ИТ / Новости
информбезопасность ПО
30.3.2021

Количество DDoS-атак в России увеличится не менее чем на 20% в 2021 году

Аналитики StormWall прогнозируют рост кибернападений на онлайн-ресурсы компаний. Эксперты связывают тренд с расширением дистанционного общения и развитием сетей 5G.

Интернет стал более DDoS-агрессивной средой, констатируют в StormWall. В Сети появились новые мощные инструменты для организации атак, доступные широкому кругу потребителей.

На рост DDoS-атак, по мнению экспертов, повлияло:

— повышение критичности интернет-сервисов из-за того, что многие сотрудники работают удаленно, в то время как большинство компаний продолжают активно развивать онлайн-бизнес;

— увеличение количества начинающих киберпреступников среди студентов и школьников в связи с организацией обучения во время пандемии.

Например, стала более реальной возможность получить доступ к атаке на 400 Гбит/сек, запущенной с реальных устройств, за $500 в неделю через Telegram. Организовать такую мощную атаку зачастую можно бесплатно, представившись потенциальным покупателем и запросив тест на несколько минут. Атака с большой вероятностью затронет не только саму «жертву», но и сразу несколько интернет-провайдеров на пути к ней, оставив без доступа к Сети тысячи пользователей и онлайн-ресурсов, говорят в StormWall.

Эксперты предупреждают, что в 2021 году мощность DDoS-атак также увеличится благодаря развитию сетей 5G. Используя эту технологию, можно будет запустить DDoS-атаку мощностью более 1 Гбит/сек с каждого мобильного устройства. Если атакующий будет располагать десятками или сотнями тысяч зараженных смартфонов, планшетов и IoT-устройств, то объем атаки может достигать нескольких Тбит/сек и отразить ее будет невероятно сложно.

Специалисты отмечают, что в последнее время хакеры стали действовать более интеллектуально, они все чаще запускают атаки с использованием ботов, которые умеют автоматически обходить распространенные методы защиты. Эксперты ожидают появления новых типов DDoS-атак, которые предположительно будут направлены на протокол UDP, поскольку защита UDP-приложений зачастую не так эффективна, как для приложений, использующих протокол TCP. А это в первую очередь онлайн-игры, голосовые сервисы и протокол QUIC, который используют Google и Facebook для ускорения работы своих веб-ресурсов.

В связи с новыми угрозами, ожидается интеграция различных типов решений по защите от DDoS-атак (AntiDDoS, WAF, антибот, IDS/IPS) в единый комплекс, который сможет обеспечить безопасность интернет-периметра заказчиков. Также для защиты онлайн-ресурсов все активнее будет использоваться технологии искусственного интеллекта, поскольку атакующего бота становится все сложнее отличить от реального пользователя.

Изображение: Pixabay, Freepik

Еще по теме

Какие подводные камни ждут Россию в рамках ИТ-сотрудничества с КНР

Как защитить пользователей от опасностей даркнета

Как искусственному интеллекту выйти из черного ящика

Каким должно быть ценообразование на российские ИТ-продукты

Где находится баланс между интересами бизнеса и безопасностью граждан

Что в 2023 году планирует делать государство для восполнения кадрового дефицита в отрасли

Еще один шаг к ИТ-суверенитету через репозиторий

Российское ПО и технологии сформируют единую информационную среду в сфере строительства

С чем связан дисбаланс в мировой индустрии производства чипов и как его преодолеть

Кто из сотрудников самое слабое звено при кибератаках и как повысить киберграмотность

Как интернет вещей трансформирует промышленную отрасль и повышает ее производительность

Как распознавать дипфейки и снизить риски злоупотребления

ИТ-специалисты оценивают свои перспективы в профессии

Куда приводят мошеннические QR и как от них защититься

Чего достигла российская IT-отрасль в замене иностранного ПО