07:27
Пробки:   5
$
81.4103
94.7030
«Лаборатория Касперского» за...
Подписка на рассылку

«Лаборатория Касперского» зафиксировала самую длительную DDoS-атаку c 2015 года

28 апреля 2018
7942
4 мин.
«Лаборатория Касперского» зафиксировала самую длительную DDoS-атаку c 2015 года
Исследователи «Лаборатории Касперского» проанализировали DDoS-атаки через ботнеты, организованные злоумышленниками в первом квартале 2018 года. Среди основных тенденций эксперты отмечают возвращение долгих многодневных кампаний, увеличившуюся популярность атак с усилением, а также рост активности старых и новых ботнетов.

Первый квартал стал периодом длительных кампаний. Наиболее продолжительная из них не утихала в течение 297 часов (больше 12 дней), став самой долгой с конца 2015 года. Доля других относительно продолжительных атак (не менее 50 часов) выросла более чем в 6 раз – с 0,10% до 0,63%.

На киберарену вернулись атаки с усилением, в частности, через сервис Memcached. Они были беспрецедентными по своей мощности: в одном из случаев объём мусорного трафика превышал 1 Тб/с. Однако эксперты полагают, что их популярность продлится недолго. Такие кампании затрагивают не только прямых жертв, но и компании, которые невольно оказываются вовлечены в организацию атаки. Владельцы серверов будут быстро замечать избыток мусорного трафика и закрывать уязвимости.

Так, в конце февраля в службу поддержки Kaspersky DDoS Protection обратилась компания с жалобой на странную перегрузку каналов связи. Предприниматели подозревали, что находятся под DDoS-атакой. Однако исследование показало, что на одном из серверов клиента работал уязвимый сервис Мemcached, который использовался злоумышленниками при атаке на другую компанию. После выполнения рекомендаций «Лаборатории Касперского» вредоносный паразитный трафик прекратился.

Эксперты полагают, что на этом фоне организаторы DDoS-атак будут искать другие возможности усиления. Одной из них могут стать LDAP-сервисы, которые используются для доступа к службам каталогов. Наряду с Memcached, NTP и DNS у этого сервиса один из самых больших коэффициентов усиления. Однако в отличие от них мусорный трафик LDAP едва ли способен полностью засорить исходящий канал. Это делает выявление и устранение проблемы более трудной задачей для владельца уязвимого сервера. Поэтому несмотря на относительно небольшое количество доступных LDAP-серверов, возможно, этот тип атак станет популярным в теневом интернете в ближайшие месяцы.

«[cite=xxx]Эксплуатация уязвимостей — излюбленный инструмент киберпреступников, которые занимаются созданием ботнетов. Однако как показали первые месяцы 2018 года, DDoS-атаки затрагивают не только своих прямых жертв, но и компании, уязвимая инфраструктура которых задействована в атаке помимо их воли. События первого квартала подтверждают простую истину: защитные платформы, которые использует бизнес для обеспечения своей безопасности, должны включать как постоянную защиту от DDoS-атак, так и инструменты для регулярного исправления уязвимостей», — отметил Алексей Киселёв, руководитель проекта Kaspersky DDoS Protection в России.

Среди других выводов аналитического отчёта «Лаборатории Касперского»:

В первом квартале 2018 года были зафиксированы атаки в 79 странах. Странами с наибольшим количеством атак стали Китай, США и Южная Корея. Россия в этом списке заняла десятое место (0,76% всех атак).
Значительные изменения произошли в десятке стран с наибольшим количеством командных серверов. На смену Канаде, Турции, Литве и Дании пришли Италия, Гонконг, Германия и Великобритания.
Резко выросло количество серверов для ботов Darkai (в США, Италии, Нидерландах и Франции) и AESDDoS (в Китае). Кроме того, возобновилась деятельность ботнетов Xor и Yoyo. Активность последнего увеличилась более чем в пять раз.
Доля Linux-ботнетов снизилась по сравнению с концом прошлого года и составила 66% (против 71%).
Разработанное «Лабораторией Касперского» решение Kaspersky DDoS Protection обеспечивает эффективную многоуровневую защиту интернет-ресурсов от DDoS-атак практически любой сложности и силы. Принцип защиты сводится к тому, что весь мусорный трафик, ответственный за перегрузку канала и недоступность ресурса, проходит через распределённые центры фильтрации, где и отсекается. В то же время решение Kaspersky Endpoint Security для бизнеса включает функцию выявления уязвимостей и установки патчей. Это позволяет компаниям автоматически устранять уязвимости в своей инфраструктуре, проактивно закрывать их и регулярно обновлять ПО.

Пресс-релизы компании

Эксперты рынка отмечают, что при выборе места работы соискатели всё чаще обращают внимание в том числе на нематериальные факторы и условия, которые предлагают компании. Например, в последние годы россияне активнее интересуются ESG*-деятельностью нанимающей организации. Как показал опрос** «Лаборатории Касперского», уже каждый седьмой соискатель (14%) спрашивает на собеседованиях,...
21 октября 2025
Компания расширила возможности продукта Kaspersky Embedded Systems Security функцией защиты встраиваемых систем на базе ОС Linux в дополнение к Windows. Теперь адаптивное многоуровневое решение обеспечивает безопасность таких устройств, как банкоматы, торговые автоматы, медицинского и другого оборудования, а также PoS-систем на двух востребованных ОС. Kaspersky Embedded Systems Security...
21 октября 2025
На данном этапе взаимодействия компании планируют создавать кибериммунные решения на базе операционной системы KasperskyOS, на которых будут работать средства криптографической защиты информации ViPNet. «В таких сферах, как производство, ...
21 октября 2025
«Лаборатория Касперского» выпустила обновлённую версию интерактивной командной игры для топ-менеджеров и линейных руководителей Kaspersky Interactive Protection Simulation (KIPS) Это командная стратегическая игра, в которой демонстрирует...
21 октября 2025
Злоумышленники действуют через видео в YouTube Shorts и Telegram-бот Эксперты «Лаборатории Касперского» обнаружили в YouTube Shorts короткие видео, в которых человек рассказывает, как якобы каждый день легко зарабатывает много денег в интернете. При этом он готов поделиться своими идеями с теми, у кого нет опыта работы, в частности со школьниками. Как оказалось, это лишь первый э...
21 октября 2025
Больше половины владельцев умных гаджетов в России (54%) чувствуют личную ответственность за цифровую безопасность таких девайсов. Более трети (37%) принимают те или иные меры для защиты своего умного дома — такие выводы следуют из резуль...
21 октября 2025

Свежие пресс-релизы

Приглашаем к партнёрству (франчайзинг). Создайте уникальный бизнес портал в своём регионе! У вас есть возможность приобрести готовый бизнес с месячной прибылью более 250 тыс.руб после выхода на полный объём продаж, при первоначальных затратах от 100 ...
16 апреля 2018
Ещё 12 небольших поселений Новосибирской области получили доступ к качественной мобильной связи и быстрому интернету МегаФона. Инженеры оператора провели работы в рамках федерального проекта «Устранение цифрового неравенства 2.0», направл...
20 октября 2025
Бодрум — это турецкая Ибица, смешанная с греческими Кикладами и приправленная духом древнего Галикарнаса. Если Анталия и Белек — это про all-inclusive и семейный отдых, то Бодрум — про белоснежные виллы на скалах, марины с миллионны...
16 октября 2025
Страховая компания «Абсолют Страхование» приняла участие во Всероссийской просветительской эстафете «Мои финансы» Министерства финансов Российской Федерации. Спикером от страховой компании выступила Юлия Федотова, руководитель...
16 октября 2025
МегаФон позаботился о многодетных родителях и запустил тарифный план, с которым все члены большой семьи смогут пользоваться единым набором услуг на особых условиях. Тариф носит название «Семейный VIP», в нём абонентам будет доступен самый...
16 октября 2025
Вячеслав Дацик — имя, которое знает каждый любитель боевых искусств в России. Рыжий Тарзан превратил свою скандальную биографию в доходный бизнес. Как ему это удалось? Детство без тормозов Дацик родился 13 февраля 1980 года в Сланцах Ленингра...
16 октября 2025
Лучшие пресс-службы
Новостей: 755
Новостей: 291
Новостей: 197
Новостей: 99
Новостей: 82
Новостей: 72
Новостей: 68
Новостей: 62
Новостей: 61

ПРЕСС-РЕЛИЗЫ НОВОСИБИРСКА


Пресс-релизы ГлобалНСК.ру – это актуальные новости от новосибирских компаний.
На ресурсе регулярно публикуются официальные пресс-релизы компаний Новосибирска и Новосибирской области. Узнать самые свежие новости предприятий можно в соответствующем разделе на главной странице. Размещение пресс-релизов — традиционный и действенный способ продвижения вашего бизнеса. Он позволяет организациям заявить о себе и своих товарах и услугах максимально широкой массе аудитории. При этом информационный повод может быть любым: привлечение людей на мероприятие или конференцию, освещение новых товаров или кадровые назначения. Если вы ставите цель привлечь внимание к своей информации, то ГлобалНСК.ру станет вашим надежным помощником в данном деле. Благодаря порталу ваш пресс-релиз увидят обозреватели ведущих интернет-изданий, клиенты и партнеры.
ГлобалНСК.ру дает возможности представителям компаний и организаций в Новосибирске и Новосибирской области самостоятельно разместить пресс-релиз при регистрации на ресурсе. Самая главная особенность ГлобалНСК.ру в том, что все публикации новосибирских компаний попадают в архивы и будут доступны из поиска длительное время. Вам достаточно лишь добавить пресс-релиз в информационную ленту.
ГлобалНСК.ру предлагает своим клиентам абонементское обслуживание, которое позволяет компаниям регулярно публиковать пресс-релизы на выгодных условиях. Кроме того, бизнес портал дает возможность более полно рассказать о жизни компании благодаря добавлению фото и видеоматериалов, персон и цитат сотрудников. Все информационные материалы обладают активными ссылками и приведут потенциальных клиентов на ваш ресурс.
Потапова Алёна

Директор по развитию
Население
8248472233
Умерли за год
47727471
Родились за год
117418026