Posted 14 августа, 10:47

Published 14 августа, 10:47

Modified 14 августа, 10:49

Updated 14 августа, 10:49

Понедельник стал самым популярным днем для кибератак

Понедельник стал самым популярным днем для кибератак

14 августа 2024, 10:47
Фото: freepik
Реклама. ПАО «МегаФон». erid: LjN8KFQ1p
Аналитики МегаФона проанализировали данные о DDoS-атаках на корпоративных клиентов компании с начала года и выяснили, что хакеры предпочитают действовать в вечернее время. Самым популярным днем для атак стал понедельник.

За первые 7 месяцев 2024 года МегаФон зарегистрировал свыше 2400 DDoS-атак, что на 12% больше аналогичного периода прошлого года. Больше всего хакеров интересовали телеком-сектор и интернет-провайдеры: доля атак на них возросла в 10 раз с 7% до 70%. Еще 5% случаев пришлись на государственный сектор. Остальные — на компании малого и среднего бизнеса. Злоумышленники нападали на сети каждого четвертого корпоративного клиента МегаФона.

Примечательно, что хакеры работают сверхурочно: активная фаза атак начинается в 10:00 часов по московскому времени, а пик приходится с 20:00 до 22:00 часов. После полуночи интенсивность сокращается в 3-4 раза. Самым популярным днем для атак стал понедельник.

За прошедшие 7 месяцев не было ни одного дня без атак. Наиболее активно злоумышленники действовали в январе и июле. Максимальное количество киберугроз зафиксировано 11 января. Три самые мощные атаки по скорости пришлись на компанию из телеком-сектора и два банка. Их скорость составила от 276060 до 60310 Kpps (количество передаваемых пакетов в секунду). Все они были осуществлены в июле. Рекордная по объему трафика атака составила 710 Gbps. Такая цифра эквивалентна одновременной трансляции по сети 150 000 фильмов в Full HD (1080p) качестве.

Наиболее активно хакеры действовали в Москве и Московской области. Здесь зарегистрирована треть атак. На втором месте Поволжье, на третьем — Кавказ и Северо-Запад. Меньше всего атак фиксируется в Сибири, на Урале и Дальнем Востоке.

Хакеры постоянно корректируют схемы своей работы. Например, ранее атаки совершались по 10-30 дней подряд, но короткими сессиями около 20 минут. Затем появилась тенденция вести параллельно несколько атак на одного клиента. Сейчас все чаще наблюдаются длительные и беспрерывные атаки. В этом году самая длинная составила 9 дней, годом ранее всего 4, но большинство все же длятся менее часа — это 77%, — сообщил директор по развитию облачных и инфраструктурных решений МегаФона Александр Осипов.

В компании добавляют, что оборудование по защите от DDoS-атак обнаруживает и подавляет угрозы в автоматическом режиме. Время активации ответных мер в 100% случаев не превышает 30 секунд. При выявлении аномалий поток направляется в центр очистки трафика, где аннулируются вредоносные данные. Чтобы клиенты не ощущали задержек при перенаправлении, созданы центры очистки трафика в разных географических зонах страны.

Напомним, компания МегаФон оказывает широкий спектр услуг по кибербезопасности для бизнеса. Продукты оператора обеспечивают защиту телефонной связи, сетевых и локальных ресурсов, приложений, мобильных устройств. Разработаны также специальные программы для обучения сотрудников, анализа защищённости ИТ-инфраструктуры, оценки информационной безопасности. Большинство решений могут быть внедрены локально или в цифровой периметр клиента в течение одного рабочего дня.