Вектор организаторов DDoS-атак сместился на сервисы

Вектор организаторов DDoS-атак сместился на сервисы

Вектор организаторов DDoS-атак сместился на сервисы

Центр компетенций группы компаний «Гарда» провел исследование DDoS-атак в 2024 году. Один из ключевых выводов — злоумышленники все чаще нацеливаются на сервисы, а не на истощение каналов передачи данных.

Об этом свидетельствует рост атак с использованием DNS-усиления (16%) и генерацией большого количества TCP ACK-пакетов (36%). Также отмечается тенденция к усложнению атак и применению многовекторных методов.

Наибольшее число подобных киберинцидентов зафиксировано в телеком-секторе (36%), несмотря на снижение их количества в IV квартале. На втором месте — ИТ-сектор (21%), далее следуют государственные структуры (14%), сфера услуг (11%) и финансовые организации (9%).

По данным ГК «Гарда», высокая цифровизация делает эти отрасли привлекательными для злоумышленников. В финансовом секторе DDoS-атаки часто используются как средство отвлечения внимания от других киберпреступных действий.

В промышленности и образовании доля атак остается низкой, что связано с меньшей цифровизацией этих сфер. Однако в образовании число инцидентов быстро растет, и его доля уже сравнялась с показателями промышленности.

Подпишитесь на новости

Lazarus рядом с КриптоПро: кому Bybit запретила отправлять криптовалюту

Криптобиржа Bybit разослала пользователям предупреждение о переводах в адрес санкционных организаций. Отправлять им криптовалюту или получать средства от них запрещено, причём как напрямую, так и через посредников. Сумма значения не имеет: комплаенс не растрогает даже перевод на пару долларов.

Биржа опубликовала перечень Restricted Counterparties, который может обновляться в любой момент.

Список получился интересным: среди его участников соседствуют северокорейская киберпреступная группировка Lazarus и российский разработчик средств криптографической защиты «КриптоПро».

Роднит их в данном случае только присутствие в санкционных перечнях? никаких связей между организациями Bybit не заявляет.


Исходящий перевод запрещённому контрагенту биржа отклонит, а поступившие от него или связанных с ним адресов активы может заморозить. Вернуть деньги отправителю получится не всегда: законодательство способно потребовать удерживать их неопределённое время. Вдобавок аккаунт пользователя могут приостановить или окончательно закрыть.

Bybit напоминает, что блокчейн публичен, поэтому маршрут средств виден без признательных показаний владельца кошелька. Причём перечень не считается исчерпывающим: биржа оставляет за собой право остановить операцию даже с пока не указанным в нём контрагентом.

Ограничения закреплены в условиях обслуживания Bybit, которые позволяют прекращать обслуживание лиц и организаций из санкционных списков США, ЕС и Великобритании.

RSS: Новости на портале Anti-Malware.ru