Компания RED Security отразила 15,9 тысяч DDoS-атак в первом полугодии 2024

Компания RED Security, открытая экосистема решений и экспертизы в сфере кибербезопасности, отразила 15,9 тысяч DDoS-атак на веб-ресурсы заказчиков в первом полугодии 2024 года. Это в 2,6 раза больше, чем за весь 2023 год..

Больше всего — 25,7% DDoS-атак — в первом полугодии пришлось на июнь, 18,7% — на май, 16,9% — на март. Самая продолжительная из отраженных DDoS-атак длилась почти 20 часов, от нее защитили дальневосточную компанию промышленной сферы.

Наиболее мощная из отраженных в первом полугодии атак интенсивностью 257 Гбит/с была направлена на компанию Сибирского федерального округа. Это в два раза превышает максимальную мощность DDoS-атак, зафиксированных RED Security в 2023 году.

Лидирует по числу DDoS-атак Центральный федеральный округ (Москва, Орел, Наро-Фоминск, Рязань, Ивановская область и др.) — на организации этого региона пришелся 61% атак, из них 90% — на столичный бизнес. На втором месте — Приволжский федеральный округ (Оренбург, Казань, Самара, Чебоксары, Пермь и др.) — 13% инцидентов. Замыкает тройку Уральский федеральный округ (Курган, Тюмень Екатеринбург и др.) — 6% атак.Лидирует по числу DDoS-атак Центральный федеральный округ (Москва, Орел, Наро-Фоминск, Рязань, Ивановская область и др.) — на организации этого региона пришелся 61% атак, из них 90% — на столичный бизнес. На втором месте — Приволжский федеральный округ (Оренбург, Казань, Самара, Чебоксары, Пермь и др.) — 13% инцидентов. Замыкает тройку Уральский федеральный округ (Курган, Тюмень Екатеринбург и др.) — 6% атак.

Наиболее частым объектом DDoS-атак в первом полугодии 2024 года становились ИТ-компании и телеком — на них было направлено 36,3% всех отраженных атак. На втором месте оказался госсектор (почти 16% атак), на третьем — финансовые организации (14,8% атак). Реже всего (менее 1% случаев) злоумышленники пытались атаковать ресурсы строительных и логистических компаний.

Многие организации до сих пор недооценивают возможные последствия DDoS-атак, обращаясь за защитой только в тот момент, когда их ресурсы уже атакуют. Особенно это характерно для небольших региональных компаний, экономящих на информационной безопасности. При этом сегодня под удар попадают организации любого размера и сферы деятельности, поскольку DDoS-атаки часто реализуются для прикрытия других, более вредоносных атак на бизнес. Поэтому своевременная защита от этого вида угроз сегодня по сути необходима любой организации

Андрей Дугин

Руководитель центра сервисов кибербезопасности компании RED Security

RED Security — открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса. Портфель RED Security включает сервисы центра мониторинга и реагирования на кибератаки RED Security SOC, сервисы по защите от DDoS-атак (Anti-DDoS) и атак на веб-приложения (WAF), сервисы шифрования каналов связи по ГОСТ (ГОСТ VPN), многофакторной аутентификации (MFA) и повышения киберграмотности пользователей (Security Awareness).