17 февраля 2025
DDoS-атак стало больше в 2,6 раза во второй половине 2024 г.
Количество DDoS-атак во втором полугодии 2024 г., по данным Selectel, выросло в 2,6 раза по сравнению с первым полугодием. За июль-декабрь 2024 г. отражено 80 735 атак. Всего за 2024 г. Selectel отразил 112 171 инцидент.
АО "Селектел" (Selectel - провайдер сервисов ИТ-инфраструктуры в России) опубликовал статистику по DDoS-атакам за второе полугодие 2024 г. По сравнению с первым полугодием их количество выросло в 2,6 раза и составило 80 735. В среднем каждый месяц второй половины 2024 г. Selectel отражал 13 455 атак. Больше всего инцидентов было в октябре - 20 336. Максимальное количество атак на одного клиента в среднем составляло 2780 инцидентов. Максимальное количество атак за месяц на одного клиента - 4621, что в 3,6 раза больше максимального показателя, отмеченного в первом полугодии 2024 г. В отчете используются данные, собранные с помощью системы защиты от DDoS-атак, используемые на уровне сетевой инфраструктуры дата-центров Selectel.
Самый большой объем атаки составил 412 Гбит/с. Это произошло в ноябре, но средний объем переданных данных в этот месяц за инцидент оказался минимальным. В июле зафиксировано наибольшее значение данных - 48 ГБ. Максимальное значение переданных пакетов отмечено в июле - 500 млн, наименьшее - в сентябре (в 24 раза меньше, чем в июле). Как объясняют авторы отчета, атаки большого объема нацелены на переполнение каналов передачи данных: злоумышленники отправляют множество запросов в некорректном формате, и из-за исчерпания ресурсов это приводит к сбоям.
Максимальная скорость атаки составила 103 млн пакетов в секунду, что почти в пять раз больше максимальной скорости атаки, зафиксированной в декабре (22 млн пакетов в секунду - самый низкий показатель). Авторы отчета объясняют, что высокоскоростные атаки применяются для исчерпания вычислительных мощностей сетевого оборудования.
Суммарно во второй половине 2024 г. клиенты находились под атаками 9718 часов. Наибольшая продолжительность зарегистрирована в октябре - 2167 часов, наименьшая - в ноябре (1127 часов).
Средняя продолжительность одной атаки не превышала семи минут, исключение было в июле. Наиболее длительный инцидент произошел в декабре - он продолжался в течение 202 часов. В среднем общая продолжительность атак на одного клиента составляла 10 часов, а максимальное время нахождения клиента под атакой достигло 492 часов.
"Длительность атак связана с тем, что по мере роста оснащенности провайдеров и общей культуры защищенности компаний короткие DDoS-атаки легко отражаются и не имеют эффекта, необходимого злоумышленникам. Теперь, чтобы достигнуть деструктивной цели, необходимо приложить больше усилий и понести больше затрат", - объяснил архитектор информационной безопасности ООО "Юзергейт" (UserGate) Дмитрий Овчинников.
70% от общего количества заняли атаки типа TCP PSH/ACK Flood, TCP SYN Flood и UDP Flood.
Всего за 2024 г. Selectel отразил 112 171 атаку на клиентов. Общая продолжительность атак на заказчиков за год составила 13 613 часов. Авторы отчета объясняют, что количество и общая продолжительность атак выросли, однако средняя длительность одной атаки не сильно изменилась.
За год участились повторные инциденты, с чем связано увеличение показателя максимальной общей длительности атак на одного клиента с 172 часов в апреле до 492 часов в июле. Максимальная продолжительность одной атаки составила 202 часа в декабре - против 156 часов в апреле.
https://www.comnews.ru/content/237793/2025-02-17/2025-w08/1008/ddos-atak-stalo-bolshe-26-raza-vo-vtoroy-polovine-2024-g