Аналитика DDoS-атак за II квартал 2023 года от ГК «Гарда»

Аналитика DDoS-атак за II квартал 2023 года от ГК «Гарда»

Аналитический центр группы компаний «Гарда» сравнил данные об изменении ландшафта и особенностей DDoS-атак в I и II кварталах 2023 года. Злоумышленники меняют подходы к DDoS-атакам, их инструменты становятся более разнообразными.

 

Методология

Цель исследования — определить основные типы атак, которым подвергались компании, и их распределение по странам и территориям.

Данные собирались с помощью территориально распределенных ловушек, расположенных в 10 крупнейших странах мира (США, страны Европы и др.), и обрабатывались собственной аналитической платформой «Гарда Технологии». Для получения более релевантных результатов, дынные усреднялись по числу ловушек, расположенных в конкретном государстве, очищались от запросов поисковых роботов, сканеров сети интернет, и запросов прочих легальных сервисов, а дополнительное обогащение контекстом позволило точнее верифицировать результаты.

По сравнению с I кварталом 2023 года во II квартале 2023 значительно выросла доля TCP-флуда. Если в предыдущем периоде они фигурировали в числе прочих в категории «Прочее», то в текущем набрали 18%. Суммарная доля TCP ACK и TCP SYN составила 42%, UDP-флуд по-прежнему занимает второе место. При этом число таких атак сократилось с 47% до 24%, стабилен уровень атак типа DNS Amplification – в районе 9-10%. Доля NTP Amplification значительно выросла – с 1% до 10%.

DDOS Q2 #1.png

По сравнению с I кварталом 2023 года, во II несколько изменилось распределение активности по дням недели. Число атак в пятницу и воскресенье снизилось по сравнению с предыдущим периодом, а заметный рост наблюдается по вторникам и средам. В рабочие дни бизнес – под угрозой.

DDOS Q2 #2.png

В распределении по странам наибольшее число атак фиксируется с адресов из США (33,5%), хотя отмечается некоторое снижение по сравнению с предыдущим периодом. Второе место принадлежит Китаю (почти 10%), здесь без значительных изменений. Сохранили свои позиции и остальные участники рейтинга. Россия отметилась значительным ростом и вошла в десятку, заняв 9 место (2,32%) практически удвоив свой показатель по сравнению с I кварталом.

DDOS Q2 #3.png

В рейтинге атакующих стран без значительных перестановок. В лидерах по-прежнему Китай (38%), его уверенно нагоняет Индия (24%, против 18% ранее), Южною Корея уверенно обосновалась на третьем месте (показатель около 10%). США и Тайвань поменялись позициями, хотя обе страны отметились снижением показателей. Положительная динамика отмечена и в России. Показатели снизились с 3,09% до 2,11%. Зато почти двукратным ростом отметились Нидерланды.

DDOS Q2 #4.png

Заключение

II квартал 2023 отметился значительным ростом TCP-флуда, и снижением доли атак с использованием UDP. Это говорит о том, что злоумышленники меняют подходы к DDoS-атакам, начинают применять новые инструменты. Косвенно это подтверждает и рост атак на сервисы уровня L7.

На этом фоне незначительные изменения в распределении атак по странам и территориям могут говорить о том, что меры защиты, которые предпринимают компании, чей бизнес завязан на ИТ- инфраструктуре, недостаточно эффективны. Для обеспечения собственной безопасности необходим комплексный эшелонированный подход, когда услуги защиты от объёмных низкоуровневых атак следует комбинировать с использованием локальных средств защиты, предоставляющих тонкие настройки и способных подавлять атаки на всех уровнях, включая L7. Так же в зависимости от защищаемых сервисов хорошим дополнением могут послужить NTA/NDR и WAF системы.

Справка

Гарда (входит в ИКС Холдинг) – производитель семейства продуктов для защиты данных и сетевой безопасности. Решения «Гарда» применяют в крупнейших государственных организациях и корпорациях, используют для защиты 50% всего российского интернета от DDoS-атак и безопасности цифровых сервисов и мероприятий федерального масштаба. Продуктовый портфель холдинга построен на основе технологий собственной разработки, которые не требуют сторонних лицензий, включены в Единый реестр российского ПО и сертифицированы ФСТЭК.

Аналитика DDoS-атак за II квартал 2023 года от ГК «Гарда», фото 5

Гарда и МТУСИ объединят усилия по развитию отечественной школы микроэлектроники и искусственного интеллекта

Аналитика DDoS-атак за II квартал 2023 года от ГК «Гарда», фото 6

Гарда объединяет ключевых разработчиков систем безопасности

Аналитика DDoS-атак за II квартал 2023 года от ГК «Гарда», фото 7

Гарда поможет белорусскому бизнесу анализировать сетевой трафик