Компания RED Security отразила свыше 3800 DDoS-атак во втором полугодии 2023 г.

RED Security, открытая экосистема решений и экспертизы в сфере кибербезопасности, отразила свыше 3800 DDoS-атак на веб-ресурсы заказчиков во втором полугодии 2023 года. Это на 80% больше, чем в первом полугодии.

С начала 2022 года DDoS-атаки стали базовым инструментов хактивистов в их попытках вредоносных кибервоздействий на российские организации. Тренд к росту числа DDoS-атак во втором полугодии относительно первого повторяет общую динамику киберугроз в 2023 году: начиная с августа или сентября злоумышленники наращивают активность, и к концу года ежемесячный объем кибератак достигает пика

Михаил Горшилин

Руководитель направления защиты от DDoS-атак компании RED Security

Самой распространенной мишенью для DDoS-атак во втором полугодии 2023 года стали компании промышленной отрасли — на них пришлось 23% всех отраженных атак. На втором месте оказались банки (22% атак), на третьем — ИТ-компании (21% атак). Реже всего (лишь в 2% случаев) злоумышленники пытались атаковать ресурсы образовательных организаций.

Две наиболее мощных DDoS-атаки, отраженных специалистами RED Security во втором полугодии 2023 г., достигали скорости свыше 100 Гбит в секунду. Самая длительная из предотвращенных атак зафиксирована в августе, она продолжалась около 25 часов и велась на организацию финансовой сферы.

Самым популярным видом DDoS-атак во втором полугодии 2023 г. стала атака по протоколу UDP типа Amplification — на нее пришлось 65% всех инцидентов. Аналитики RED Security отмечают, что это связано с упрощенной реализацией таких атак, поскольку существует готовое программное обеспечение для их создания. Кроме того, механизм атаки позволяет осуществлять ее более скрытно.

RED Security — открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса. Портфель RED Security включает сервисы центра мониторинга и реагирования на кибератаки RED Security SOC, сервисы по защите от DDoS-атак (Anti-DDoS) и атак на веб-приложения (WAF), сервисы шифрования каналов связи по ГОСТ (ГОСТ VPN), многофакторной аутентификации (MFA) и повышения киберграмотности пользователей (Security Awareness).