Метка: DDoS-атака
DDoS нон-стоп: второй квартал 2022 года побил рекорд по продолжительности атак
По данным «Лаборатории Касперского», во втором квартале выросла средняя продолжительность DDoS-атак: в апреле она составила 40 часов, в мае — 57, и лишь в июне этот показатель пошёл на спад. За эти три месяца несколько раз был обновлён рекорд максимальной длительности, сообщила в четверг компания. Самая долгая DDoS-атака началась в мае и продолжалась почти 29 дней*. Общее количество атак при этом постепенно снижается. В июне решения «Лаборатории Касперского» зафиксировали почти в четыре раза меньше таких инцидентов, по сравнению с пиковыми показателями марта, однако это всё равно в два раза больше, чем в июне прошлого года. Главной целью DDoS во втором ... Подробнее
Количество DDoS-атак растёт, их продолжительность увеличивается – «Лаборатория Касперского»
В марте в России продолжило расти количество DDoS-атак: по сравнению с мартом 2021 года атак стало почти в восемь раз больше; также за последние два месяца существенно выросла продолжительность атак, сообщает «Лаборатория Касперского». Так, с начала месяца ЛК зафиксировала на 54% больше атак, чем в феврале. Пик пришёлся на 25 февраля. В феврале 2022 года атаки в среднем длились почти 7 часов, а самая долгая — более 90 часов. В марте же средняя продолжительность атак составила более суток — 29,5 часов. Кроме того, был установлен рекорд максимальной продолжительности одной атаки за всю историю наблюдений: она длилась 145 часов, то есть чуть ... Подробнее
В Татарстане объявлено об усилении мер обеспечения информационной безопасности
На фоне последних мировых событий в Татарстане возросла необходимость усилить меры по обеспечению информационной безопасности, заявил президент Республики Татарстан Рустам Минниханов на внеплановом заседании Совета безопасности региона, сообщает министерство цифрового развития государственного управления, информационных технологий и связи РТ во вторник. Минниханов подчеркнул, что вбросы, фейки, которых в последнее время стало много в информационном поле, направлены на дестабилизацию общественно-политической ситуации, и важная задача – обеспечить стабильность, снизить социальную напряжённость в обществе. «…Ситуация в сфере безопасности используемых нами информационных технологий, телекоммуникационных ресурсов требует принятия своевременных и конкретных мер. Наша задача в текущей ситуации – принять и незамедлительно реализовать исчерпывающий комплекс организационных и ... Подробнее
Минцифры Красноярского края предупредило об ответственности за участие в DDoS-атаках
Министерство цифрового развития Красноярского края с 28 февраля фиксирует значительный прирост кибератак на ИКТ-инфраструктуру региона, сообщает ведомство в субботу. Министерство обращает внимание, что сейчас повысилась активность злоумышленников, которые в Интернете предлагают установить на свои электронные устройства вредоносное ПО для участия в кибератаках на государственную инфраструктуру. Ведомство предупреждает, что установка и использование такого ПО незаконно. Пользователи, совершившие подобные действия, могут стать соучастниками кибератаки на объекты критической информационной инфраструктуры. Это уголовное преступление, за которое предусматривается лишение свободы сроком до восьми лет, говорится в сообщении. По данным министерства, наиболее острый период противодействия сил и средств защиты информации Красноярского края кибератакам пришелся на 4 ... Подробнее
ЕПГУ сохранил работоспособность несмотря на DDoS-атаки
В субботу 26 февраля Минцифры зафиксировало более 50 DDoS-атак мощностью более 1 Тбайт, а также ряд профессиональных целевых атак на единый портал госуслуг, сообщило министерство. В сообщении говорится о «беспрецедентном масштабе кибератак». Все атаки успешно отражены. Пользователи могут столкнуться с кратковременной недоступностью сервисов. «Вся опубликованная информация и все персональные данные пользователей надёжно защищены, к ним хакеры не могут получить доступ», – говорится в сообщении. Как свидетельствует проверка, проведённая корреспондентом D-Russia.ru, по состоянию на утро 28 февраля портал работает без сбоев.
В декабре IT-инфраструктура Новосибирской области подверглась мощной DDoS-атаке – СМИ
Информационные ресурсы правительства Новосибирской области 12 декабря 2021 года подверглись самой мощной за последние два года DDoS-атаке, сообщил в воскресенье nsk.rbc.ru со ссылкой на данные регионального министерства цифрового развития и связи. По словам представителя министерства, целью атаки стало «множество информационных систем и сервисов, выделить какой-либо один целевой ресурс нельзя». За последние два года на информационные ресурсы правительства региона было совершено более 20 крупных DDoS-атак. За первый месяц текущего года зафиксировано 10 атак различной мощности и длительности — в среднем не более 2 Гбит/с и не дольше 30 минут, отмечено в сообщении. Напомним, с октября прошлого года министерство цифрового развития и ... Подробнее
«Яндекс» отразил «крупнейшую в истории Рунета» DDoS-атаку – СМИ
На серверы компании «Яндекс» в минувшие выходные была совершена самая крупная DDoS-атака в истории Рунета, сообщили «Ведомостям» источники в компании. По словам источника, рекордный масштаб кибератаки подтверждён американской компанией Cloudflare, которая специализируется на отражении кибератак и сотрудничает с «Яндексом». «Мы проводим расследование вместе с подрядчиками, – пояснил собеседник «Ведомостей» в компании. – Речь идёт об угрозе инфраструктуре в масштабах страны». Официальный представитель «Яндекса» подтвердил информацию. «На «Яндекс» действительно была осуществлена DDoS-атака, которую отразили наша сетевая инфраструктура и система фильтрации нежелательных запросов. Атака не повлияла на работу сервисов, данные пользователей не пострадали», – сообщили изданию в компании. В последние дни сообщалось ... Подробнее
Представлен первый аппаратный ВКС-терминал на полностью российском стеке технологий
Компания TrueConf выпустила новую версию аппаратного терминала видеоконференцсвязи (ВКС) TrueConf Group, который был построен на базе отечественного процессора Baikal-M и специальной версии дистрибутива Astra Linux, совместимой с этим процессором, следует из распространённого в понедельник релиза компании. Для этого TrueConf, Astra Linux и «Байкал Электроникс» создали совместную экспертную группу, которая обеспечила полную совместимость своих программных и аппаратных платформ. Представленная модель ВКС-терминала TrueConf Group защищена от рисков и уязвимостей, которые возникают при использовании процессоров и операционных систем зарубежного производства. Решение отвечает всем ключевым требованиям отечественных организаций к безопасности связи, в терминал встроены современные технологии для защиты от спама и DDoS-атак. TrueConf Group ... Подробнее
Белорусский «Национальный центр обмена трафиком» объяснил проблемы доступа к Интернету в стране внешней атакой
В среду «Национальный центр обмена трафиком» (НЦОТ) сообщил в среду о «снижении массированных DDoS-атак на инфраструктуру сетей белорусских операторов и на сайты государственных органов» и об окончании «аварийно-восстановительных работ на сетях партнеров, находящихся на территории сопредельных государств», что, по версии НЦОТ, позволило восстановить работоспособность белорусского сегмента Сети. «Приносим извинения за возникшие неудобства и надеемся на понимание», — сказано в сообщении. Трудности с доступом к Интернету в союзном государстве совпали по времени с уличными протестами недовольных результатом президентских выборов. В Белоруссии провайдеры работают по лицензии, и их всего около 30, поясняет «Sputnik Беларусь». Только два провайдера, «Белтелеком» и НЦОТ, имеют внешние ... Подробнее
Инфраструктурный беспорядок, или О бесконечных отключениях Интернета
Предлагаем вашему вниманию перевод статьи «The infrastructure mess causing countless Internet outages», опубликованной Wired в конце июня. Речь о «дефектах конструкции» Интернета, из-за которых сеть передачи данных, создававшаяся как сверхнадёжная, таковой не является. Wired в присущем ему стиле не упускает возможности помянуть Россию с Китаем как плохие места, куда хороший американский трафик попадать не должен, но с технической точки зрения текст представляет безусловный интерес. В 2017 году DDoS-атака вызвала серию масштабных сбоев доступа к Интернету в США. К этому привела неправильная маршрутизация трафика в Сети, которая создала «эффект пульсации» сбоев национального масштаба. Сбои наблюдались в течение нескольких часов. Пострадали клиенты ... Подробнее
ФСБ сообщила о подготовке хакерами атак для дестабилизации финансовой системы России
ФСБ России сообщила, что получена информация о подготовке иностранными спецслужбами в период с 5 декабря 2016 года масштабных кибератак с целью дестабилизации финансовой системы Российской Федерации, в том числе деятельности ряда крупнейших российских банков. Службой установлено, что серверные мощности и командные центры для проведения кибератак расположены на территории Нидерландов и принадлежат украинской хостинговой компании BlazingFast. «Кибернападение планируется сопровождать массовой рассылкой SMS-сообщений и публикациями в социальных сетях (блогах) провокационного характера в отношении кризиса кредитно-финансовой системы России, банкротства и отзыва лицензий у ряда ведущих банков федерального и регионального значения. Акция направлена на несколько десятков городов Российской Федерации», — говорится на сайте ФСБ. ... Подробнее
Пять крупных российских банков подверглись DDoS-атаке со стороны Интернета вещей
Пять крупных банков РФ со вторника подвергаются DDoS-атакам не очень большой мощности, сообщил РИА Новости источник, близкий к ЦБ. Названия банков он не раскрыл. По словам источника, в ЦБ знают об этих атаках. Участвует в них ботнет из серии Интернет вещей. Вечером в среду Сбербанк сообщил, что отразил во вторник мощную DDoS-атаку. «Атаки организованы с ботнетов, включающих десятки тысяч машин, территориально распределенных по нескольким десяткам стран», — сказали в Сбербанке. «Интернет вещей-вымогателей» Также факт совершения хакерской атаки подтвердили в Альфа-банке. В кредитной организации сказали РИА Новости, что DDoS-атака была «достаточно краткосрочная и слабая» и не повлияла на работу бизнес-систем Альфа-банка. ... Подробнее
Подключенные к Интернету вещей устройства могли участвовать в пятничной масштабной DDoS-атаке в США – эксперт
Подключенные к Интернету бытовые устройства могли быть участниками DDoS-атаки, которая в пятницу привела к недоступности сайтов американских компаний Twitter, Amazon, Spotify, Ebay, Netflix, Vox, Airbnb, Reddit, CNN, New York Times и др., считает эксперт по информационной безопасности Брайан Кребс (Brian Krebs), пишет Bloomberg. DDoS-атаки были направлены на DNS-серверы хостинговой компании Dyn. В результате этого в пятницу 21 октября более двух часов были недоступны сайты популярных американских компаний и СМИ. В компании Dyn заявили, что атака главным образом повлияла на восток США и DNS-клиентов, обслуживаемых в этом регионе. Отключения, вызванные атакой на Dyn. Источник: Downdetector.com. Зараженные вредоносной программой бытовые гаджеты, подключенные ... Подробнее
Хакеры сорвали первую онлайн-перепись населения в Австралии
Первая в истории Австралии онлан-перепись населения была прекращена досрочно из-за перегрузки серверов. Как заявил ответственный за перепись министр Майкл Маккормак (Michael McCormack), это было следствием DDoS-атак, сообщает The Guardian. Власти заявляют, что личные данные австралийцев, успевших заполнить формы переписи в Интернете (2,33 миллиона; население Австралии превышает 24 миллиона человек), в руки злоумышленников не попали. Как сказал премьер-министр страны Малькольм Тернбулл (Malcolm Turnbull), атаки была направлены на блокировку доступа к сайту, а не на добычу информации с его серверов. Большинство атак производилось с территории США. По мнению ряда сенаторов, система для онлайн-переписи была недостаточно надежна — и они предупреждали об этом ... Подробнее
Нейтрализована рекордная по мощности DDoS-атака на онлайн-площадку госзакупок ММВБ
«Лаборатория Касперского» предотвратила сложную DDoS-атаку, направленную на федеральную электронную торговую площадку ММВБ «Госзакупки». Максимальная мощность атаки составила 92 Гбит/с – этот показатель стал рекордным за 2015 год и сопоставим с мощностью сильнейшей атаки на ряд российских банков в марте 2014 года, сообщает ЛК. Атака на ЭТП ММВБ «Госзакупки» выделяется не только напором атакующих, но и изощренностью используемых ими методов, говорится в сообщении. Специалисты «Лаборатории Касперского» зарегистрировали четыре разнообразных приема, которые злоумышленники комбинировали, пытаясь вывести онлайн-площадку из строя. «Мы не знаем, кто стоит за этой атакой – возможно, кто-то, кому нужно было сорвать определенные торги. Но мы точно знаем, что последствия ... Подробнее
Количество DDoS-атак с помощью ботнетов в мире снизилось, а в России — увеличилось
В первом квартале 2015 года было зафиксировано 23 095 DDoS-атак с использованием ботнетов, что на 11% меньше, чем в предыдущем квартале (25 929 атак). В России же число таких атак выросло с 1058 в четвертом квартале 2014 года до 1397 в первом квартале 2015 года, сообщает «Лаборатория Касперского». Число уникальных жертв DDoS-атак за период составило 12 281, что на 8% меньше, чем в прошлом квартале (13 312 мишеней). Наибольшее число DDoS-атак, как и в четвертом квартале 2014 года, пришлось на ресурсы, расположенные в Китае, США и Канаде. В России, Южной Корее и Франции количество атакованных ресурсов по сравнению с предыдущим ... Подробнее
Американский подросток нанял хакеров для организации DDoS-атак на 50 школ
Семнадцатилетний школьник из Айдахо (США), вероятно, будет обвинен в организации серии DDoS-атак на крупнейший школьный округ штата, объединяющий 52 школы. В случае доказательства его вины, ему может грозить до 180 дней заключения в центре для несовершеннолетних преступников, сообщает телеканал KTVB. Сами по себе атаки на школьные сети в Америке не редкость, однако данный случай отличается тем, что молодой человек нанял группу исполнителей, которые и провели «операцию», отмечает издание. В результате атак из строя были выведены различные школьные сервисы — от онлайн-учебников и курсов до административных программ для расчета зарплат сотрудников. Также были утеряны результаты экзаменов, которые сдавали учащиеся, в результате ... Подробнее
Эксперты «вскрыли» робота-хирурга
Исследователи в области кибербезопасности устроили серию атак на дистанционно управляемого робота-хирурга Raven II; они легко взломали робота, когда он проводил операцию, и вывели из строя, продемонстрировав риски телемедицины, сообщает ComputerWorld. Им также удалось взять под контроль различные функции робота и даже перехватить и изменить команды хирурга, управлявшего Raven II. Raven II представляет собой робота с двумя «крыльеобразными» руками, завершающимися крохотными когтями, способными управляться с хирургическими инструментами. Врач, сидящий у монитора, смотрит на пациента через камеры робота и руководит операцией. Робот функционирует на собственной операционной системе с открытым кодом (Robot Operating System, ROS) для PC и получает команды с помощью открытого ... Подробнее
Российская IT-компания «ИнфоТеКС» запатентовала способ обнаружения компьютерных атак
Компания «ИнфоТеКС», производитель VPN-решений и средств криптографической защиты информации, получила патент на новый способ обнаружения компьютерных атак на сетевую информационную систему. Технология зарегистрирована в Федеральной службе по интеллектуальной собственности (Роспатент), патенту присвоен номер 2538292. Технология была разработана участниками программы поддержки научных кадров «ИнфоТеКС Академия». Запатентованный способ обнаружения DDoS-вторжений позволяет регулировать чувствительность алгоритма обнаружения атак, адаптируя его к конкретной компьютерной сети. Способ обнаружения атак, зарегистрированный «ИнфоТеКС», может распознавать такие виды атак, как HTTP-flood, SYN-flood, UDP-flood, ICMP-flood, TCP-flood, а также их комбинации, что позволит сократить время обнаружения атаки и, таким образом, своевременно организовать комплекс мер по минимизации возможного ущерба, говорится в сообщении ... Подробнее
Четверть DDoS-атак на Рунет происходит с территории Украины — эксперты
Основной трафик участившихся в последнее время DDoS-атак на российские интернет-ресурсы идет из-за границы, при этом существенная доля — 24% трафика — приходится на Украину, пишет «Коммерсант» со ссылкой на данные компании Inoventica. К таким выводам пришли в Inoventica после атаки, которой в начале января подверглась входящая в группу «Гарант-парк-интернет» (ГПИ). Как рассказали в Inoventica, 7 января на ГПИ (бренд Inoventica Services, ранее Parking.ru) была совершена DDoS-атака. ГПИ является хостинг-провайдером для нескольких десятков тысяч сайтов, группы которых зарегистрированы по одному и тому же IP-адресу. Атака продолжалась шесть часов, 76% трафика шло из-за границы, всего в атаке участвовали 137 стран. В частности, ... Подробнее