+7 495 023 63 33 Войти

Самые заметные DDoS-атаки 2024. Тренды, причины и последствия

Сегодня жертвами атаки типа «отказ в обслуживании» могут стать как представители малого и среднего бизнеса, где не предусмотрен большой бюджет на ИБ, так и крупные холдинги и экосистемы с собственной инфраструктурой и профессиональной ИБ-командой. Злоумышленникам достаточно легко организовать DDoS-атаку, а последствия для пострадавшей стороны могут носить репутационный, финансовый и даже регуляторный характер.

В этой статье рассказываем:

➡️ почему DDoS-атаки остаются серьезной угрозой;
➡️ 3 самых нашумевших кейса уходящего года;
➡️ как компания может использовать средства защиты от DDoS;
➡️ топ-3 главных преимущества работы с провайдером.

Почему DDoS-атаки остаются серьезной угрозой?

Доступность. Сейчас организовать DDoS-атаку в Даркнете может любой скрипт-кидди, имея совсем небольшой бюджет. Пара кликов — и открывается доступ к целой индустрии профессиональных исполнителей с готовым инструментарием. Заказать «услугу» можно не только баловства ради, но и для агрессивной конкурентной борьбы, в ходе которой будут задействованы серьезные ресурсы.

Рост хактивизма. Глобализация, с одной стороны, и сложная геополитическая обстановка, с другой, способствуют росту количества людей, занимающихся DDoS-атаками «за идею».

Рост количества и мощности атак. С каждым годом DDoS-атаки становятся сложнее, мощнее и разрушительнее.
По различным данным*, в 2024 году:

  • зафиксировано на 70% больше DDoS-атак, чем в 2023;
  • средняя продолжительность атак возросла до 30+ минут;
  • 2,38 Тбит/с — мощность самой крупной DDoS-атаки.

*По данным Роскомнадзора, ГК «Солар», NGENIX

Cамые громкие DDoS-атаки на российские ресурсы в 2024 году и их последствия

НСПК, июнь 2024

Что случилось?
20 июня около 10:00 на оператора карт «Мир» — Национальную систему платежных карт (НСПК) — была совершена DDoS-атака, которая затронула сервисы банков и сторонних компаний.

Последствия DDoS-атаки: нарушение в работе систем продолжалось в течение всего дня.

➡️ По данным сервиса Downdetector 592 пользователя пожаловались на работу НСПК, 610 пользователей отметили проблемы в работе СБП. Пик жалоб пришелся на 14:00.

➡️ У части клиентов были зафиксированы сложности при проведении платежей в интернете с использованием sms- и push-уведомлений (Альфа-Банк, СберБанк), доступом в мобильные приложения (Райффайзенбанк, ВТБ), оплатой через банковские карты (ЮKassa) и СБП (интернет-провайдер Tritel).

➡️ В этот день сбои также произошли в работе различных мессенджеров и операторов связи.

СберБанк, июль 2024

Что случилось?
В конце июля 2024 года СберБанк подвергся DDoS-атаке, которую в компании назвали самой мощной в истории банка. Деньги клиентов при этом не пострадали.

Особенности DDoS-атаки:
➡️ атака была организована хактивистами и длилась 13 часов;
➡️ использовалась как инфраструктура хактивистов, так и несколько сторонних бот-сетей;
➡️ сторонние бот-сети состояли более чем из 62 000 устройств;
➡️ больше 50% из них находились на территории России.

Комментарий NGENIX

Если иметь в своем распоряжении средства мониторинга и ИБ-специалистов, обнаружить и отразить DDoS-атаки можно, обратив внимание на очевидные аномалии трафика: например, на подозрительные IP-адреса, генерирующие множество мусорных запросов. В случае с атаками хактивистов эта задача сложнее.

Во-первых, за хактивистами могут стоять крупные игроки, которые располагают большими ресурсами для организации атак. В этом случае мощность атаки может мгновенно вырасти
и превысить миллионы запросов в секунду.

Во-вторых, в некоторых случаях к атакам присоединяются легитимные пользователи. Они могут добровольно стать частью ботнета, установив на своих устройствах специальный скрипт. И когда на веб-ресурс компании начинают приходить мусорные запросы со множества легитимных IP-адресов, системе защиты oт DDoS трудно распознать такую аномалию.

NGENIX отражает подобные атаки, настраивая логику обработки запросов особым образом. Мы можем заблокировать IP-адрес по геолокации, referer в заголовке и другим признакам.

Rutube, сентябрь 2024

Что случилось?
6 сентября видеохостинг столкнулся с крупнейшей DDoS-атакой за последние два года.

Последствия DDoS-атаки:
➡️ к вечеру на сервис «Сбой. РФ» поступило около 1700 жалоб на перебои в работе Rutube;
➡️ больше всего проблем с доступностью сайта ощутили жители Москвы (27% жалоб), Санкт-Петербурга (8%) и Московской области (5%);
➡️ пользователи не могли просматривать видео и оставлять комментарии.

Комментарий NGENIX

В 2024 году в отношении крупных медиа-платформ мы часто наблюдали кратковременные DDoS-атаки высокой мощности на уровень L7 модели OSI. Целью атак становится корень веб-ресурса, на который за короткое время отправляется большое количество мусорных запросов. Часто подобные атаки имеют интенсивность от 1 000 до 100 000 RPS и длительность меньше 10 минут. Стандартным средствам защиты труднее детектировать такие атаки. Платформа NGENIX отражает burst и другие типы атак благодаря автоматическим системам обнаружение аномалий и фильтрации трафика.

Подробнее познакомиться со статистикой по DDoS-атакам за уходящий год можно в статье: «Статистика DDoS: что было в 2024 и какой прогноз на 2025».

Тенденция на рост количества и мощности DDoS-атак продолжится и в 2025 году. Поэтому каждой организации, для которой важен бесперебойный доступ к своим веб-ресурсам, нужно выстроить стратегию реагирования и защиты от DDoS.

Как компания может использовать средства защиты от DDoS?

Существует три подхода к построению защиты от DDoS-атак:

➡️ on-premise — компания ставит средства защиты на собственных серверах;

➡️ облако — компания обращается к облачному провайдеру, использует его инструменты защиты и инфраструктуру;

➡️ гибрид — часть средств защиты устанавливаются in-house, а провайдер привлекается на конкретные задачи.

Топ-3 главных преимущества работы с провайдером

Доверить защиту своего веб-ресурса облачному провайдеру — оптимальный вариант как для небольших компаний, так и для крупных корпораций. Этому есть несколько причин.

1. У провайдера эластичная инфраструктура

Трафик DDoS-атак крайне непредсказуем, поэтому рассчитать необходимую емкость собственной инфраструктуры практически невозможно. Можно понести убытки, имея как недостаточное количество оборудования (так как будет невозможно отразить атаку очень большой мощности), так и его избыток (в этом случае оборудование простаивает большую часть времени, нуждается в обслуживании и обновлении, что приводит к высоким капитальным затратам).

Большая емкость облака позволяет выдерживать самые мощные атаки. А эластичность инфраструктуры дает возможность подстраиваться под любой (даже самый внушительный) объем нелегитимного трафика и отражать его.

NGENIX дополнительно не тарифицирует нелегитимный трафик, любой объем мусорных запросов будет отражен, вне зависимости от выбранного клиентом тарифа.

2. У провайдера компетентная ИБ-команда

Не у каждого бизнеса или организации есть бюджет, чтобы нанять в штат даже одного специалиста, не говоря о целой команде безопасников. Специалисты облачного провайдера, работая со множеством заказчиков одновременно, сталкиваются с реальными кейсами и имеют больше специфического опыта в отражении DDoS и других видов атак.

Компетенции команды NGENIX успешно применяются в работе с более чем 1000 брендов. В 2024 году мы отразили 40 000+ DDoS-атак, самые мощные из которых достигали 1+ млн RPS. Кроме DDoS мы боремся с атаками ботов, настраиваем WAF, сохраняем доступ к ресурсам клиентов даже при больших пиках легитимного трафика.

3. Провайдер предоставляет средства мониторинга в реальном времени

Чтобы не пропустить DDoS-атаку, нужно следить за состоянием трафика все время. Конечно, будет лучше, если этим займется отдельный специалист. Это сложно, если компания не имеет кадрового, материального или временного ресурса для найма и внедрения в работу такого сотрудника.

Кроме инструментов защиты и ускорения веб-приложений, NGENIX дает доступ к аналитике и мониторингу в реальном времени, предоставляет более 35 видов отчетов, которые помогут здесь и сейчас отслеживать входящий трафик, митигировать атаки, оценивать репутацию IP-адресов и создавать собственные правила блокировки запросов.

Подробнее о преимуществах работы с облачным провайдером читайте в нашем материале: «Как защититься от DDoS: рассказываем, что делать, даже если у вас нет ИБ-команды».


🧑‍💻 Еще больше полезного о защите от атак — в нашем блоге:

«Комплексный подход: рассказываем, что такое эшелонированная защита», где мы рассказали, с какими проблемами может столкнуться веб-ресурс без должной защиты; что такое эшелонированная защита; из чего состоит эшелонированная защита NGENIX.

«Защита от взлома: как WAF помогает защитить сайт», где мы рассказали, откуда появляются уязвимости; чем опасны атаки на веб-приложения; что такое WAF и зачем он нужен; как устроен WAF и какие угрозы предотвращает.

«On-premise или Cloud WAF: какую модель выбрать и почему?», где поделились, какие есть модели использования WAF; кому подойдет on-premise и какие у него недостатки; почему WAF в облаке — это удобно и что такое NGENIX Cloud WAF.

Хотите бесплатно тестировать возможности NGENIX две недели?
Заполните форму

Нажимая «Хочу тестировать», я соглашаюсь на обработку персональных данных в соответствии с Пользовательским соглашением

Хотите бесплатно тестировать возможности NGENIX две недели?
Заполните форму

Как с вами удобнее связаться?

Выберите компанию из списка

  • United States+1
  • United Kingdom+44
  • Afghanistan+93
  • Albania+355
  • Algeria+213
  • American Samoa+1
  • Andorra+376
  • Angola+244
  • Anguilla+1
  • Antigua & Barbuda+1
  • Argentina+54
  • Armenia+374
  • Aruba+297
  • Ascension Island+247
  • Australia+61
  • Austria+43
  • Azerbaijan+994
  • Bahamas+1
  • Bahrain+973
  • Bangladesh+880
  • Barbados+1
  • Belarus+375
  • Belgium+32
  • Belize+501
  • Benin+229
  • Bermuda+1
  • Bhutan+975
  • Bolivia+591
  • Bosnia & Herzegovina+387
  • Botswana+267
  • Brazil+55
  • British Indian Ocean Territory+246
  • British Virgin Islands+1
  • Brunei+673
  • Bulgaria+359
  • Burkina Faso+226
  • Burundi+257
  • Cambodia+855
  • Cameroon+237
  • Canada+1
  • Cape Verde+238
  • Caribbean Netherlands+599
  • Cayman Islands+1
  • Central African Republic+236
  • Chad+235
  • Chile+56
  • China+86
  • Christmas Island+61
  • Cocos (Keeling) Islands+61
  • Colombia+57
  • Comoros+269
  • Congo - Brazzaville+242
  • Congo - Kinshasa+243
  • Cook Islands+682
  • Costa Rica+506
  • Côte d’Ivoire+225
  • Croatia+385
  • Cuba+53
  • Curaçao+599
  • Cyprus+357
  • Czech Republic+420
  • Denmark+45
  • Djibouti+253
  • Dominica+1
  • Dominican Republic+1
  • Ecuador+593
  • Egypt+20
  • El Salvador+503
  • Equatorial Guinea+240
  • Eritrea+291
  • Estonia+372
  • Eswatini+268
  • Ethiopia+251
  • Falkland Islands+500
  • Faroe Islands+298
  • Fiji+679
  • Finland+358
  • France+33
  • French Guiana+594
  • French Polynesia+689
  • Gabon+241
  • Gambia+220
  • Georgia+995
  • Germany+49
  • Ghana+233
  • Gibraltar+350
  • Greece+30
  • Greenland+299
  • Grenada+1
  • Guadeloupe+590
  • Guam+1
  • Guatemala+502
  • Guernsey+44
  • Guinea+224
  • Guinea-Bissau+245
  • Guyana+592
  • Haiti+509
  • Honduras+504
  • Hong Kong+852
  • Hungary+36
  • Iceland+354
  • India+91
  • Indonesia+62
  • Iran+98
  • Iraq+964
  • Ireland+353
  • Isle of Man+44
  • Israel+972
  • Italy+39
  • Jamaica+1
  • Japan+81
  • Jersey+44
  • Jordan+962
  • Kazakhstan+7
  • Kenya+254
  • Kiribati+686
  • Kosovo+383
  • Kuwait+965
  • Kyrgyzstan+996
  • Laos+856
  • Latvia+371
  • Lebanon+961
  • Lesotho+266
  • Liberia+231
  • Libya+218
  • Liechtenstein+423
  • Lithuania+370
  • Luxembourg+352
  • Macau+853
  • Madagascar+261
  • Malawi+265
  • Malaysia+60
  • Maldives+960
  • Mali+223
  • Malta+356
  • Marshall Islands+692
  • Martinique+596
  • Mauritania+222
  • Mauritius+230
  • Mayotte+262
  • Mexico+52
  • Micronesia+691
  • Moldova+373
  • Monaco+377
  • Mongolia+976
  • Montenegro+382
  • Montserrat+1
  • Morocco+212
  • Mozambique+258
  • Myanmar (Burma)+95
  • Namibia+264
  • Nauru+674
  • Nepal+977
  • Netherlands+31
  • New Caledonia+687
  • New Zealand+64
  • Nicaragua+505
  • Niger+227
  • Nigeria+234
  • Niue+683
  • Norfolk Island+672
  • North Korea+850
  • North Macedonia+389
  • Northern Mariana Islands+1
  • Norway+47
  • Oman+968
  • Pakistan+92
  • Palau+680
  • Palestine+970
  • Panama+507
  • Papua New Guinea+675
  • Paraguay+595
  • Peru+51
  • Philippines+63
  • Poland+48
  • Portugal+351
  • Puerto Rico+1
  • Qatar+974
  • Réunion+262
  • Romania+40
  • Russia+7
  • Rwanda+250
  • Samoa+685
  • San Marino+378
  • São Tomé & Príncipe+239
  • Saudi Arabia+966
  • Senegal+221
  • Serbia+381
  • Seychelles+248
  • Sierra Leone+232
  • Singapore+65
  • Sint Maarten+1
  • Slovakia+421
  • Slovenia+386
  • Solomon Islands+677
  • Somalia+252
  • South Africa+27
  • South Korea+82
  • South Sudan+211
  • Spain+34
  • Sri Lanka+94
  • St Barthélemy+590
  • St Helena+290
  • St Kitts & Nevis+1
  • St Lucia+1
  • St Martin+590
  • St Pierre & Miquelon+508
  • St Vincent & Grenadines+1
  • Sudan+249
  • Suriname+597
  • Svalbard & Jan Mayen+47
  • Sweden+46
  • Switzerland+41
  • Syria+963
  • Taiwan+886
  • Tajikistan+992
  • Tanzania+255
  • Thailand+66
  • Timor-Leste+670
  • Togo+228
  • Tokelau+690
  • Tonga+676
  • Trinidad & Tobago+1
  • Tunisia+216
  • Turkey+90
  • Turkmenistan+993
  • Turks & Caicos Islands+1
  • Tuvalu+688
  • Uganda+256
  • Ukraine+380
  • United Arab Emirates+971
  • United Kingdom+44
  • United States+1
  • Uruguay+598
  • US Virgin Islands+1
  • Uzbekistan+998
  • Vanuatu+678
  • Vatican City+39
  • Venezuela+58
  • Vietnam+84
  • Wallis & Futuna+681
  • Western Sahara+212
  • Yemen+967
  • Zambia+260
  • Zimbabwe+263
  • Åland Islands+358

Ваши ответы позволят направить запрос наиболее подходящему специалисту

Обратный звонок

Выберите компанию из списка

Подпишитесь
на нашу рассылку

Ключевые обновления платформы, новые облачные сервисы, истории внедрения, ближайшие вебинары
и последние новости компании
дважды в месяц

Пожалуйста, подтвердите, что вы не робот.

Спасибо за обращение, в ближайшее время с Вами свяжутся.

При выполнении запроса произошла ошибка. Пожалуйста, повторите еще раз или свяжитесь с нами по почте: sales@ngenix.net или телефону: +7 495 023 63 33

Похоже, в настройках вашего браузера отключены cookies или dom storage, для полноценной работы сайта, пожалуйста, включите их и перезагрузите страницу