ГК «Солар»: Сибирь вошла в пятерку макрорегионов по числу DDoS-атак

Дата публикации: 10 сентября 2024 года в 09:13.
Категория: Экономика.

Изображение пресс-службы РостелекомИзображение пресс-службы Ростелеком

Количество DDoS-атак на Сибирский федеральный округ в I полугодии 2024 года в сравнении с аналогичным периодом прошлого года выросло в три раза — до 24 тысяч. Регион занял четвертое место среди наиболее атакуемых в России, уступив лидерство Москве, Уралу и Поволжью.

Это следует из отчета ГК «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) на основании анализа DDoS-атак, отраженных сервисом Anti-DDoS платформы Solar MSS. В выборку попало 700 организаций из различных отраслей. 

Рост количества DDoS-атак в Сибири может быть связан с ростом цифровой инфраструктуры в данном регионе. Больше всего атак пришлось на госсектор (34%). Также хакеры чаще всего атаковали в федеральном округе ИТ-отрасль (17%), организации по добыче природных ресурсов (8%) и кредитно-финансовую отрасль (8%). 

На первом месте по количеству DDoS-атак по традиции Москва (150 тыс. DDoS-атак), на втором — Урал (50 тыс.). Третью строчку в топе наиболее атакуемых регионов заняло Поволжье (47 тыс.), а пятое место разделяют Северо-Западный и Южный федеральные округа (по 19 тыс.). 

Общее количество DDoS-атак на российские организации в I полугодии 2024 выросло до 355 тысяч — это на 16% больше, чем за весь 2023 год. При этом максимальная мощность одной атаки выросла почти в 7 раз в сравнении с аналогичным периодом прошлого года, до 1,2 Тбит/с, а максимальная продолжительность снизилась более чем в три раза, до 35 дней. Это означает, что сегодня хакеры оснащены более мощными ботнетами для проведения DDoS-атак, при этом они стали выбирать более краткосрочные и целевые атаки, чтобы избежать обнаружения и более эффективно использовать свои ресурсы. 

Лидером среди разных типов атак в I полугодии 2024 года стали мультивекторные DDoS-атаки. Они включают в себя несколько типов атак одновременно — например, комбинации SYN Flood, UDP Flood, ICMP и других векторов. Переходы с одного типа атак на другой усложняют обнаружение и защиту, что, в свою очередь, помогает хакерам увеличивать разрушительную силу своих ударов. 

«В 2023 году хакеры «прощупывали» слабыми DDoS-атаками компании из различных отраслей, а затем наносили более прицельные удары. В этом же полугодии злоумышленники переключились на массовые и короткие DDoS-атаки разрушительной мощности, направленные на ресурсы наиболее критичных организаций с целью нарушить их функционирование и, как итог, оказать негативное влияние на экономику и жизнь российских граждан. В связи с этим эксперты ГК «Солар» рекомендуют российским организациям переводить критичные системы на постоянную точечную очистку от DDoS-атак, чтобы сократить время обнаружения и отражения атаки», — пояснил директор платформы облачной киберзащиты Solar Space ГК «Солар» Артем Избаенков. 

Тема отражения DDoS-атак будет рассмотрена на 10-м SOC Forum, который пройдет в рамках Недели кибербезопасности с 6 по 8 ноября. 

О компании 

Группа компаний «Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, интеграция комплексных решений, обучение ИБ-специалистов, аналитика и исследование киберинцидентов. 

С 2015 года предоставляет ИБ-решения организациям от малого бизнеса до крупнейших предприятий ключевых отраслей. Под защитой «Солара» — более 1000 крупнейших компаний России. Компания работает в направлениях безопасной разработки программного обеспечения, управления доступом, защиты корпоративных данных, детектирования хакерских атак и угроз, что позволяет закрывать максимум потребностей заказчиков.  

Группа компаний предлагает сервисы первого и крупнейшего в России коммерческого SOC — Solar JSOC, экосистему управляемых сервисов ИБ — Solar MSS. По данным независимых аналитиков, «Солар» входит в топ-5 европейских и топ-15 мировых сервис-провайдеров по объему бизнеса. 

Работа Центра исследования киберугроз Solar 4RAYS нацелена на изучение тактик киберпреступников. Полученные аналитические данные обогащают разработки Центра технологий кибербезопасности.   

Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, межсетевой экран нового поколения Solar NGFW, IdM-систему Solar inRights, PAM-систему Solar SafeInspect, анализатор кода Solar appScreener и другие. Также ГК «Солар» развивает платформу для практической отработки навыков защиты от киберугроз «Солар Кибермир». 

Группа компаний «Солар» инвестирует в развитие отрасли кибербезопасности и помогает решать проблему кадрового дефицита. Совместно с Минцифры России в рамках национального проекта «Цифровая экономика Российской Федерации» реализует всероссийскую программу кибергигиены, направленную на повышение цифровой грамотности населения. 

Под защитой «Солара» находятся крупнейшие государственные информационные системы, а также экономические и общественно-политические события в России, в том числе международного уровня. 

Штат компании — более 2000 специалистов. Подразделения «Солара» расположены в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Технологии компании и наличие распределенных по всей стране центров компетенций позволяют ей работать в режиме 24/7. 

Новости по теме