Соотношение по объему DDoS-атак между Москвой и регионами сместилось

Соотношение по объему DDoS-атак между Москвой и регионами сместилось

Соотношение по объему DDoS-атак между Москвой и регионами сместилось

По данным RED Security, в первом квартале 2025 года количество атак на сайты региональных компаний впервые превысило объем посягательств на онлайн-ресурсы в столице. На долю регионов пришлось 54% атак, тогда как на столичные ресурсы — 46%.

Всего за этот период было зафиксировано свыше 15 тысяч атак на региональных заказчиков.

Специалисты компании отмечают, что если в 2024 году средний ежеквартальный прирост DDoS-атак на региональные ресурсы составлял 70%, то в начале 2025 года этот показатель увеличился до 77,7%.

Основной удар пришёлся на четыре ключевые отрасли: информационные технологии, телекоммуникации, промышленность и топливно-энергетический комплекс — на них пришлось 90% всех атак.

Лидером по числу атак стал Сибирский федеральный округ (включая Новосибирск, Красноярск, Иркутск, Томск) — на его долю пришлось 24,3% общего объема. Следом идёт Северо-Западный округ (Санкт-Петербург, Ленинградская область, Калининград, Архангельск, Мурманск и др.) с показателем 19,6%. Замыкает тройку лидеров Уральский округ (Екатеринбург, Курган, Тюмень, Ханты-Мансийск и др.), собравший 14,8% атак.

По словам руководителя центра сервисов кибербезопасности RED Security Андрея Дугина, рост атак на регионы обусловлен двумя ключевыми факторами. Во-первых, уровень защищённости бизнеса в регионах пока уступает столичному. Во-вторых, злоумышленники всё чаще концентрируются на инфраструктуре IT- и телеком-компаний, так как перебои в их работе ведут к недоступности множества клиентских сайтов.

С учётом этого, региональному бизнесу в ближайшие годы предстоит пройти путь внедрения базовой киберзащиты, который столичные компании в целом уже преодолели.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru