Как DDoS-атаки стали мощнее и опаснее в 2024 году?

Масштабы DDoS-атак достигли беспрецедентного уровня, показывает последний отчет Gcore DDoS Radar. Общее количество атак выросло на 56% по сравнению с аналогичным периодом прошлого года, а их мощность установила новый рекорд в 2 Тбит/с.
Как DDoS-атаки стали мощнее и опаснее в 2024 году?
Изображение носит иллюстративный характер

Финансовый сектор оказался под особым ударом – количество атак на банки и платежные системы увеличилось на 117%. При этом игровая индустрия, традиционно являющаяся главной мишенью злоумышленников, впервые показала снижение доли атак с 49% до 34%.

Характер атак существенно изменился – они стали короче, но интенсивнее. Если раньше отдельные атаки могли длиться до 16 часов, то теперь максимальная продолжительность составляет 5 часов. Злоумышленники делают ставку на краткие, но мощные всплески активности.

На сетевом уровне доминируют UDP-флуд атаки, составляющие 60% всех инцидентов. Растет популярность ACK-флуд атак, достигших 7% от общего числа. На прикладном уровне преобладают L7 UDP-флуд (45%) и L7 TCP-флуд атаки (37%).

Географическая картина атак показывает, что основными источниками являются США и Нидерланды – как для сетевого, так и для прикладного уровня. Бразилия становится новым центром сетевых атак, а Китай и Индонезия вносят существенный вклад в общемировой объем вредоносного трафика.

Эксперты связывают рост атак с несколькими факторами: доступностью инструментов для DDoS (включая сервисы «атака-как-услуга»), уязвимостями устройств интернета вещей, геополитической напряженностью и развитием сложных многовекторных стратегий атак.

Для противодействия этим угрозам Gcore развернула систему защиты с фильтрующей способностью более 200 Тбит/с на шести континентах, обеспечивающую нейтрализацию атак в режиме реального времени. Учитывая динамику роста атак, развитие подобных защитных систем становится критически важным для обеспечения стабильности цифровой инфраструктуры.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20318Империя без легионов: римский голливуд Лоуренса Альма-Тадемы 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка