Qrator Labs представила исследования по статистике DDoS‑атак третьего квартала 2023 года

от автора

Qrator Labs представила статистику DDoS‑атак по третьему кварталу 2023 года. В этом квартале больше всего от DDoS‑атак пострадали: финансовый сегмент — 42,06% от общего числа всех атак, на втором месте находится электронная коммерция, — 29,80% третье место заняли IT и телеком c 6,05%, сфера образовательных технологий заняла четвёртое место с 5,9%, а пятое занял сегмент «Медиа» с 4,99%.

По словам исследователей из Qrator Labs, в микросегментах разделение по атакам выглядит так:

  • Финансовый сектор: Банки — 36,01%;

  • Электронная коммерция: Электронные доски объявлений — 16,94%;

  • Электронная коммерция: Онлайн-магазины — 11,80%;

  • Образовательные технологии: Онлайн-образование — 5,45%; 

  • Финансовый сектор: Платёжные системы — 4,54%;

  • Медиа: ТВ, Радио, СМИ — 4,24%;

  • IT и телеком: Хостинговые платформы — 3,78%.

Наиболее часто атакуемым микросегментом по итогам трёх кварталов 2023 года стали «Банки» — 27,74% от общего числа атак за 9 месяцев. Далее следует микросегмент «Электронные доски объявлений» — 16,16%, третьим по частоте атак стал сегмент «Онлайн-образования» — 9,5% от всех атак за озвученный период. 

Дмитрий Ткачев

Генеральный директор Qrator Labs

«Появление на первых трёх строчках среди наиболее атакуемых микросегментов банков, электронных досок объявлений и розничных продаж объясняется подготовкой и началом осеннего сезона. В банках это осенние предложения по вкладам и кредитам, а в электронной коммерции – подготовка к школьному сезону и запуск маркетинговых акций, распродаж».

Длительность атак в третьем квартале 2023 года увеличилась по сравнению со вторым кварталом. Например, средняя продолжительность атак составила 66 минут, это на 19 минут больше, чем во втором квартале и почти сравнялось с показателем первого квартала (не был представлен в исследовании). Максимальная продолжительность атак показала первый рекорд в 2023 году и превзошла показатель четвёртого квартала 2022 года (самая продолжительная атака составила почти 70 часов).

В августе 2023 года была зафиксирована атака на сегмент транспорта и логистики (аэропорты), ставшая пока самой продолжительной непрерывной атакой. Она продлилась почти 3 дня или почти 72 часа (71 час 58 минут). Это была сложная, мультивекторная атака — UDP+SYN+TCP с признаками коммерческой (заказной) атаки.

Вторая по продолжительности атака за третий квартал 2023 года была зафиксирована в сентябре, в сегменте «Общественное питание», длительностью более 22 часов. Атака вошла в ТОП-5 по интенсивности с пропускной способностью в пике более 100 Gbps. ИБ‑специалисты предполагают, что причиной стала масштабная маркетинговая акция, запущенная одной из сетей быстрого питания. По продолжительности атак сегменты выглядят так:

  • аэропорты — 71,58 ч;

  • общественное питание — 22,63 ч;

  • банки — 10,23 ч;

  • хостинги — 9,63 ч;

  • общегосударственные порталы — 7,8 ч.

Для обхода геоблокировки злоумышленники стали активнее использовать локальные источники трафика, максимально близкие к региону своих жертв. Общее число заблокированных IP‑адресов увеличилось на 116,42%, с 18,5 млн до 40,15 млн по сравнению со вторым кварталом 2023 года.

Список, где заблокировано больше всего адресов, возглавила Россия: заблокировано 18,7 млн адресов (46,74% от общего числа заблокированных IP), далее идёт США — 5,66 млн (14,11%), и замыкает тройку Китай — 4,97 млн (12,39%).

Германия возглавляет список лидеров, откуда были заблокированы IP‑адреса (по количеству) с 1,39 млн единиц, далее следует Индонезия — 1,32 млн, третьим идёт Сингапур — 1,03 млн.

По представленным исследованиям, показатель самого большого ботнета, зафиксированного за исследуемый период, снизился почти в 2 раза в третьем квартале 2023 года, по сравнению со вторым. Во втором квартале зафиксировано 136 590 устройств, в третьем — 85 298 устройств, собранных в 20 странах. Эта атака ботнета была зафиксирована 10 августа на сегмент «Платёжные системы». Больше всего устройств ботнета было из Индии — 10 671, потом из Индонезии — 10 092, России — 9757, США — 8361, Иран — 6497 и Вьетнам — 5786 устройств.

В третьем квартале количество атак на уровне приложений снизилось на 26,67% по сравнению со вторым кварталом и на 34% по сравнению с первым кварталом 2023 года.

Количество атак ботов сократилось в третьем квартале на 10% по сравнению со вторым кварталом и составило 3 805 919 785. Самым активным месяцем третьего квартала стал июль, на который пришлось 1,35 млрд заблокированных запросов ботов. В третьем квартале на сегмент беттинга пришлось 39,7% атак ботов в третьем квартале, а на онлайн‑ретейл — 23,9%. Третье заняла фармацевтика — 9,5%, а четвёртое — финансовые организации — 1,3%.

Крупнейшая атака ботов произошла в сфере беттинга 24 сентября 2023 года (зафиксировано 24 255 701 запросов). Эта атака на 10 млн запросов меньше пиковой атаки второго квартала в этом же сегменте. Основной вклад в бот‑активность теперь вносит фоновый режим: атаки 24/7, создающие нагрузку на ресурсы жертв без резких перепадов.

Георгий Тарасов

Менеджер продукта Qrator.AntiBot в Qrator Labs

«Популярность новых инструментов для скрэпинга и автоматизации браузеров (new Chrome headless) сейчас ниже, чем мы ожидали: они не фигурируют в массированных всплесках и не выделяются в общем фоне атак. Однако это затишье перед штормом. Мы предполагаем массовое использование не засвеченных ранее векторов бот-активности в 4 квартале в период Чёрной пятницы».


ссылка на оригинал статьи https://habr.com/ru/articles/771518/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *