Компания StormWall опубликовала отчет о DDoS-атаках за 2023 год. Анализ основан на данных компании из глобальной сети ее собственных центров очистки. Эксперты выделили наблюдаемые тенденции в атаках такого типа в мире и отдельно в России.
Ключевые выводы
Глобальные тенденции:
- по сравнению с 2022 годом общее количество DDoS-атак во всем мире в 2023 году увеличилось на 63%. Основной причиной этого роста стали геополитические факторы. Их влияние росло на протяжении всего года и было особенно заметно в IV квартале 2023 года;
- наиболее уязвимой отраслью стали финансы, на которые пришлось 26% атак. За ними следуют государственные услуги с 21% и онлайн-торговля с 14%;
- наблюдалось увеличение количества многовекторных атак (рост на 108%), а также атак, направленных на протокол DNS;
- на 54% увеличилось количество случаев использования DDoS-атак для маскировки других вредоносных действий (тактика Smoke Screen; дымовая завеса), таких как кража данных или взломы сети;
- ботнеты, особенно использующие облачные вычисления, были вовлечены в 43% DDoS-атак;
- заметен рост числа DDoS-атак в регионах APAC (Азиатско-Тихоокеанский регион) и MENA (страны Ближнего Востока и Северной Африки). Особенно значительный подъем в регионе MENA, где DDoS-активность выросла на 45% в последнем квартале 2023 года, частично из-за переезда российских компаний;
- 86% атак были нацелены на протоколы HTTP/HTTPS, что значительно опережает другие методы. Превалирующее число таких атак согласуется с тенденцией к широкому использованию смешанных и облачных ботнетов. На долю TCP/UDP-атак приходилось 10% от общего числа, в то время как DNS-атаки составляли 3%. Хотя общая доля DNS-атак меньше, чем у остальных методов, в этом направлении наблюдался значительный рост (на 28% по сравнению с 2022 годом), особенно в III и IV кварталах 2023 года.
Российские тенденции в DDoS-атаках в 2023 году:
- общее число DDoS-атак в России в 2023 году выросло на 29% по сравнению с 2022 годом;
- произошел значительный всплеск мультивекторных DDoS-атак на компании. Их число выросло на 78% по сравнению с 2022 годом;
- на 43% по сравнению с 2022 годом стало больше DDoS-атак для прикрытия других вредоносных активностей;
- было организовано много DDoS-атак на уровне L7, причем 30% российских компании из списка топ-100 не обладали профессиональной защитой от этого вида вмешательств;
- ярким трендом 2023 года в России стало использование смешанных ботнетов, состоящих из нескольких вредоносных программ.