Сайт каждой шестой компании в России подвергался DDoS-атаке

Сайт каждой шестой компании в 2015 году подвергался DDoS-атаке, сообщает «Лаборатория Касперского». При этом пострадавшие направили в МВД РФ всего 16 обращений – проблему пока предпочитают замалчивать.

Статистика не радует

Аналитики подчеркивают, что Россия вошла в первую пятерку стран, интернет-ресурсы которых вызвали у злоумышленников особый интерес. Всего же в течение прошлого года в 96 странах мира было зафиксировано более 120 тыс. кибератак.

Чаще всего в России атаковали компании среднего масштаба (20% DDoS-атак), немного реже – крупные (17% инцидентов). Однако микробизнес от DDoS-атак также пострадал – 12% компаний с численностью персонала менее 25 человек признали факты нападений.

Основная цель киберпреступников – общедоступный официальный сайт организации (55%). Треть атак затрагивала почтовые серверы и другие коммуникационные сервисы, 23% атак – страницы для клиентов компании, 18% - файловые серверы, 12% - сервисы, с использованием которых осуществлялись финансовые операции.

Две атаки параллельно

Эксперты рассказали, что нередко DDoS-атака осуществлялась одновременно с другой кибератакой с применением вредоносного программного обеспечения. Кроме того, с помощью атак хакеры маскировали кражу ценных данных.

Сервисы четверти компаний после DDoS-атак полностью утратили работоспособность или стали причиной сбоя финансовых транзакций. У половины атакованных сайтов серьезно замедлилась скорость загрузки страниц.

Ботнеты эволюционируют

Сегодня DDoS-атаки осуществляются с помощью ботнетов – сетей зараженных компьютеров, смартфонов, планшетов, которые используются для генерации потоков запросов к серверам. В будущем их сменят умные устройства интернета вещей, с которыми строить огромные ботнеты проще. Кроме того, атаки всё чаще осуществляются напрямую с серверов, которые имеют доступ к широким каналам связи.

Проблему замалчивают

Сайт МВД России в 2015 году принял более 13 тыс. обращений, которые связаны с киберинцидентами. Однако DDoS-атакам были посвящены лишь 16 из них.

Помимо вывода ресурсов из строя и кражи ценных данных, получило распространение DDoS-вымогательство. Прекратить атаку преступники предлагают после перевода средств на электронный счет.

Компании замалчивают проблему и бездействуют, что развязывает руки злоумышленникам. Они уверены в собственной безнаказанности, отчасти и поэтому DDoS-атак становится всё больше.