Мощность средней DDoS-атаки за год выросла на 194%

Мощность средней DDoS-атаки за год выросла на 194%

Мощность средней DDoS-атаки за год выросла на 194%

Исследователи Link11 проанализировали мощность, сложность и количество современных DDoS-атак. Согласно выводам экспертов, в четвертом квартале 2018 было зафиксировано 13 910 атак (на 12,7% меньше, чем в третьем), а 59% таких атак использовали множество векторов.

Также эксперты выяснили, что мощность среднестатистической атаки DDoS увеличилась на 194% за 12 месяцев. В четвертом квартале 2018 года средняя мощность составила 5 Гбит/с, для сравнения — в 2017 году аналогичный показатель составил всего 1,7 Гбит/с.

Современные злоумышленники используют более мощные ботнеты, облачные серверы и взломанные IoT-устройства.

Самая мощная DDoS-атака 2018 года значительно превосходит по своим показателям подобную атаку 2017 года. В 2018 году мощность самой серьезной атаки составила 173,5 Гбит/с, в 2017 — 70,1 Гбит/с.

Помимо этого, специалисты отметили увеличение количества мультивекторных атак — в 2018 их было 59%, а в 2017 — всего 45%. Наиболее сложная атака, зафиксированная в четвертом квартале 2018 года, использовала девять различных векторов.

Напомним, что в прошлом месяце Мария Захарова, официально представляющая Министерство иностранных дел России, заявила на брифинге, что сайт МИД подвергся более 77 миллионам атак в период с января по сентябрь 2018 года. По словам Захаровой, атаки поступали с территории США, Канады, ФРГ и Украины.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru