Вихідні у Чорну п’ятницю були вихідними для DDoS-атаки

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Кібератаки під час Чорної п'ятниці побили рекорди, подвоївши рівень минулого року. Підприємства зіткнулися з серією DDoS-атак, які зараз перевищили позначку в терабіт.

Минулий Cyber ​​​​Weekend не тільки залучив в Інтернет шукачів вигідних пропозицій. Останні оцінки постачальника ІТ-безпеки Link11 показують, що кіберзлочинці також намагаються скористатися цим моментом. Згідно з оцінками Link11 Security Operations Center (LSOC), вони атакують компанії за допомогою DDoS-атак, щоб завдати їм шкоди або вимагати біткойни. Однак кількість атак цього року була навіть вищою, ніж очікувалося, і дивовижна сила атак також встановила тривожні рекорди.

Масові DDoS-атаки в Чорну п'ятницю та Кіберпонеділок

Протягом кібервихідних LSOC зареєстрував зростання активності DDoS-атак у своїй глобальній мережі. Однак зловмисники нападали особливо часто в Чорну п'ятницю та Кіберпонеділок. Тут приріст кількості DDoS-атак порівняно з минулим роком склав понад 200%. Крім провайдерів електронної комерції, платіжних послуг і логістичних компаній, зловмисники часто націлювалися на хостинг і хмарних провайдерів, а також на провайдерів, які надають цифрову інфраструктуру для онлайн-бізнесу.

Рекордна смуга пропускання атаки

У випадку програм, онлайн-сервісів і мереж, які зазвичай відчувають високі пікові навантаження, достатньо невеликих DDoS-атак для досягнення перевантаження. Щоб зберегти свої ресурси, зловмисники зазвичай утримуються від великих атак і обирають свої атаки якомога меншими. Однак під час кібервихідних LSOC зафіксував рекордну пропускну здатність у 1,1 Тбіт/с. Обсяг атаки ботнету, яка була спрямована на хостинг-провайдера в Німеччині в неділю, був згенерований виключно затопленням UDP. Якби зловмисники також використовували методи посилення, такі як посилення відбиття DNS або CLDAP, обсяг атаки був би значно вищим. Так званий коефіцієнт ампліфікації для цих дуже часто використовуваних векторів DDoS становить 54 для ДНК і до 70 для CLDAP.

Рекордний напад супроводжувався численними гіператаками. Під час 20 інших атак протягом кібервихідних було зафіксовано стрибки пропускної здатності понад 100 Гбіт/с. Якщо ви хочете безпомилково отримати вигоду від пікових продажів у онлайн-торгівлі, найкраще інвестувати в масштабовані хмарні рішення захисту, які також можуть протистояти атакам у терабітному діапазоні. Це дозволяє зосередитися на основному бізнесі, а команда цеху не обтяжується додатковими екстреними заходами.

Більше на Link11.com

 


Через посилання 11

Link11 є провідним європейським постачальником ІТ-безпеки у сфері кібервідмовостійкості зі штаб-квартирою в Німеччині та глобальними офісами в Європі, Північній Америці, Азії та на Близькому Сході. Хмарні служби безпеки повністю автоматизовані, реагують у режимі реального часу та гарантовано відбивають усі атаки, як відомі, так і нові, менш ніж за 10 секунд. Згідно з одностайною думкою аналітиків (Gartner, Forrester), Link11 пропонує найшвидше виявлення та захист (TTM) на ринку. Федеральне відомство з інформаційної безпеки (BSI) визначає Link11 як кваліфікованого постачальника захисту від DDoS для критичних інфраструктур. Щоб забезпечити кібервідмовостійкість, захист веб-сайтів та інфраструктури від DDoS-атак, керування ботами, безконтактний WAF і безпечні сервіси CDN, серед іншого, забезпечують цілісну та міжплатформну надійність мереж і критичних програм компаній.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі