202-часовая DDoS-атака и 103 млн пакетов/с: итоги 2024 года

202-часовая DDoS-атака и 103 млн пакетов/с: итоги 2024 года

202-часовая DDoS-атака и 103 млн пакетов/с: итоги 2024 года

С июля по декабрь 2024 года компания Selectel отразила 80 735 DDoS-атак — это в 2,6 раза больше, чем в первом полугодии. Максимальная мощность атаки достигла 412 Гбит/с, а скорость — 103 миллиона пакетов в секунду.

Самые интенсивные атаки наблюдались в июле и ноябре, а самые продолжительные — в октябре.

В среднем компания фиксировала 13 455 атак в месяц, причем наибольшее их количество пришлось на октябрь. Число атак на одного клиента варьировалось, составляя в среднем 2 780 инцидентов в месяц, а в сентябре достигло максимального значения — 4 621.

Общая продолжительность атак за шесть месяцев составила 9 718 часов. Пик активности пришелся на октябрь (2 167 часов), а минимальный показатель зафиксирован в ноябре (1 127 часов). Однако, за исключением июля, средняя продолжительность одной атаки не превышала 7 минут.

Самый длительный инцидент, продолжавшийся 202 часа, произошел в декабре. В среднем один клиент находился под атакой около 10 часов, а максимальное время воздействия достигло 492 часов, что почти в три раза превышает показатели первого полугодия.

В 2024 году участились повторные атаки, что привело к увеличению их совокупной продолжительности на одного клиента: с 172 часов в апреле до 492 часов в декабре. Максимальная длительность одной атаки также возросла — с 156 часов в апреле до 202 часов в декабре.

Наиболее распространенными типами атак стали TCP PSH/ACK Flood, TCP SYN Flood и UDP Flood — на них пришлось 70% всех инцидентов. Схожие результаты продемонстрировало и исследование ГК «Гарда».

Мошенники заманивают удалёнщиков компенсацией за домашний интернет

Российских удалёнщиков атакуют под видом работодателей, государственных ведомств и корпоративных ИТ-служб. Одной из приманок стала компенсация расходов на домашний интернет и личный компьютер.

Чтобы получить несуществующую выплату, человеку предлагают пройти идентификацию на поддельном сайте или сообщить код из СМС, рассказал руководитель группы обучения информационной безопасности Яндекса Александр Лунев.

Вместо денег сотрудник рискует передать мошенникам учётные или платёжные данные. Компенсация получается действительно удалённой — настолько, что до банковского счёта жертвы она не доезжает.

Другой сценарий начинается с письма якобы от ИТ-службы компании. В нём требуют срочно продлить доступ к рабочей системе, подтвердить учётную запись или установить обновление по ссылке. Давление на срочность нужно, чтобы человек сначала нажал, ввёл пароль и запустил файл, а уже потом задумался, почему корпоративный администратор пишет с незнакомого адреса.

Дополнительным слабым местом становится домашняя сеть. В отличие от офисной инфраструктуры, за её настройку отвечает сам пользователь. К одному роутеру часто подключены рабочий ноутбук, смартфоны, камеры, телевизоры и умные колонки. Компрометация сети поэтому может создать риски сразу для всей домашней цифровой команды.

Специалист рекомендует заменить стандартные пароли роутера и Wi-Fi, обновить прошивку и отключить функцию быстрого подключения устройств. Камеры, телевизоры, колонки и другую технику лучше вынести в отдельную гостевую сеть, изолировав её от рабочего компьютера.

Любую срочную просьбу стоит проверить по независимому каналу: связаться с работодателем или ИТ-службой через известный номер либо корпоративный мессенджер. Пароли и коды из СМС настоящие компании, банки и ведомства по телефону не запрашивают.

RSS: Новости на портале Anti-Malware.ru