Главная О компании Партнеры Блокнот Карта сайта Контакты 01 ноября 2024 г. 
Ваша компания на портале
Реклама на портале
Прайс-лист
Регистрация
Инструкция пользователя
Информация об ограничениях
Добавить в избранное
Послать ссылку другу
Сделать стартовой
Мой город
Новосибирск
Новосибирская область
  Погода Новосибирск  
ясно
пт(01.11)
пасмурно
сб(02.11)
-1° +1° +1° +3°
1-3 м/с В 2-4 м/с В
  Курсы валют ЦБ РФ  
28.09 21.11
USD 96,5 88,4954 -9,05%
EUR 101,978 96,6597 -5,50%
 
Показать на карте Подробно Все курсы валют  

IT технологии


Основным объектом нападений хакеров в России стали сайты платежных систем

24 июня 2014 г.

Основным объектом нападений хакеров в России стали сайты платежных систем
В России продолжает расти число DDoS-атак на интернет-ресурсы. Они осуществляются злоумышленниками с целью нарушить работу сайтов путем искусственно созданного мощного потока обращений к нему. В январе-мае 2014 года основной целью хакеров стали сайты платежных систем — в среднем 6,2 инцидента на один интернет-ресурс.

По данным, которые предоставлены «Ленте.ру» компанией Qrator Labs, специализирующейся на защите сайтов от DDoS-атак, это намного превышает количество посягательств на другие виды сайтов. Такой вывод следует из анализа опыта около 400 корпоративных клиентов Qrator Labs.

Деньги решают все

В январе-мае прошлого года наиболее часто злоумышленники атаковали сайты биржевых компаний («Форекс» и других) - в среднем 10,7 атак на одну компанию в месяц. За ними следовали купонные сервисы - 5,4 инцидента, а также сайты по недвижимости - в среднем по 5 атак на каждый.

За те же пять месяцев нынешнего года в тройке наиболее атакуемых видов интернет-сайтов произошли изменения. Главной целью хакеров стали ресурсы платежных систем с показателем 6,2 атаки на один ресурс ежемесячно. Эти сайты заняли место среди основных объектов охоты киберпреступников вместо купонных сервисов.

По-прежнему в зоне повышенного внимания злоумышленников остаются сайты сектора недвижимости (5,37 атаки на один ресурс) и биржевые сайты (4,37 атаки).

DDoS-атаки на правительственные ресурсы и в прошлом году, и в этом не сильно интересовали киберпреступников. За год среднее количество инцидентов с госресурсами снизилось на треть, до 0,9 атаки в месяц. Можно сделать вывод, что либо хакеры не видят никакой для себя выгоды, атакуя подобные сайты, либо сделать это становится слишком сложно и не оправдывает трудозатрат.

Помимо государственных, не особенно привлекают киберзлоумышленников игровые интернет-сервисы и так называемые сайты-визитки компаний (по 1,49 атаки на ресурс). Оно и понятно: там нечего взять.

По данным исследования компании Trend Micro, за последние несколько лет услуги хакеров в России заметно подешевели. Таким образом, им становится выгоднее атаковать те ресурсы, которые могут принести заметное обогащение, тогда как DDoS-атаки на государственные сайты вряд ли могут быть эффективными в смысле получения денежной прибыли.

Интересы хакеров смещаются в сторону компаний, атаковав которые можно получить материальную выгоду. Например, количество инцидентов с интернет-магазинами в первые пять месяцев текущего года выросло более чем в три раза по сравнению с аналогичным периодом прошлого года и составило 3,7 DDos-атаки в месяц.

Чем дальше, тем гуще

Всего за 2013 год компания Qrator Labs нейтрализовала 6,6 тысячи DDoS-атак на своих клиентов. Годом ранее эта цифра составила 3,7 тысячи инцидентов.

По словам Александра Лямина, основателя и генерального директора Qrator Labs, общее количество атак на российские сайты выросло за прошлый год примерно на четверть.

Также возросло среднее число атак, приходящихся на один сайт. Одной из причин происходящего Лямин видит в том, что в последние годы осуществить DDoS-атаку становится легче.

«Хакеры стали более гибкими в отношении выбора метода атаки. Мы наблюдаем четкую тенденцию уменьшения длительности атак на наших клиентов — если раньше исполнители атак подолгу пытались преодолеть защиту, то сейчас речь идет в основном о кратковременных пробах прочности, за которыми следует отказ от намерений либо смена методики или технологии атаки», — отмечает Лямин.

Атаки усиливаются

По данным «Лаборатории Касперского», весной 2014 года средняя мощность DDoS-атаки составляла 70-80 гигабит в секунду, а в пиковые моменты — 100 гигабит в секунду. А еще год назад самая мощная DDoS-атака в рунете не превышала порога в 60 гигабит в секунду.

Столь значительное увеличение мощности DDoS-атак стало следствием распространения среди киберзлоумышленников метода NTP Amplification. Атаки этого типа имеют коэффициент усиления (к числу задействованных в атаке компьютеров) до 556 раз, что позволяет хакерам быстро достичь высокой мощности при минимальных усилиях. Помимо этого, такой метод дает злоумышленникам возможность скрыть свой настоящий адрес, что затрудняет их идентификацию.

Прогнозы

В Qrator Labs на сегодняшний день выделяют несколько основных классов атак. Во-первых, это «забивание» полосы каналов связи многочисленными обращениями к атакуемому ресурсу. Такие нападения происходят почти каждый день, достаточно разрушительны, просты в исполнении и тривиальны.

По словам Лямина, крайне опасным видом атак из-за сложности их обнаружения являются атаки на инфраструктуру сети, на все ее элементы, которые взаимодействуют с оборудованием, пересылающим пакеты информации.

Эти атаки влияют на информацию о маршрутах передачи данных, работоспособность оборудования. Пока они остаются ниже «радара» злоумышленников, но фокус туда обязательно сместится в ближайшее время, поскольку с атаками, влияющими на инфраструктуру сети, бороться сложно, и методы противодействия сейчас только разрабатываются.

«В 2014 году ситуация с DDoS-атаками в рунете будет зависеть от того, как отреагирует сообщество операторов на вызовы киберпреступников. Если не будут предприниматься согласованные меры всех участников межоператорского взаимодействия по противодействию угрозе, с высокой вероятностью можно ожидать устойчивого роста и мощности, и количества атак», — полагает Александр Лямин.

Инна Кудрина, Игорь Агапов

Источник: www.lenta.ru
Просмотров: 1632

Другие новости этого раздела:


Платформы для облачного хранения и совместной работы над файлами: выбор и рекомендации
В современном мире, где цифровые технологии играют все более важную роль в нашей повседневной жизни, облачное хранение и совместная работа над файлами становятся неотъемлемой частью нашей работы, учебы и личной жизни. Вместо того, чтобы хранить и обрабатывать файлы на локальных устройствах, мы все больше обращаемся к платформам для облачного хранения, которые позволяют нам сохранять, синхронизировать и совместно работать над файлами из любой точки мира.

Как «Site Ok?» поможет вам избежать негативных последствий неопытного продвижения сайта
Как правильно и эффективно поднять репутацию вашего сайта, увеличить целевую аудиторию и избежать негативных последствий продвижения в поисковых системах.

Создание и разработка сайтов для малого бизнеса
Веб-студия “Мегагрупп” за время своей деятельности создала более 200 000 сайтов, помогая начинающим и опытным предпринимателям работать онлайн. Более 500 IT-специалистов “Мегагрупп” помогают заказчикам в создании концепций, разработке и запуске сайтов и интернет-магазинов.

Подставки для телефонов и планшетов из дерева для витрины магазина
Предметы из натурального дерева смотрятся стильно и дорого - особенно, если на них имеется логотип вашей компании или другое уникальное изображение. Особенно подходят они для офиса или другого рабочего учреждения. Например, для витрины магазина. Хороший пример - подставки под телефоны и планшеты.

Идеальный лендинг: это реально?
Лендинг используется для увеличения аудитории и усиления эффективности рекламы. Это особый тип сайтов, оптимизированных для побуждения к действию интернет-пользователя.

HP ProBook: особенности, преимущества, модельный ряд
Выбирать ноутбук следует под свои задачи и потребности, поэтому гнаться за лучшими характеристиками не всегда есть смысл. Главное, чтобы возможностей устройства было достаточно именно для той работы, которую вам нужно выполнить.

Сколько стоит полноценная караоке-система для дома: обзор рынка России
При выборе домашней караоке-системы многие ориентируются на низкую цену и в итоге разочаровываются, поскольку ощущают огромную разницу между качеством исполнения в караоке-баре и пением с дешевым проигрывателем.

iTender SRM – система автоматизации бизнес-процессов закупочной деятельности
Российский разработчик Фогсофт выпустил на рынок новую SRM-систему ориентированную на автоматизацию процесса закупок. Она позволит предпринимателям автоматизировать большую часть бизнес-процессов.

Смартфон Xiaomi Poco X3 лучший по показателям цена-качество
Осенью 2020 года компания Xiaomi представила новый модельный ряд своих смартфонов Poco X3. В новом смартфоне удалось совместить сразу несколько удачных технологических решений, при достаточно демократичной цене.

11-й iPhone и iPhone 11 PRO время покупать
Какие особенности имеет 11-й iPhone и чем он привлекает потребителя? Этот вопрос задают многие люди, поэтому давайте попробуем в этом разобраться.

Страницы:1234567891011...389

 Все новости  Экономика  Происшествия  Финансы и кредит  Бизнес-образование 
 Бизнес-адвокат  Политика  Наука и техника  Новости компаний 
 Спорт  IT технологии  Работа  Новости региона 
Рейтинг товаров
   Трубы Б/У
   Парфюмерия элитная с доставкой
   Кондитерские изделия
   Бытовая химия .
   Плиты забора П5ВК, стакан ФО-2
   ЖБИ, плиты, панели, сваи, блоки
   КИРПИЧ ОБЛИЦОВОЧНЫЙ М-300,F-100 (белый)
   маты минераловатные м1 100
   Жидкая тепло, - звуко, - термоизоляция для любых поверхностей.
   Труба 1420 x 15 восстановленная


Рейтинг компаний
   "ИНКОМОС", ООО
   Открытые технологии
   Центр Запасных Частей ТД, ООО
   "ОФИСНЫЕ ТЕХНОЛОГИИ", ООО
   Ремэнергомеханизация СП, ООО
   Крафт Трейд, оптовая компания
   Мегаполис, Торговый Центр ООО Фирма "Сибирь Экспресс Сервис"
   ЭлектроКомплектСервис, ЗАО
   Интернет магазин "Канцтовары от Тамары"
   "Катрен" ЗАО НПК


Темы дня





Все замечания и пожелания присылайте на info@biznes-portal.com
Данные предоставлены © ИД "Реклама"
Rambler's Top100