DDoS-атаки на российские сайты продолжаются

Источник
Их число стало рекордным.
Объем хакерских атак на российские компании, госорганы, банки и СМИ с 24 по 28 февраля как минимум в три раза превзошел число атак в феврале прошлого года, подсчитали эксперты по кибербезопасности. Емкость некоторых атак превысила 750 Гбит/с. Причем в 70% случаев используются любительские техники, которые являются скорее цифровым выражением социального протеста, отмечают эксперты. На фоне событий на Украине они ожидают дальнейшего усиления давления на российские интернет-ресурсы.

Эксперты «Лаборатории Касперского» рассказали «Ъ», что в феврале компания отразила в 4,5 раза больше DDoS-атак, чем за аналогичный период 2021 года, причем более 60% из них произошли с 24 по 28 февраля. В этот период началась военная операция России на Украине. В «Ростелеком-Солар» за это же время наблюдали кратный рост числа DDoS-атак, емкость некоторых превышала 750 Гбит/с. «Это верхняя планка, если рассматривать DDoS-атаки, фиксируемые ранее на сети "Ростелекома"»,— рассказал руководитель направлений Anti-DDoS компании Егор Валов. По его данным, к середине дня 28 февраля было зафиксировано 175 попыток DDoS-атак, но самая крупная достигала только 63 Гбит/с, самая долгая длилась почти час.

DDoS — это атака на сервер по модели «отказ в обслуживании». Хакеры направляют огромное количество запросов к онлайн-ресурсу, из-за которых он выходит из строя.

Количество DDos-атак на интернет-ресурсы России за последние дни резко увеличилось, подтверждают в Positive Technologies. «Судя по всему, это не предел — множество пабликов в соцсетях призывают к атакам на публичные ресурсы»,— говорит директор экспертного центра безопасности компании Алексей Новиков.

Трафик атак поступает из разных стран мира, в том числе и с территории России, рассказали в Qrator Labs.

Постоянные атаки на десятки государственных ресурсов и госкорпораций, а также системообразующих компаний, банков и СМИ начались в выходные и продолжаются до сих пор, отметил сооснователь StormWall Рамиль Хантимиров. Списки ресурсов для атак публикуются в интернете, например в Telegram-канале «IT-армии Украины», рассказывает он. В числе прочих 28 февраля атаке движения Anonymous подверглись сайты таких СМИ, как ТАСС, «Коммерсантъ», «Фонтанка», РБК, «Известия», Forbes, Buro 24/7, «Такие Дела», «Право.ру», «PeopleTalk», а также сайт видеосервиса Megogo. Собеседники «Ъ» на рынке кибербезопасности объяснили, что проблемы с работой многих сайтов СМИ были вызваны атаками на сторонние сервисы, в том числе на партнерские рекламные сети или сервисы аналитики, которые используются этими СМИ.

Для организации DDoS атак используются списки сайтов, при открытии которых браузер пользователя сам начинает атаковать российские сайты.

«Такие ресурсы могут распространяться под заголовками "Результаты нашего сопротивления" или "Список сайтов, которые надо атаковать"»,— рассказал господин Хантимиров. Схема не новая, но в таких масштабах раньше не использовалась, отмечает эксперт. Для ее работы необходимо, чтобы на сайт-прослойку для атаки заходило одновременно много людей, как, например, 213 тыс. человек в группе «IT-армии Украины».

Атаки путем самостоятельной отправки запросов через браузер могут распространяться через фишинговые сайты, уточнил Егор Валов: «Если пользователь откроет такой ресурс отдельной вкладкой в браузере, то сайт будет слать от его имени множество запросов в адрес жертвы, используя язык javascript, встроенный скрыто в тело страницы».

Атаки, происходящие последние несколько дней, можно отнести к проявлению хактивизма — это цифровое выражение социального протеста, отметил гендиректор Qrator Labs Александр Лямин. По его словам, обычно ущерб от таких нападений невелик, поскольку подобные DDoS-атаки носят любительский характер. Цель хактивистов — приостановка работы сервисов и лишение организации возможности сетевого взаимодействия в интернете, отметил Егор Валов. Эксперт по кибербезопасности «Лаборатории Касперского» Александр Гутников говорит, что, судя по косвенным признакам, крупные цели атакуют с помощью продвинутых техник, требующих определенного опыта и подготовки, но доля таких «умных» атак в период после 24 февраля составляет всего 32% от общего числа, что существенно ниже среднего.
Персоны Компании
Ericsson глушит связь
Вендор оценивает риски работы с российскими сотовыми операторами.
Олег Туманов показал «Яндексу» язык
Финансист Олег Туманов создал первый в России онлайн-кинотеатр ivi, но спустя 12 лет оказался окружен могущественными конкурентами. Каков план борьбы?
Телеграм-канал The Moscow Post: сообщения от 25.02.2022
Сообщения канала за 25 февраля 2022 года.
Телеграм-канал Банкста: сообщения от 24.02.2022
Сообщения канала за 24 февраля 2022 года.
Звезда Путина. Портрет «Сириуса», школы для одаренных друзей
На практике школа создана методологами из окружения Путина на деньги, изъятые из бюджета и у бизнеса. Если изучить расходы «Сириуса», окажется, что главная цель его существования
Lurk - слово тюремное
Суд отправил в колонию участников группировки хакеров Lurk.
ФАС вступилась за забаненных Google
10 февраля ФАС признала Google нарушителем антимонопольного законодательства. По мнению ведомства, владелец YouTube злоупотребил своим доминирующим положением, блокируя на видеохостинге российские каналы. С какими еще технологическими компаниями у ФАС возникали конфликты?
Дело Lurk: хакеры отдуваются за чужое
Хакерам группы Lurk грозит до 18 лет колонии. История дела, где есть ФСБ, ФБР и Хиллари Клинтон.
Телеграм-канал Банкста: сообщения от 03.02.2022
Сообщения канала за 03 февраля 2022 года.
Телеграм-канал Компромат 2.0.: сообщения от 01.02.2022
Сообщения канала за 01 февраля 2022 года.
Как Авдолян сколотил свои миллиарды и причем тут «Ростех».
Всего два года потребовались создателю компании Yota Альберту Авдоляну, чтобы стать угольным магнатом. Он избегает публичности и известен как партнер «Ростеха». 
Телеграм-канал Горчица: сообщения от 31.01.2022
Сообщения канала за 31 января 2022 года.
Мошенники обжили уголок Дурова - как обманывают в Telegram
Эксперты по кибербезопасности зафиксировали рост активности мошенников, которые продвигают в сети «инвестпроекты» с помощью образов известных людей. Один из самых популярных — создатель Telegram Павел Дуров. Как работают эти схемы и почему люди попадаются на удочку мошенников
Пентхауc жены Леонида Михельсона — 2,2 млрд руб.
На первом месте — роскошный пентхаус на Пречистенке, стоимость которого оценивается в 2,2 млрд руб. Полный тезка миллиардера, совладельца «Новатэка» и «Сибура» Леонид Михельсон объединил
Телеграм-канал The Moscow Post: сообщения от 19.01.2022
Сообщения канала за 19 января 2022 года.
Телеграм-канал The Moscow Post: сообщения от 18.01.2022
Сообщения канала за 18 января 2022 года.
У «Акадо» отобрали независимость
Контроль над московским провайдером перешел к «Ростеху» и «ЭР-Телекому»
Прибыль и Роскосмос кружатся на разных орбитах
Роскосмос перестал зарабатывать, страдает от санкций, зато шантажирует Запад.