Показательная порка за DoS-маркетинг

Показательная порка за DoS-маркетинг

Бизнесмен, атаковавший сайт фондовой биржи Гонконга с целью продвижения своего анти-DDoS сервиса, приговорен к 9 месяцам лишения свободы. Согласно материалам дела, в прошлом году Тсэ Мань Лай (Tse Man-lai) провел 2 короткие DDoS-атаки на сайт HKExnews, публикующий курсы акций компаний, зарегистрированных на местной бирже.

Продолжительность атак, в которых участвовали сотни зарубежных ПК, составила 390 и 70 секунд. За это время их автор успел сделать скриншоты и видео, подтверждающие присутствие DoS-уязвимости на сайте. Материалы, добытые столь нетривиальным способом, 28-летний владелец компании Pacswitch Globe Telecom опубликовал на форуме, раскритиковав сетевую инфраструктуру биржи и рекламируя собственный метод защиты от DDoS-атак.

К сожалению, Мань Лай выбрал не самое удачное время для своей демонстрации: HKExnews еще не оправился после нападения других дидосеров, державших сайт в осаде в предыдущие дни. В результате биржевикам пришлось отключить свой сетевой ресурс и приостановить торги по акциям семи компаний, включая британский банк HSBC и Cathay Pacific Airways ― крупнейшую грузовую авиакомпанию, занимающуюся международными перевозками, пишет securelist.com.

Гонконгской полиции удалось отследить источник последней варварской акции против HKExnews ― домашний компьютер Мань Лая. Бизнесмену инкриминировали получение доступа к компьютерной системе с криминальным или недостойным намерением. В защиту «изобретательного» рекламодателя выступил бывший член совета Гонконга по вопросам законодательства в IT-сфере, который призвал суд учесть тот факт, что профессиональная деятельность Мань Лая способствовала развитию информационных технологий в специальном административном регионе Китая.

Судья назвал поступок Мань Лая крайне безответственным и отметил, что подобный случай не имеет прецедентов в судебной практике. Суд принял во внимание, что правонарушитель молод, женат и зарекомендовал себя как трудолюбивый специалист и бизнесмен, но решил примерно наказать его, чтобы не поощрять беззаконие в интернете. Поскольку атакованный сайт мало пострадал от действий Мань Лая, мера пресечения оказалась не слишком суровой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Соотношение по объему DDoS-атак между Москвой и регионами сместилось

По данным RED Security, в первом квартале 2025 года количество атак на сайты региональных компаний впервые превысило объем посягательств на онлайн-ресурсы в столице. На долю регионов пришлось 54% атак, тогда как на столичные ресурсы — 46%.

Всего за этот период было зафиксировано свыше 15 тысяч атак на региональных заказчиков.

Специалисты компании отмечают, что если в 2024 году средний ежеквартальный прирост DDoS-атак на региональные ресурсы составлял 70%, то в начале 2025 года этот показатель увеличился до 77,7%.

Основной удар пришёлся на четыре ключевые отрасли: информационные технологии, телекоммуникации, промышленность и топливно-энергетический комплекс — на них пришлось 90% всех атак.

Лидером по числу атак стал Сибирский федеральный округ (включая Новосибирск, Красноярск, Иркутск, Томск) — на его долю пришлось 24,3% общего объема. Следом идёт Северо-Западный округ (Санкт-Петербург, Ленинградская область, Калининград, Архангельск, Мурманск и др.) с показателем 19,6%. Замыкает тройку лидеров Уральский округ (Екатеринбург, Курган, Тюмень, Ханты-Мансийск и др.), собравший 14,8% атак.

По словам руководителя центра сервисов кибербезопасности RED Security Андрея Дугина, рост атак на регионы обусловлен двумя ключевыми факторами. Во-первых, уровень защищённости бизнеса в регионах пока уступает столичному. Во-вторых, злоумышленники всё чаще концентрируются на инфраструктуре IT- и телеком-компаний, так как перебои в их работе ведут к недоступности множества клиентских сайтов.

С учётом этого, региональному бизнесу в ближайшие годы предстоит пройти путь внедрения базовой киберзащиты, который столичные компании в целом уже преодолели.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru