
Их число стало рекордным. Объем хакерских атак на российские компании, госорганы, банки и СМИ с 24 по 28 февраля как минимум в три раза превзошел число атак в феврале прошлого года, подсчитали эксперты по кибербезопасности. Емкость некоторых атак превысила 750 Гбит/с. Причем в 70% случаев используются любительские техники, которые являются скорее цифровым выражением социального протеста, отмечают эксперты. На фоне событий на Украине они ожидают дальнейшего усиления давления на российские интернет-ресурсы.
Эксперты «Лаборатории Касперского» рассказали «Ъ», что в феврале компания отразила в 4,5 раза больше DDoS-атак, чем за аналогичный период 2021 года, причем более 60% из них произошли с 24 по 28 февраля. В этот период началась военная операция России на Украине. В «Ростелеком-Солар» за это же время наблюдали кратный рост числа DDoS-атак, емкость некоторых превышала 750 Гбит/с. «Это верхняя планка, если рассматривать DDoS-атаки, фиксируемые ранее на сети "Ростелекома"»,— рассказал руководитель направлений Anti-DDoS компании Егор Валов. По его данным, к середине дня 28 февраля было зафиксировано 175 попыток DDoS-атак, но самая крупная достигала только 63 Гбит/с, самая долгая длилась почти час.
DDoS — это атака на сервер по модели «отказ в обслуживании». Хакеры направляют огромное количество запросов к онлайн-ресурсу, из-за которых он выходит из строя.
Количество DDos-атак на интернет-ресурсы России за последние дни резко увеличилось, подтверждают в Positive Technologies. «Судя по всему, это не предел — множество пабликов в соцсетях призывают к атакам на публичные ресурсы»,— говорит директор экспертного центра безопасности компании Алексей Новиков.
Трафик атак поступает из разных стран мира, в том числе и с территории России, рассказали в Qrator Labs.
Постоянные атаки на десятки государственных ресурсов и госкорпораций, а также системообразующих компаний, банков и СМИ начались в выходные и продолжаются до сих пор, отметил сооснователь StormWall Рамиль Хантимиров. Списки ресурсов для атак публикуются в интернете, например в Telegram-канале «IT-армии Украины», рассказывает он. В числе прочих 28 февраля атаке движения Anonymous подверглись сайты таких СМИ, как ТАСС, «Коммерсантъ», «Фонтанка», РБК, «Известия», Forbes, Buro 24/7, «Такие Дела», «Право.ру», «PeopleTalk», а также сайт видеосервиса Megogo. Собеседники «Ъ» на рынке кибербезопасности объяснили, что проблемы с работой многих сайтов СМИ были вызваны атаками на сторонние сервисы, в том числе на партнерские рекламные сети или сервисы аналитики, которые используются этими СМИ.
Для организации DDoS атак используются списки сайтов, при открытии которых браузер пользователя сам начинает атаковать российские сайты.
«Такие ресурсы могут распространяться под заголовками "Результаты нашего сопротивления" или "Список сайтов, которые надо атаковать"»,— рассказал господин Хантимиров. Схема не новая, но в таких масштабах раньше не использовалась, отмечает эксперт. Для ее работы необходимо, чтобы на сайт-прослойку для атаки заходило одновременно много людей, как, например, 213 тыс. человек в группе «IT-армии Украины».
Атаки путем самостоятельной отправки запросов через браузер могут распространяться через фишинговые сайты, уточнил Егор Валов: «Если пользователь откроет такой ресурс отдельной вкладкой в браузере, то сайт будет слать от его имени множество запросов в адрес жертвы, используя язык javascript, встроенный скрыто в тело страницы».
Атаки, происходящие последние несколько дней, можно отнести к проявлению хактивизма — это цифровое выражение социального протеста, отметил гендиректор Qrator Labs Александр Лямин. По его словам, обычно ущерб от таких нападений невелик, поскольку подобные DDoS-атаки носят любительский характер. Цель хактивистов — приостановка работы сервисов и лишение организации возможности сетевого взаимодействия в интернете, отметил Егор Валов. Эксперт по кибербезопасности «Лаборатории Касперского» Александр Гутников говорит, что, судя по косвенным признакам, крупные цели атакуют с помощью продвинутых техник, требующих определенного опыта и подготовки, но доля таких «умных» атак в период после 24 февраля составляет всего 32% от общего числа, что существенно ниже среднего.
Источником новости является сайт RuCompromat.
Если Вас заинтересовала новость:
- Ниже на странице вы можете видеть взаимосвязанные статьи (при их наличии).
- Обратите внимание на ссылки, имеющиеся в статье, за ними содержится дополнительная информация.
- Воспользуйтесь поиском на сайте для получения дополнительных материалов по интересующей вас теме.
компьютерные атаки на российские веб-сайты длятся
Специалисты «Лаборатории Касперского» поведали «Ъ», что в феврале компания отразила в 4,5 раза больше кибератак, чем за соответствующий временной отрезок 2021 года, при этом выше шестидесяти процентов из них произошли с 24 по 28 февраля. В данное время началась армейская операция Рф на Украине. В «Ростелеком-Солар» за это время следили кратный увеличение количества кибератак, емкость некоторых превосходила 750 Гбит/с. «Это верхняя планка, если изучать компьютерные атаки, которые фиксируются до этого на сети "Ростелекома"»,— сообщил управляющий направлений Anti-DDoS компании Егор Валов. По имеющимся у него сведениям, к середине дня 28 февраля было зафиксировано 175 попыток кибератак, но самая большая достигала только 63 Гбит/с, самая длительная продолжалась практически час.
DDoS — это нападение на сервер по модели «отказ в обслуживании». Кибервзломщики направляют большое число запросов к online-ресурсу, из-за которых он выходит из строя.
Число DDos-нападений на web-сайты Рф за прошедшие дни резко возросло, удостоверяют в Positive Technologies. «Вероятнее всего, это не предел — огромное количество публичных сообществ в социальных сетях призывают к нападениям на общественные ресурсы»,— гласит руководитель экспертного центра безопасности компании Алексей Новиков.
Трафик нападений поступает из различных государств мира, также и с территории Рф, поведали в Qrator Labs.
Неизменные нападения на 10-ки муниципальных ресурсов и государственных корпораций, также предприятий системного значения, банков и средства массовой информации начались в выходные и длятся до настоящего времени, отметил соорганизатор StormWall Рамиль Хантимиров. Перечни ресурсов для нападений публикуются в сети интернет, к примеру в группе Телеграм «IT-армии Украины», ведает он. Среди иных 28 февраля атаке движения Anonymous подверглись веб-сайты таковых средства массовой информации, как СМИ, «Коммерсантъ», «Фонтанка», СМИ, «СМИ», Форбс, Buro 24/7, «Подобные Дела», «Право.ру», «PeopleTalk», также веб-сайт видеосервиса Megogo. Собеседники «Ъ» на рынке информационной безопасности рассказали, что трудности с работой почти всех веб-сайтов средства массовой информации были вызваны атаками на посторонние сервисы, также на партнерские маркетинговые сети либо сервисы специалисты, используем?? этими средства массовой информации.
Для организации DDoS нападений употребляются перечни веб-сайтов, при открытии которых браузер пользователя сам начинает штурмовать российские веб-сайты.
«Подобные ресурсы могут распространяться под заголовками "Показатели нашего сопротивления" либо "Перечень веб-сайтов, которые нужно штурмовать"»,— сообщил господин Хантимиров. Схема не новая, но в таковых масштабах ранее не использовалась, подчеркивает специалист. Для её работы нужно, чтоб на веб-сайт-прослойку для атаки заходило сразу большое количество человек, как, к примеру, 213 тыс. человек в группе «IT-армии Украины».
Атаки методом самостоятельной отправки запросов через браузер могут распространяться через поддельные интернет-порталы, сообщил Егор Валов: «Если пользователь откроет этот ресурс некоторой вкладкой в браузере, то веб-сайт будет слать от его имени огромное количество запросов в адрес жертвы, задействуя язык javascript, интегрированный укрыто в тело странички».
Атаки, происходящие последние некоторое количество дней, можно отнести к проявлению хактивизма — это цифровое выражение общественного протеста, отметил генеральный директор Qrator Labs Александр Лямин. Как он сообщил, обычно вред от таковых нападений не большой, так как такие компьютерные атаки носят любительский характер. Цель хактивистов — приостановка работы сервисов и лишение организации возможности сетевого сотрудничества в сети интернет, отметил Егор Валов. Специалист по информационной безопасности «Лаборатории Касперского» Александр Гутников сообщает, что, судя по опосредованным признакам, большие цели штурмуют при помощи продвинутых техник, которые требуют определенного опыта и подготовки, но доля таковых «умных» нападений во время после 24 февраля составляет всего тридцать два процента от всего количества, что значительно ниже среднего.

























