img18 июля 2023 в 11:00

Аналитики спрогнозировали рост DDoS-атак в 2023 году

В России вырастет количество DDoS-атак, сообщили «Телеспутнику» эксперты по информационной безопасности компаний Netwell, «Гарда Технологии» и ITGLOBAL.COM Security. На это указывает статистика, согласно которой нарушение работы сайтов лишь набирает популярность из-за низкой стоимости и геополитической ситуации.

В России вырастет количество DDoS-атак, сообщили «Телеспутнику» эксперты по информационной безопасности компаний Netwell, «Гарда Технологии» и ITGLOBAL.COM Security. На это указывает статистика, согласно которой нарушение работы сайтов лишь набирает популярность из-за низкой стоимости и геополитической ситуации.

Чем опасны DDoS-атаки 

DDoS-атака — это блокировка сайтов с помощью ботнетов — сети зараженных компьютеров, которые подают большое количество запросов на сайт, чтобы вывести его из строя. С английского DDoS означает Distributed Denial of Service — распределенный отказ в обслуживании. 

Эксперты считают, что со временем DDoS-атаки станут сложнее и мощнее. С их помощью злоумышленники могут парализовать бизнес-процессы, нанести репутационный ущерб, создать технические сложности и упростить кражу данных, отвлекая отделы информационной безопасности, рассказал «Телеспутнику» менеджер по развитию бизнеса Netwell Виктор Лукин. 

По словам генерального директора ITGLOBAL.COM Security Александра Зубрикова, атаки приводят к перебоям в работе сайтов, выходу из строя сетевой инфраструктуры. 

«Кроме того, DDoS-атаки могут использоваться для отвлечения от других злонамеренных действий, например, попыток проникновения в периметр инфраструктуры», — указал Зубриков.

Увеличатся ли DDoS-атаки на Россию

Собеседники «Телеспутника» из компаний, специализирующихся на кибербезопасности, сошлись на мнении, что DDoS-атак станет больше. Как отметил руководитель направления экспертизы и аналитики компании «Гарда Технологии» Алексей Семенычев, судить об этом можно по статистике за второй квартал 2023 года. Учитывая геополитическую ситуацию, Россия будет одной из стран, которые сильнее остальных ощутят тенденцию к росту атак, добавил глава ITGLOBAL.COM Security Александр Зубриков.

«Во втором квартале 2023 года мы наблюдали рост числа DDoS-атак примерно на треть по сравнению с 1-м кварталом 2023 года, особенный скачок был зафиксирован 30 июня. Наблюдается рост TCP-атак по сравнению с UDP. Это говорит о том, что злоумышленники переходят на более сложные типы атак. Это заставляет предположить, что рост числа атак продолжится и в новом квартале», — подметил Семенычев.

Представитель Netwell Виктор Лукин считает, что рост числа DDoS-атак может составить 70–100 % относительно прошлого года, который тоже отметился «лавинообразным ростом подобных инцидентов». По словам эксперта, нарушение работы сайтов — это один из самых популярных видов атак из-за невысокой стоимости, что тоже можно считать основанием для увеличения DDoS-активности.  

Какие компании в зоне риска

DDoS-атаки угрожают финансовым компаниям, государственным учреждениям и практически любому бизнесу, в том числе интернет-провайдерам, поставщикам игрового контента, сервисам электронной коммерции и ретейлерам. 

В «Гарда Технологии» подчеркивают, что хакеры нарушают работу сайтов для того, чтобы получить несанкционированный доступ к системе и похитить данные. DDoS-атака используется для отвлечения внимания: пока IT-специалисты восстанавливают работу сайта, злоумышленники ведут вредоносную активность по другим направлениям.  

Как защититься от DDoS-атаки

Эксперты рекомендуют использовать несколько подходов для защиты сайтов от DDoS-атак. По словам Александра Зубрикова, это регулярные аудиты безопасности сети, мониторинг трафика, внедрение ПО для защиты от вредоносной деятельности, распределение трафика по разным серверам и резервирование сетевых ресурсов. 

Аналитик Алексей Семенычев подчеркнул, что облачный провайдер уже не в силах защитить сайт от вторжения хакеров. «Более надежную защиту позволят обеспечить комплексы программно-аппаратных платформ защиты от DDoS, взаимодействующие с NTA/NDR и WAF решениями и использование аналитики киберугроз», — пояснил он. 

Как сообщила «Телеспутнику» завкафедрой рекламы и визуальных коммуникаций в университете «Синергия», гендиректор IT-агентства Lev Group Елена Немировская, вместе с внедрением защитных программ важно обучать сотрудников основам кибербезопасности и подготовить план восстановления на случай DDoS-атаки. 

Немаловажно проводить стресс-тесты системы, чтобы выявить уязвимости раньше, чем это сделают злоумышленники, которые могут нанести весомый ущерб компании, заключила Немировская.

Ранее «Телеспутник» писал, что Россия вошла в десятку стран по количеству DDoS-атак во втором квартале 2023 года. По сравнению с аналогичным периодом прошлого года, хакеры увеличили свою активность в стране на 28 %. При этом большая часть атак пришлась на государственный сектор — 37 %.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий