Россия вышла на второе место в мире по количеству жертв DDoS-атак

Россия вышла на второе место в мире по количеству жертв DDoS-атак

Компания DDoS-GUARD проанализировала данные статистики за первый квартал текущего года и сравнила их с данными других крупных провайдеров защиты. Согласно этим данным, Россия стала второй в мире по числу жертв DDoS-атак.

Количество атак на интернет-ресурсы в России в 1 квартале 2016 года увеличилось на 5 % по сравнению с прошлым кварталом.

Тройка лидеров в этом антирейтинге выглядит следующим образом:

  1. Китай — 42 %
  2. Россия — 33 %
  3. США — 25 %

Также в своем ежеквартальном отчете компания опубликовала рейтинг жертв, классифицировав их по сфере деятельности:

В целом, 1 квартал 2016 года оказался очень насыщенным. Всего за три месяца компания зафиксировала 21827 атак, что на 52,41 % больше, чем за аналогичный период прошлого года. Среднее количество атак в сутки выросло до отметки 239,9, т.е. округленно — по 10 атак в час, что в два раза больше, чем за аналогичный период прошлого года.

Если говорить про мощность, то была отражена уникальная пакетная атака объемом в 259 млн пакетов в секунду (в 5,5 раз выше уровня атак 2015 года). Для сравнения, это на 38 млн пакетов в секунду больше, чем самая мощная атака, опубликованная компанией Akamai. Всего за квартал было зафиксировано 6 значительных атак (более 100 Гбит/с или 15 Млн. пакетов в секунду) и 3 чрезвычайных атаки (более 200 Гбит/с или 30 Млн. пакетов в секунду). Самая протяженная во времени атака длилась около 7 часов.

Как отмечают специалисты компании, атаки становятся мощнее и изобретательнее. Значительно уменьшился процент UDP-флуда — простейшего вида DDoS-атак. Злоумышленники чаще реализуют комбинированные атаки с одновременным использованием ботнетов и взломанных выделенных серверов для генерации «мусорного» трафика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинговая кампания с бэкдорами Merlin и Loki выявлена в России

Специалисты Kaspersky выявили нацеленную на российские организации кампанию — Mythic Likho, в рамках которой применяются модифицированная версия бэкдора Merlin и обновлённый вариант вредоносной программы Loki.

Обе программы используют фреймворк с открытым исходным кодом Mythic. Атакам подверглись более десяти российских организаций из различных отраслей, включая телекоммуникации и промышленность.

Точные цели злоумышленников неизвестны, но исследователи полагают, что атакующих интересуют конфиденциальные данные.

Для доставки вредоносов применяется фишинг. Тексты сообщений варьируются: например, одно из писем было направлено в кадровую службу машиностроительного предприятия.

В нём отправители просили предоставить характеристику на бывшего сотрудника, якобы претендующего на ответственную должность в другой компании. Такие письма, вероятно, содержат ссылки на архивы с поддельными резюме, при открытии которых происходит загрузка бэкдора Merlin.

Merlin — это инструмент для постэксплуатации с открытым исходным кодом, написанный на Go. Он совместим с Windows, Linux и macOS, а также поддерживает работу по протоколам HTTP/1.1, HTTP/2 и HTTP/3.

После активации бэкдор соединяется с сервером управления и передаёт сведения о заражённой системе, включая IP-адрес, версию операционной системы, имя пользователя, имя хоста и архитектуру процессора.

Один из обнаруженных экземпляров Merlin загружал в систему новую версию Loki. Этот бэкдор, как и его предыдущая версия, собирает данные о системе, передавая злоумышленникам идентификатор агента, IP-адрес, версию ОС, название устройства и путь к исполняемому файлу. В новой версии добавлена также передача имени пользователя.

Обе программы разработаны для работы с фреймворком Mythic. Первоначально этот инструмент создавался для тестирования защиты корпоративных систем и проведения киберучений, но может использоваться и в преступных целях.

Mythic позволяет создавать кастомизированные агенты для различных платформ, что даёт атакующим гибкость в выборе методов.

На данный момент не хватает данных, позволяющих связать эти атаки с какой-либо известной группировкой. В связи с этим кампания получила название Mythic Likho.

«Применение фреймворка Mythic и разработка кастомных агентов делает атаки гибкими: несмотря на общий метод распространения через фишинговые письма, их содержание и последовательность заражения могут отличаться. Это повышает вероятность успешного проникновения. Важно уделять повышенное внимание защите информационных систем и использовать надёжные средства кибербезопасности», — отмечает Артём Ушков, исследователь угроз в «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru