«Лаборатория Касперского» отмечает, что DDoS-атаки в Рунете стали еще мощнее

22.01.2015 23:09

«Лаборатория Касперского» зафиксировала новый скачок мощности DDoS-атак в Рунете. Во время весенней «кампании» злоумышленников, избравших в качестве своей цели сразу несколько ведущих российских банков, крупных компаний и государственных учреждений, средняя мощность атаки составляла 70-80 Гб/с, а в пиковые моменты превышала 100 Гб/с. Такие показатели стали новым рекордом для российского сегмента Глобальной сети — всего год назад самая мощная DDoS-атака в Рунете не превышала порога в 60 Гб/с.

Столь значительное увеличение мощности DDoS-атак стало следствием распространения среди киберзлоумышленников нового метода NTP Amplification. Атаки этого типа имеют коэффициент усиления до 556 раз, что позволяет хакерам быстро достичь высокой мощности при минимальных усилиях. Для сравнения, нашумевшие год назад атаки, в том числе на ряд известных российских СМИ, типа DNS Amplification имеют коэффициент усиления в 10 раз меньше — до 54 раз. Помимо этого, любой Amplification дает злоумышленникам возможность  скрыть свой настоящий адрес, что затрудняет их идентификацию.

Именно атаки типа NTP Amplification наряду с широко распространенными SYN Flood применялись киберпреступниками во время весенней волны DDoS-атак, затронувшей крупнейшие банковские структуры России, в том числе Альфа-Банк и ВТБ24, федеральные министерства, одну из крупнейших российских авиакомпаний «Аэрофлот», телеканал Russia Today и другие организации. В течение одной недели в марте хакеры с разной степенью интенсивности атаковали различные веб-ресурсы этих организаций. В пиковые моменты мощность атак доходила до 120 Гб/с.

Однако даже такой мощности атаки не смогли существенно нарушить нормальное функционирование веб-ресурсов, оказавшихся под прицелом злоумышленников, но находившихся под защитой «Лаборатории Касперского». Система противодействия атакам на базе решения Kaspersky DDoS Prevention, применяемая во всех этих учреждениях, позволила отразить нападки злоумышленников посредством фильтрации интернет-трафика. Принцип защиты, реализованный в этом решении, сводится к тому, что весь «мусорный» трафик, создающий избыточную нагрузку  на канал, операционную систему, приложение и приводящий к недоступности ресурса, проходит через распределенные центры фильтрации, где и отсекается. Таким образом, защищаемый ресурс получает только легитимные запросы пользователей и способен продолжать работу даже во время атаки.

В частности в Альфа-Банке «Лаборатория Касперского» защищала платежные шлюзы, благодаря чему эти ресурсы продолжали полноценно работать во время мартовских атак. В свою очередь, в ВТБ24 под защитой «Лаборатории Касперского» находился комплекс почтовых серверов, а также клиент-банк и еще ряд веб-сервисов — все они также работали без сбоев во время серии DDoS-атак.

«С уверенностью можно сказать, что DDoS-атаки стали одним из постоянных факторов риска в нашей деятельности —  интернет-сервисы нашего банка не раз оказывались под ударом киберзлоумышленников. Свести этот риск к минимуму и даже вовсе избежать его нам помогает защитное решение «Лаборатории Касперского», которое уже неоднократно позволяло нормально функционировать нашим веб-ресурсам во время DDoS-атак.  К сожалению, в ходе таких атак есть небольшие перерывы в работе атакуемых сервисов (не более 15 минут), связанные с переключением  трафика на режим фильтрации, но в целом можно заявить, что решение «Лаборатории Касперского» позволяет обеспечить  работоспособность сервисов во время проведения на них массированных DDOS-атак. Инциденты, случившиеся в марте, являются  наглядным тому подтверждением», — рассказывает Анатолий Брагин, заместитель начальника Управления информационной безопасности Банка ВТБ24.  

«Резкое увеличение мощности DDoS-атак в Рунете произошло из-за обнаруженной в протоколе NTP возможности, а точнее команды, которая в ответ на запрос отправляет последние 600 IP-адресов, обращавшихся к серверу. Именно эта особенность и дает тот самый коэффициент усиления, — поясняет Евгений Виговский, менеджер по развитию бизнеса Kaspersky DDoS Prevention «Лаборатории Касперского». — Пока IT-специалисты будут пренебрегать корректной настройкой NTP серверов, такого рода атаки будут продолжаться. Как бы то ни было, другие типы атак, разумеется, никуда не исчезли и не потеряли своей привлекательности в глазах киберпреступников, равно как и специализированная защита от DDoS-атак не потеряет своей актуальности». 

В ходе весенней DDoS-волны различные информационные веб-ресурсы «Лаборатории Касперского» также подвергались довольно мощным атакам. Однако своевременное подключение защитного решения Kaspersky DDoS Prevention позволило нейтрализовать их, благодаря чему интернет-сайты компании работали в обычном режиме.

Теги

  1. mefisto13
  2. blog
  3. Ivan
  4. блог
  5. Иван
  6. Информация
  7. фото
  8. антививирус
  9. вирус
  10. программы
  11. безопасность
  12. Касперский
  13. Dr. Web
  14. реклама
  15. парнёры
  16. промо
  17. сайт
  18. раскрутка
  19. трафик
  20. партнёр
  21. контакт
  22. страница
  23. яндекс
  24. гугл
  25. новости
  26. news
  27. информация
  28. оповещение
  29. статья
  30. записи
  31. публикация
  32. инфо
  33. RSS
  34. подписка
  35. рассылка
  36. поиск
  37. search
  38. запрос
  39. веб
  40. интернет
  41. Kaspersky
  42. TDSSKiller
  43. XoristDecryptor
  44. RectorDecryptor
  45. RakhniDecryptor
  46. Утилиты
  47. Kaspersky Virus Removal Tool
  48. Kaspersky Rescue Disk + WindowsUnlocker
  49. windows
  50. Rescue Disk
  51. виндоус
  52. работа
  53. компьютер
  54. настройка
  55. RannohDecryptor
  56. av
  57. test
  58. Symantec
  59. Endpoint
  60. Security
  61. Trend
  62. Micro
  63. Deep
  64. Hyper
  65. ubscribe
  66. правила
  67. lab
  68. DDoS
  69. Рунет
  70. злоумышленник
  71. атака
  72. СМИ
  73. NTP
  74. DNS
  75. Amplification
  76. SYN Flood
  77. ВТБ24
  78. Альфа-Банк
  79. лаборатория
  80. CapperKiller
  81. SalityKiller
  82. klwk
  83. DigitaCure
  84. antivirus
  85. internet
  86. туристы
  87. мошенники
  88. карта
  89. пластиковая
  90. рынок
  91. преступники
  92. кредитные
  93. копия
  94. програмы
  95. PIN
  96. код
  97. скиммер
  98. банкомат
  99. Бразилия
  100. Россия
  101. рейтинг
  102. ПО
  103. геймеры
  104. касперского
  105. пользователь
  106. киберугрозы
  107. троян
  108. банк
  109. сервис
  110. игры
  111. Киров
  112. МВД
  113. деньги
  114. хищения
  115. службы
  116. компании
  117. банки
  118. карты
  119. оргтехника
  120. уголовное
  121. дело
  122. закон
  123. новость
  124. страничка
  125. журнал
  126. дневник
  127. враг
  128. банкинг
  129. телефон
  130. касперский
  131. kaspersky
  132. видео
  133. video
  134. спам
  135. смс
  136. sms
  137. BYOD
  138. аналитика
  139. B2B
  140. мобильные
  141. устройства
  142. угрозы
  143. смартфоны
  144. планшеты
  145. ноутбуки
  146. Internet
  147. Dennis
  148. Technology
  149. Labs
  150. программа
  151. защита
  152. все
  153. Enterprise
  154. Anti-Virus
  155. Protection
  156. Small Office
  157. Anti-Malware
  158. Tests
  159. Rating
  160. антивирус
  161. надёжность
  162. virus
  163. programma
  164. security
  165. антивирусы
  166. Светодиоды
  167. диоды
  168. контроллеры
  169. свет
  170. бегущая
  171. строка
  172. лед
  173. экраны
  174. панели
  175. медиа
  176. Surfing
  177. галерея
  178. foto
  179. Доктор веб
  180. Dr.Web
  181. О нас
  182. Контакты
  183. Новости
  184. Антивирусы
  185. Гостевая
  186. книга
  187. Вопросы
  188. ответы
  189. Календарь
  190. события
  191. партнёры
  192. Ищу работу
  193. Мои странички
  194. Светодиодная
  195. продукция
  196. записи mefisto13
  197. Ivan voropaev
  198. Иван Воропаев
  199. livesurf
  200. litesurf
  201. seo-surf
  202. youraise
  203. prostosurf
  204. websurf
  205. redsurf
  206. KidoKiller
  207. VirutKiller
  208. ZbotKiller
  209. KatesKiller
  210. ледхост
  211. ledhost
  212. модуль
  213. светодиоды
  214. p10
  215. конролер
  216. сборка
  217. уличный
  218. тайвань
  219. цвет
  220. полноцвентый
  221. пиксель
  222. электронное
  223. табло
  224. комплект
  225. TeaserNet
  226. XP
  227. диагностика
  228. драйвер
  229. диск
  230. HDD
  231. IP
  232. AVG
  233. Ad-Aware
  234. AegisLab
  235. Agnitum
  236. AhnLab-V3
  237. AntiVir
  238. Antiy-AVL
  239. Avast
  240. Baidu-International
  241. BitDefender
  242. Bkav
  243. ByteHero
  244. CAT-QuickHeal
  245. CMC
  246. ClamAV
  247. Commtouch
  248. Comodo
  249. DrWeb
  250. ESET-NOD32
  251. бегущие строки
  252. медиафасад
  253. лед экран
  254. катушкин
  255. спорт
  256. катальцы
  257. места
  258. катай
  259. забивай
  260. актив
  261. люди
  262. велосипед
  263. лыжи
  264. сноуборд
  265. Велосипед
  266. Ролики
  267. Скейт
  268. Лыжи
  269. Коньки
  270. Сноуборд
  271. Вейк
  272. Серфборд
  273. Кайт
  274. Маунтинборд
  275. друзья
  276. город
  277. общество
  278. гонка
  279. гонщики
  280. молодёж
  281. здоровье
  282. группы
  283. katushkin
  284. москва
  285. отдых
  286. туризм
  287. дом
  288. кватира
  289. комната
  290. подажа
  291. собственность
  292. район
  293. коммуналка
  294. www
  295. профессионал
  296. mozilla
  297. закрыто
  298. запись
  299. кража
  300. соединение
  301. владелец
  302. linkedin
  303. сертификат
  304. список
  305. чёрный
  306. работодатель
  307. фирма
  308. игра
  309. кристалы
  310. технологии
  311. экосистема
  312. чек
  313. чеки
  314. подукты
  315. покупатели
  316. Игра
  317. заработок
  318. продукты