«Лаборатория Касперского» отмечает, что DDoS-атаки в Рунете стали еще мощнее

22.01.2015 23:09

«Лаборатория Касперского» зафиксировала новый скачок мощности DDoS-атак в Рунете. Во время весенней «кампании» злоумышленников, избравших в качестве своей цели сразу несколько ведущих российских банков, крупных компаний и государственных учреждений, средняя мощность атаки составляла 70-80 Гб/с, а в пиковые моменты превышала 100 Гб/с. Такие показатели стали новым рекордом для российского сегмента Глобальной сети — всего год назад самая мощная DDoS-атака в Рунете не превышала порога в 60 Гб/с.

Столь значительное увеличение мощности DDoS-атак стало следствием распространения среди киберзлоумышленников нового метода NTP Amplification. Атаки этого типа имеют коэффициент усиления до 556 раз, что позволяет хакерам быстро достичь высокой мощности при минимальных усилиях. Для сравнения, нашумевшие год назад атаки, в том числе на ряд известных российских СМИ, типа DNS Amplification имеют коэффициент усиления в 10 раз меньше — до 54 раз. Помимо этого, любой Amplification дает злоумышленникам возможность  скрыть свой настоящий адрес, что затрудняет их идентификацию.

Именно атаки типа NTP Amplification наряду с широко распространенными SYN Flood применялись киберпреступниками во время весенней волны DDoS-атак, затронувшей крупнейшие банковские структуры России, в том числе Альфа-Банк и ВТБ24, федеральные министерства, одну из крупнейших российских авиакомпаний «Аэрофлот», телеканал Russia Today и другие организации. В течение одной недели в марте хакеры с разной степенью интенсивности атаковали различные веб-ресурсы этих организаций. В пиковые моменты мощность атак доходила до 120 Гб/с.

Однако даже такой мощности атаки не смогли существенно нарушить нормальное функционирование веб-ресурсов, оказавшихся под прицелом злоумышленников, но находившихся под защитой «Лаборатории Касперского». Система противодействия атакам на базе решения Kaspersky DDoS Prevention, применяемая во всех этих учреждениях, позволила отразить нападки злоумышленников посредством фильтрации интернет-трафика. Принцип защиты, реализованный в этом решении, сводится к тому, что весь «мусорный» трафик, создающий избыточную нагрузку  на канал, операционную систему, приложение и приводящий к недоступности ресурса, проходит через распределенные центры фильтрации, где и отсекается. Таким образом, защищаемый ресурс получает только легитимные запросы пользователей и способен продолжать работу даже во время атаки.

В частности в Альфа-Банке «Лаборатория Касперского» защищала платежные шлюзы, благодаря чему эти ресурсы продолжали полноценно работать во время мартовских атак. В свою очередь, в ВТБ24 под защитой «Лаборатории Касперского» находился комплекс почтовых серверов, а также клиент-банк и еще ряд веб-сервисов — все они также работали без сбоев во время серии DDoS-атак.

«С уверенностью можно сказать, что DDoS-атаки стали одним из постоянных факторов риска в нашей деятельности —  интернет-сервисы нашего банка не раз оказывались под ударом киберзлоумышленников. Свести этот риск к минимуму и даже вовсе избежать его нам помогает защитное решение «Лаборатории Касперского», которое уже неоднократно позволяло нормально функционировать нашим веб-ресурсам во время DDoS-атак.  К сожалению, в ходе таких атак есть небольшие перерывы в работе атакуемых сервисов (не более 15 минут), связанные с переключением  трафика на режим фильтрации, но в целом можно заявить, что решение «Лаборатории Касперского» позволяет обеспечить  работоспособность сервисов во время проведения на них массированных DDOS-атак. Инциденты, случившиеся в марте, являются  наглядным тому подтверждением», — рассказывает Анатолий Брагин, заместитель начальника Управления информационной безопасности Банка ВТБ24.  

«Резкое увеличение мощности DDoS-атак в Рунете произошло из-за обнаруженной в протоколе NTP возможности, а точнее команды, которая в ответ на запрос отправляет последние 600 IP-адресов, обращавшихся к серверу. Именно эта особенность и дает тот самый коэффициент усиления, — поясняет Евгений Виговский, менеджер по развитию бизнеса Kaspersky DDoS Prevention «Лаборатории Касперского». — Пока IT-специалисты будут пренебрегать корректной настройкой NTP серверов, такого рода атаки будут продолжаться. Как бы то ни было, другие типы атак, разумеется, никуда не исчезли и не потеряли своей привлекательности в глазах киберпреступников, равно как и специализированная защита от DDoS-атак не потеряет своей актуальности». 

В ходе весенней DDoS-волны различные информационные веб-ресурсы «Лаборатории Касперского» также подвергались довольно мощным атакам. Однако своевременное подключение защитного решения Kaspersky DDoS Prevention позволило нейтрализовать их, благодаря чему интернет-сайты компании работали в обычном режиме.

Теги

  1. mefisto13
  2. blog
  3. Ivan
  4. блог
  5. Иван
  6. Информация
  7. фото
  8. антививирус
  9. вирус
  10. программы
  11. безопасность
  12. Касперский
  13. Dr. Web
  14. реклама
  15. парнёры
  16. промо
  17. сайт
  18. раскрутка
  19. трафик
  20. партнёр
  21. контакт
  22. страница
  23. яндекс
  24. гугл
  25. новости
  26. news
  27. информация
  28. оповещение
  29. статья
  30. записи
  31. публикация
  32. инфо
  33. RSS
  34. подписка
  35. рассылка
  36. поиск
  37. search
  38. запрос
  39. веб
  40. интернет
  41. Kaspersky
  42. TDSSKiller
  43. XoristDecryptor
  44. RectorDecryptor
  45. RakhniDecryptor
  46. Утилиты
  47. Kaspersky Virus Removal Tool
  48. Kaspersky Rescue Disk + WindowsUnlocker
  49. windows
  50. Rescue Disk
  51. виндоус
  52. работа
  53. резюме
  54. компьютер
  55. инженер
  56. настройка
  57. Voropaev
  58. техподдержка
  59. Воропаев
  60. специальность
  61. RannohDecryptor
  62. av
  63. test
  64. Symantec
  65. Endpoint
  66. Security
  67. Trend
  68. Micro
  69. Deep
  70. Hyper
  71. ubscribe
  72. правила
  73. lab
  74. DDoS
  75. Рунет
  76. злоумышленник
  77. атака
  78. СМИ
  79. NTP
  80. DNS
  81. Amplification
  82. SYN Flood
  83. ВТБ24
  84. Альфа-Банк
  85. лаборатория
  86. CapperKiller
  87. SalityKiller
  88. klwk
  89. DigitaCure
  90. antivirus
  91. internet
  92. туристы
  93. мошенники
  94. карта
  95. пластиковая
  96. рынок
  97. преступники
  98. кредитные
  99. копия
  100. програмы
  101. PIN
  102. код
  103. скиммер
  104. банкомат
  105. Бразилия
  106. Россия
  107. рейтинг
  108. ПО
  109. геймеры
  110. касперского
  111. пользователь
  112. киберугрозы
  113. троян
  114. банк
  115. сервис
  116. игры
  117. Киров
  118. МВД
  119. деньги
  120. хищения
  121. службы
  122. компании
  123. банки
  124. карты
  125. оргтехника
  126. уголовное
  127. дело
  128. закон
  129. новость
  130. страничка
  131. журнал
  132. дневник
  133. враг
  134. банкинг
  135. телефон
  136. касперский
  137. kaspersky
  138. видео
  139. video
  140. спам
  141. смс
  142. sms
  143. BYOD
  144. аналитика
  145. B2B
  146. мобильные
  147. устройства
  148. угрозы
  149. смартфоны
  150. планшеты
  151. ноутбуки
  152. Internet
  153. Dennis
  154. Technology
  155. Labs
  156. программа
  157. защита
  158. все
  159. Enterprise
  160. Anti-Virus
  161. Protection
  162. Small Office
  163. Anti-Malware
  164. Tests
  165. Rating
  166. антивирус
  167. надёжность
  168. virus
  169. programma
  170. security
  171. антивирусы
  172. it
  173. Светодиоды
  174. диоды
  175. контроллеры
  176. свет
  177. бегущая
  178. строка
  179. лед
  180. экраны
  181. панели
  182. медиа
  183. Surfing
  184. галерея
  185. foto
  186. Доктор веб
  187. Dr.Web
  188. О нас
  189. Контакты
  190. Новости
  191. Антивирусы
  192. Гостевая
  193. книга
  194. Вопросы
  195. ответы
  196. Календарь
  197. события
  198. партнёры
  199. Ищу работу
  200. Мои странички
  201. Светодиодная
  202. продукция
  203. записи mefisto13
  204. Ivan voropaev
  205. Иван Воропаев
  206. системный администратор
  207. livesurf
  208. litesurf
  209. seo-surf
  210. youraise
  211. prostosurf
  212. websurf
  213. redsurf
  214. KidoKiller
  215. VirutKiller
  216. ZbotKiller
  217. KatesKiller
  218. ледхост
  219. ledhost
  220. модуль
  221. светодиоды
  222. p10
  223. конролер
  224. сборка
  225. уличный
  226. тайвань
  227. цвет
  228. полноцвентый
  229. пиксель
  230. электронное
  231. табло
  232. комплект
  233. TeaserNet
  234. XP
  235. диагностика
  236. драйвер
  237. диск
  238. HDD
  239. IP
  240. AVG
  241. Ad-Aware
  242. AegisLab
  243. Agnitum
  244. AhnLab-V3
  245. AntiVir
  246. Antiy-AVL
  247. Avast
  248. Baidu-International
  249. BitDefender
  250. Bkav
  251. ByteHero
  252. CAT-QuickHeal
  253. CMC
  254. ClamAV
  255. Commtouch
  256. Comodo
  257. DrWeb
  258. ESET-NOD32
  259. бегущие строки
  260. медиафасад
  261. лед экран
  262. катушкин
  263. спорт
  264. катальцы
  265. места
  266. катай
  267. забивай
  268. актив
  269. люди
  270. велосипед
  271. лыжи
  272. сноуборд
  273. Велосипед
  274. Ролики
  275. Скейт
  276. Лыжи
  277. Коньки
  278. Сноуборд
  279. Вейк
  280. Серфборд
  281. Кайт
  282. Маунтинборд
  283. друзья
  284. город
  285. общество
  286. гонка
  287. гонщики
  288. молодёж
  289. здоровье
  290. группы
  291. katushkin
  292. москва
  293. отдых
  294. туризм
  295. IT
  296. дом
  297. кватира
  298. комната
  299. подажа
  300. собственность
  301. район
  302. коммуналка
  303. www
  304. профессионал
  305. mozilla
  306. закрыто
  307. запись
  308. кража
  309. соединение
  310. владелец
  311. linkedin
  312. сертификат
  313. список
  314. чёрный
  315. работодатель
  316. фирма