Северо-Запад входит пятерку самых атакуемых киберпреступниками регионов

По итогам первых пяти месяцев 2024 года Северо-Западный федеральный округ входит в топ-5 регионов по количеству DDoS-атак. За этот период эксперты центра противодействия кибератакам Solar JSOC ГК «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) отразили 15 тыс. атак типа «отказ в обслуживании» на организации региона. При этом по числу зараженных вирусами инфраструктур СЗФО находится на 2 месте после Москвы. На регион приходится почти 20% всех случаев, связанных с использованием киберпреступниками вредоносного ПО.

Самыми зараженными отраслями в регионе являются промышленность и ритейл. На них приходится по 25% всех случаев активности вредоносного ПО. Такие данные получены с сети ловушек (ханипотов) центра исследования киберугроз Solar 4RAYS, развернутой на территории России. При этом практически каждую зараженную организацию хакеры используют как часть ботнета – сети устройств для совершения массированных DDoS-атак на другие компании.

В настоящее время эксперты «Солара» наблюдают всплеск DDoS. За первые пять месяцев 2024 года зафиксировано 265 тыс. DDoS-атак на российские компании, что составляет почти 90% от показателя за весь 2023 год. Самым атакуемым регионом остается Москва – с начала 2024 года здесь было зафиксировано 107 тыс. DDoS-атак. В топ-5 также входят Поволжье (42 тыс. DDoS-атак), Урал (33 тыс. DDoS-атак) и Сибирь (18 тыс. DDoS атак).

Чаще всего DDoS-атакам подвергался госсектор, что связано с выборами Президента и другими политическими событиями в первой половине 2024 года. На втором месте расположилась ИТ-отрасль, далее следуют телеком, финсектор и образование. Самый продолжительный в этом периоде DDoS длился 35 дней (853 часа), что значительно ниже показателей 2023 года. Однако интенсивность атак сохраняется на высоком уровне – самая мощная атака с начала года составила 2,7 Тбит/с, что пока является рекордной цифрой. Это говорит о том, что хакеры становятся изощреннее и вновь вводят практику атак типа Hit&Run, которая характеризуется короткими, но резкими всплесками трафика. При этом они осуществляют мультивекторные атаки, которые сложнее отразить.


Петербург и Северо-Запад - на острие кибератак
Петербург и Северо-Запад - на острие кибератак
Изображение: Солар


«Количество DDoS-атак растет не только в Москве, но и в регионах, где также располагается большое количество социально и экономически значимых организаций. Приостановка работы сайтов этих компаний может существенно усложнить жизнь россиянам. Вместе с этим хакеры стали чаще атаковать не только крупные организации, но и малый и средний бизнес, например, небольшие интернет-магазины или сервисы по доставке цветов. В целом имеющаяся статистика подтверждает наш прогноз о том, что уже к осени текущего года DDoS-атаки достигнут показателей 2022 года, когда Россия столкнулась со всплеском хактивизма», – пояснил директор центра противодействия кибератакам Solar JSOC ГК «Солар» Владимир Дрюков.

В условиях роста атак эксперты рекомендуют компаниям уделять особое внимание собственной киберзащите. В частности, обеспечить доступность своих интернет-ресурсов, подключив сервисы защиты от DDoS-атак. А для защиты от вредоносного ПО стоит установить базовые средства защиты ИТ-периметра, проводить регулярное обучение сотрудников кибергигиене, обновлять используемый софт и следить за новыми техниками и тактиками хакеров.

Тематики: Безопасность

Ключевые слова: информационная безопасность, DDoS-атака, хакеры, ГК "Солар"