Статистика DDoS-атак в 3-м квартале 2023 года
Komolov Rostislav 01/11/23

Компания Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, представила статистику DDoS-атак в 3 квартале 2023 г. Их исследование приводит ITBestsellers.
В 3 квартале, как и в предыдущем периоде, больше всего от DDoS-атак пострадал финансовый сегмент — 42,06% от общего числа всех атак. На втором месте расположился сегмент электронной коммерции, на долю которого пришлось 29,80%. Третью строчку рейтинга занял сегмент ИТ и телеком — 6,05%. Сфера образовательных технологий в этот раз занимает четвертое место с показателем 5,9%, что на 5,36% ниже результата предыдущего квартала. Пятерку наиболее атакуемых сегментов замыкает Медиа с показателем 4,99%.
Спускаясь на уровень ниже — в микросегменты, картину следующая:- 1Финансовый сектор: Банки — 36,01%
- Электронная коммерция: Электронные доски объявлений — 16,94%
- Электронная коммерция: Онлайн-магазины — 11,80%
- Образовательные технологии: Онлайн-образование — 5,45%
- Финансовый сектор: Платежные системы — 4,54%
- Медиа: ТВ, Радио, СМИ — 4,24%
- ИТ и Телеком: Хостинговые платформы — 3,78%
- Транспорт и Логистика: Аэропорты — 2,57%
По итогам трех кварталов 2023 г. наиболее часто атакуемым стал микросегмент Банки (Финансовый сектор) — 27,74% всех атак за 9 месяцев. На второй строчке расположились Электронные доски объявлений — 16,16%, а третью строчку занял сегмент онлайн-образования — 9,5% всех атак. В пятерку лидеров также вошел сегмент Платежные системы — 6,71% и практически разделившие между собой пятую строчку сферы Онлайн-магазинов и Медиа (4,53 и 4,78% соответственно). Именно эти сегменты становятся целью злоумышленников чаще всего в этом году.
Появление на первых трех строчках среди наиболее атакуемых микросегментов банков, электронных досок объявлений и розничных продаж объясняется подготовкой и началом осеннего сезона. В банках это осенние предложения по вкладам и кредитам, а в электронной коммерции — подготовка к школьному сезону и запуск маркетинговых акций, распродаж, комментируют в Qrator Labs.
Продолжительность атак
Длительность атак в третьем квартале претерпела изменения относительно второго квартала. Так например, средняя продолжительность атак составила 66 мин, что больше показателя второго квартала на 19 мин, и сопоставимо с результатом первого квартала.
Однако максимальная продолжительность атак показала первый рекорд в этом году, превзойдя даже показатель 4-го квартала прошлого года, где самая продолжительная атака длилась почти 70 часов. В конце августа произошла атака на сегмент транспорта и логистики (аэропорты) и стала самой продолжительной непрерывной атакой в этом году, продлившейся почти три дня (71 час 58 минут). Важно отметить, что это была сложная, мультивекторная атака — UDP+SYN+TCP, имеющая признаки коммерческой (заказной) атаки.
Вторая по продолжительности атака была зафиксирована в сентябре, в сегменте Общественного питания, и длилась более 22 часов. Данная атака не только заняла вторую строчку среди самых продолжительных непрерывных нападений, но и вошла в ТОП 5 по интенсивности с пропускной способностью в пике более 100 Gbps. Причиной атаки, вероятно, стала масштабная маркетинговая акция, запущенная одной из сетей быстрого питания.
В целом по продолжительности атак места сегменты расположились следующим образом:
- Аэропорты — 2,98 дня
- Общественное питание — 22,63 часа
- Банки — 10,23 часа
- Хостинги — 9,63 часа
- Общегосударственные порталы — 7,8 часа
Вообще, коммерческие атаки в этом году стали возвращать свою популярность. Это не удивительно, ведь мы уже рассказывали о замеченных нами трендах на расширение каналов связи, переход на новые протоколы для оптимизации работы удаленных офисов. Добавьте сюда легкость и низкую стоимость организации DDoS-атак, и мы получим действенный инструмент влияния на бизнес для злоумышленников со всеми вытекающими последствиями: репутационные риски, прямые финансовые потери, упущенная прибыль, сорванные маркетинговые акции, затраченные на восстановление работоспособности систем ресурсы и т. д.
Географическое распределение источников атак
Статистика распределения атак по географическим источникам в третьем квартале подтверждает очередной тренд, который был обозначен во втором: для обхода геоблокировки злоумышленники стали активнее использовать локальные источники трафика, максимально близко в регионе своих жертв.
Общее число заблокированных IP-адресов, по сравнению со вторым кварталом, увеличилось на 116,42%, с 18,5 млн до 40,15 млн.
Как и в предыдущем квартале, список возглавила Россия, где было заблокировано 18,7 млн адресов — это почти половина от общего числа заблокированных IP (46,74%). В ТОП 3 вновь США и Китай — 5,66 (14,11%) и 4,97 (12,39%) млн блокировок соответственно.
По-прежнему в список лидеров по количеству блокировок входят Германия (1,39 млн), Индонезия (1,32 млн), Сингапур (1,03 млн), Бразилия (867 тыс.), Индия (847 тыс) и Франция (822 тыс.).
Самый большой ботнет
По сравнению со 2 кварталом 2023 г. показатель самого большого ботнета, зафиксированного за исследуемый период, снизился почти в два раза и составил 85 298 устройств, собранных в 20 странах (136 590 устройств во втором квартале). Атака ботнета был зафиксирована 10 августа на сегмент Платежных систем. Наибольшее количество устройств ботнета было из Индии — 10671 устр. В ТОП 5 также вошли Индонезия (10092 устр.), Россия (9757 устр.), США (8361 устр.), Иран (6497 устр.) и Вьетнам (5786 устр.).
Атаки на уровне приложений (L7)
В третьем квартале количество атак на уровне приложений продолжило снижаться. В этот раз показатель упал еще на 26,67% по сравнению со вторым кварталом текущего года. Итого, снижение доли атак на уровне L7 составило 34% относительно 1 квартала 2023 г.
Для увеличения количества атак на уровне L7 нужны уязвимости, позволяющие создавать дешевые L7-атаки с возможностью генерации большого количества запросов в секунду. Без уязвимостей стоимость организации атак очень высока, поскольку арендовать реальные устройства и создать из них ботнет — очень дорого. Кроме того, нужно быть уверенным в том, как обойти механизмы защиты жертвы и насколько это выгодно с экономической точки зрения для нападающего.
Именно поэтому нападения не носят массовый характер, а становятся очень точечными.
Статистика защиты от ботов
В сравнении со вторым кварталом, количество атак ботов сократилось на 10%, составив 3 805 919 785. Пиковые значения в третьем квартале оказались меньше, не было рекордных по объему и продолжительности бот-всплесков, которые выделялись бы относительно повседневной активности. Самым активным месяцем 3-го квартала стал июль, на который пришлось больше всего атак: 1,35 млрд. заблокированных запросов ботов.
Сегменты беттинга и онлайн-ритейла находятся в топе у атакующих уже третий квартал подряд. В третьем квартале их доли составили 39,7 и 23,9% соответственно. Третье и четвертое место, как и в предыдущем периоде, заняли фармацевтика (9,5%) и финансовые организации (1,3%).
Крупнейшая атака ботов произошла в сфере беттинга 24 сентября. В этот день было зафиксировано 24 255 701 запросов, что, однако, почти на 10 млн меньше пиковой атаки второго квартала в этом же сегменте.
Бот-атаки увеличились по продолжительности, но уменьшились по резким всплескам. Основной вклад в бот-активность теперь вносит фоновый режим: атаки, 24/7 создающие нагрузку на ресурсы жертв без резких перепадов. В результате рекордные значения по нагрузке в день и единичным инцидентам бот-атак теперь намного ниже, чем были во 2-м квартале. Так, крупнейшая атака текущего квартала оказалась на 30% слабее показателей предыдущего периода, но общее количество бот-запросов — всего на 10% ниже. А значит, все силы ушли в фоновую нагрузку.
Бот-атаки стали быстрее прекращаться их организаторами, когда последние начинают встречать контрмеры со стороны антибот-систем. Если во втором квартале часто случалось, что после нейтрализации атака могла висеть еще неделю и создавать лишний фон, который блокировала защита, то теперь продолжительность массированных атак стала меньше, фон падает почти до нулевого, пока нападающие не начнут пробовать новые векторы атак или новые ресурсы.
Популярность новых инструментов для скрэпинга и автоматизации браузеров (new Chrome headless) сейчас ниже, чем ожидали в Qrator: они не фигурируют в массированных всплесках и не выделяются в общем фоне атак. Однако это затишье перед штормом. Предполагается массовое использование не засвеченных ранее векторов бот-активности в 4-v квартале в период Черной пятницы.
- Новости (1974)
- Новости отрасли (1605)
- Пресс-релиз (764)
- Регулирование (433)
- Транспортная безопасность (292)
- СКУД (266)
- Видеонаблюдение (241)
- Эксклюзив (230)
- АРМО-Системы (225)
- Искусственный интеллект (212)
- Secuteck ADAPT (207)
- Деловая программа (195)
- Пожарная безопасность (181)
- Видеокамеры (167)
- Биометрия (161)
- ТБ Форум (137)
- Защита информации и связи, кибербезопасность (121)
- Smartec (106)
- Цифровая трансформация (97)
- Промышленность (94)
- Дайджест (92)
- All-over-IP (90)
- Безопасность объектов (80)
- Минтранс (78)
- Беспилотники (70)
- Киберугрозы (69)
- Центры обработки данных (ЦОД) (61)
- Видеоаналитика (60)
- ТЭК и нефтегаз (59)
- Защита от БПЛА (58)
- Киберзащита (58)
- Автоматизация (57)
- Ритейл (57)
- CCTV (55)
- Импортозамещение (53)
- ОПС (51)
- Места с массовым пребыванием людей (50)
- Пожаротушение (50)
- США (50)
- Банки и финансы (47)
- Комплексная безопасность (46)
- кибербезопасность (46)
- Охрана периметра (45)
- Распознавание лиц (45)
- Новости компаний (39)
- ААМ Системз (35)
- Охрана труда и промышленная безопасность (ОТиПБ) (35)
- СОУЭ (35)
- Умный дом (35)
- Безопасный город (34)
- ИТ-инфраструктура (34)
- Исследование (34)
- Минцифры (34)
- Нейросети (34)
- Авиакомпании и аэропорты (33)
- Идентификация (33)
- Роскомнадзор (33)
- киберпреступления (32)
- Беспилотный транспорт (31)
- Пожарная сигнализация (31)
- Статистика (29)
- Антидрон (28)
- АРГУС-СПЕКТР (27)
- Закупки и внедрения (27)
- Информационная безопасность (27)
- Стрелец-ПРО (27)
- Антитеррор (26)
- ЛК (26)
- Роботизация (26)
- Systeme Electric (25)
- Отрасль (25)
- PERCo (24)
- Госдума (24)
- Цифровое ЖКХ (24)
- госинициативы (23)
- Персональные данные (22)
- Умный город (22)
- EKF (21)
- Источники бесперебойного питания (ИБП) (20)
- Контур СБ (20)
- Рынок безопасности (20)
- Цифровизация (20)
- Мошенничество (19)
- данные пользователей (19)
- Беспроводные технологии (18)
- ИТС (18)
- Интернет вещей (IoT) (18)
- К2Тех (17)
- государственная слежка (17)
- Промышленная автоматизация (16)
- Турникеты (16)
- утечка данных (16)
- PERCo-Web (15)
- Европа (15)
- QR-коды (14)
- Автоматизация зданий (14)
- Великобритания (14)
- Китай (14)
- BPM (13)
- Бизнес, идеи и мнения (13)
- Вебинар (13)
- Журнал "Системы безопасности" №1/2024 (13)
- Журнал "Системы безопасности" №6/2024 (13)
- Компании (13)
- Контроллеры (13)
- Смартфоны (13)
- ЦБ (13)
- мессенджеры (13)
- Журнал "Системы безопасности" №2/2024 (12)
- Машинное зрение (12)
- сотовые операторы (12)
- Облачные технологии (11)
- Ростехнадзор (11)
- Умные парковки (11)
- Цифровые технологии (11)
- "Госуслуги" (10)
- Ippon (10)
- Timex (10)
- deepfake (10)
- МВД (10)
- Ростелеком (10)
- Строительная экспертиза (10)
- Securika Moscow (9)
- Журнал "Системы безопасности" №5/2024 (9)
- ИТРИУМ СПб (9)
- Коммутаторы (9)
- Криптовалюты (9)
- Опрос (9)
- Системы хранения данных (СХД) (9)
- геолокация (9)
- личные данные (9)
- санкции (9)
- соцсети (9)
- Tonmind (8)
- VPN-сервисы (8)
- Азия (8)
- Блокировка сайтов (8)
- Домофоны (8)
- ЕС (8)
- Журнал "Системы безопасности" №1/2025 (8)
- ИТ-отрасль (8)
- Извещатели (8)
- Метрополитен (8)
- Обзор продуктов и решений (8)
- Тепловидение (8)
- Чат-бот (8)
- блокировка контента (8)
- кибершпионаж (8)
- кредитные карты (8)
- мнение отрасли (8)
- судебное разбирательство (8)
- 2024 (7)
- AWADA (7)
- Apple (7)
- DDoS-атаки (7)
- Telegram (7)
- Блокировка (7)
- Взрывозащита (7)
- Журнал "Системы безопасности" №1/2026 (7)
- Журнал "Системы безопасности" №2/2026 (7)
- Журнал "Системы безопасности" №4/2024 (7)
- Журнал "Системы безопасности" №4/2025 (7)
- КИИ (7)
- МЧС России (7)
- Машинное обучение (7)
- Микроэлектроника (7)
- Минпромторг (7)
- Прогнозы (7)
- Строительство (7)
- ботнет (7)
- госзакупки (7)
- 2023 (6)
- 2025 (6)
- Beward (6)
- LoxTop (6)
- Sfitex (6)
- Вебмониторэкс (6)
- Государственный надзор (6)
- Журнал "Системы безопасности" №3/2025 (6)
- Журнал "Системы безопасности" №5/2023 (6)
- Журнал "Системы безопасности" №6/2023 (6)
- Журнал "Системы безопасности" №6/2025 (6)
- ИТ-технологии (6)
- КомплИТех (6)
- МФСБ (6)
- НВП "Болид" (6)
- Охранная сигнализация (6)
- Платежные системы (6)
- Сбербанк (6)
- Телефонные мошенники (6)
- Транспорт (6)
- автоиндустрия (6)
- базы данных (6)
- реклама (6)
- трояны (6)
- фишинг (6)
- DJI (5)
- Flamax (5)
- IP-камеры (5)
- PSIM (5)
- Positive Technologies (5)
- Австралия (5)
- Аналитика (5)
- Главгосэкспертиза (5)
- ЕБС (5)
- Журнал "Системы безопасности" №3/2024 (5)
- Журнал "Системы безопасности" №4/2023 (5)
- Журнал "Системы безопасности" №5/2025 (5)
- Критически важные объекты (КВО) (5)
- ПТК "ИВС" (5)
- Пожтехника (5)
- Финансовые показатели (5)
- AVIX (4)
- AgroTech (4)
- Android (4)
- F.A.C.C.T. (4)
- Google (4)
- Microsoft (4)
- Okdesk (4)
- SOC (4)
- Securex Kazakhstan (4)
- TRASSIR (4)
- itresearch (4)
- АСДКиМ (4)
- Досмотр (4)
- Журнал "Системы безопасности" №2/2025 (4)
- Израиль (4)
- Интеллектуальные транспортные системы (4)
- Металлургия (4)
- Мнения экспертов (4)
- Образование (4)
- Онлайн-торговля (4)
- Программное обеспечение (4)
- Проектирование и монтаж (4)
- Речевые оповещатели (4)
- Системы безопасности (4)
- Считыватели (4)
- Технологии распознавания (4)
- ФБР (4)
- Шифрование (4)
- анонс (4)
- обновления (4)
- пароли (4)
- судебный иск (4)
- торговля данными (4)
- хищение данных (4)
- 5G (3)
- APT-группы (3)
- Amazon (3)
- BI.Zone (3)
- CISA (3)
- CRM (3)
- Facebook (3)
- Gotschlich (3)
- Hi-Tech Building (3)
- Hikvision (3)
- Hrtech (3)
- Linux (3)
- Low-code платформы (3)
- Qrator Labs (3)
- Secumarket: (3)
- Whatsapp (3)
- Windows (3)
- dormakaba (3)
- Антифрод (3)
- ВНИИПО МЧС России (3)
- Германия (3)
- ЕСКУД (3)
- Законодательство (3)
- Индия (3)
- Итоги (3)
- МТС (3)
- Минэкономразвития (3)
- Минюст (3)
- Мобильные приложения (3)
- РЖД (3)
- Рейтинги (3)
- Сертификация (3)
- ТЕНЗОР (3)
- Тренды и тенденции (3)
- Удаленный доступ (3)
- ФСБ (3)
- ФСТЭК (3)
- Франция (3)
- ЦеСис (3)
- ЧС (3)
- Шлагбаумы (3)
- автомобили (3)
- бэкдоры (3)
- военное оборудование (3)
- госсубсидии (3)
- инструкции (3)
- контакт-центр (3)
- логистика (3)
- маркетинг (3)
- отчет (3)
- пограничные службы (3)
- приложения (3)
- рынок труда (3)
- сим-карта (3)
- сми (3)
- университетские исследования (3)
- BioSmart (2)
- Forbes (2)
- HR Tech (2)
- IDC (2)
- IP-адреса (2)
- Infowatch (2)
- Iphone (2)
- Mirai (2)
- Palo Alto Networks (2)
- SIM-карты (2)
- SYMANITRON (2)
- TFortis (2)
- Wizebox (2)
- АО "ЦеСИС" (2)
- АСУ ТП (2)
- АУП (2)
- БАС (2)
- Блокчейн (2)
- Большие данные (2)
- Видеорегистраторы (2)
- ГК "ИСП" (2)
- Европол (2)
- Журнал "Системы безопасности" №3/2023 (2)
- ИСБ (2)
- Интралогистика (2)
- Информационные технологии (2)
- Иран (2)
- Кабельная продукция (2)
- Кибератаки (2)
- Колл-центры (2)
- Криптография (2)
- МФЦ (2)
- Мероприятия по безопасности (2)
- Минфин (2)
- Мобильное приложение (2)
- Онлайн-цензура (2)
- Преступления (2)
- Радиоканальные системы (2)
- Стандарты, нормы и требования (2)
- Туризм (2)
- Угрозы (2)
- Устройства защиты от импульсных перенапряжений (2)
- Экологическая безопасность (2)
- Электрозамки (2)
- Энергетика (2)
- Южная Америка (2)
- Южная Корея (2)
- белые хакеры (2)
- блоки питания (2)
- боты (2)
- голосовой помощник (2)
- государственные хакеры (2)
- громкоговорители (2)
- журналистское расследование (2)
- майнинг (2)
- онлайн-реклама (2)
- последние разработки (2)
- сбор данных (2)
- системы управления (2)
- слежка (2)
- спам (2)
- спутники (2)
- страхование (2)
- фальшивые приложения (2)
- цены (2)
- частоты (2)
- электронная подпись (2)
- электронная почта (2)
- API (1)
- Airbnb (1)
- Akamai (1)
- Angara (1)
- BIM-технологии (1)
- Big Data (1)
- Bleeping Computer (1)
- Bloomberg (1)
- Bug Bounty (1)
- ByteDance (1)
- CERT (1)
- Cellebrite (1)
- Cloudflare (1)
- Cobalt Strike (1)
- Cyberseason (1)
- D-link (1)
- Ethernet (1)
- FTC (1)
- Fincert (1)
- GDPR (1)
- GPS (1)
- Gartner (1)
- General Electric (1)
- GitHub (1)
- Google Play (1)
- Huawei (1)
- IP-коммуникации (1)
- IP-системы (1)
- IaaS (1)
- Juniper Research (1)
- LoRaWan (1)
- Macroscop (1)
- Meta (1)
- NSO Group (1)
- NVR (1)
- NetBlocks (1)
- Nvidia (1)
- OpenAI (1)
- PRO32 (1)
- PoE (1)
- Python (1)
- RAT (1)
- RPA-платформы (1)
- SMS (1)
- SaaS (1)
- Signal (1)
- Silent Push (1)
- SpaceX (1)
- StaffCop (1)
- Stormwall (1)
- Streletz-Cloud (1)
- Tor (1)
- Twitter (1)
- Verizon (1)
- Wi-Fi (1)
- Word (1)
- YouTube (1)
- e-commerce (1)
- АРМ (1)
- АСКУЭ (1)
- АФК Система (1)
- Алкотестер (1)
- Безопасность данных (1)
- Безопасные дороги (1)
- Белоруссия (1)
- Беспроводные системы (1)
- Бизнес (1)
- ВТБ (1)
- Вентиляция (1)
- Виганд (1)
- Вымогатели (1)
- ГИС (1)
- Генетическая информация (1)
- Генпрокуратура (1)
- ДНК (1)
- ЕСИА (1)
- Еврокомиссия (1)
- Журнал "Системы безопасности" №1/2023 (1)
- Журнал "Системы безопасности" №2/2023 (1)
- Измерение температуры (1)
- Индустрия 4.0 (1)
- Интеграция (1)
- КНДР (1)
- Канада (1)
- Каршеринг (1)
- Код Безопасности (1)
- Конкурс (1)
- Конференции (1)
- Минобороны (1)
- Минобрнауки (1)
- Московский метрополитен (1)
- НКО (1)
- НП-034-23 (1)
- Охрана объектов (1)
- ПАК (1)
- Парковочные комплексы (1)
- Персоны (1)
- Полупроводники (1)
- РБК (1)
- РОЦИТ (1)
- Росатом (1)
- Роспотребнадзор (1)
- Росреестр (1)
- Росстат (1)
- Ростелеком-Солар (1)
- Руссофт (1)
- СБП (1)
- СНГ (1)
- ССОИ (1)
- Семинар (1)
- СовФед (1)
- Социальные сети (1)
- Спутниковая связь (1)
- Турция (1)
- Управление доступом (1)
- ФАС (1)
- ФНС (1)
- Форум (1)
- Хакерские атаки (1)
- ЦРУ (1)
- Яндекс (1)
- анализ изображений (1)
- антивирусы (1)
- банкоматы (1)
- выборы (1)
- выключатели (1)
- госзаказы (1)
- гостендеры (1)
- даркнет (1)
- домены (1)
- дорожные карты (1)
- железные дороги (1)
- инвестиции (1)
- индустриальные атаки (1)
- индустрия (1)
- интернет-СМИ (1)
- кибепрпреступления (1)
- корпоративные коммуникации (1)
- криптовалюта (1)
- магазины приложений (1)
- маркировка товаров (1)
- маршрутизаторы (1)
- медицина (1)
- мониторы (1)
- налоги (1)
- национальная разведка (1)
- носимые устройства (1)
- ноутбуки (1)
- обработка данных (1)
- онлайн-видео (1)
- операторы связи (1)
- отопление (1)
- отслеживание местоложений (1)
- отслеживание товаров (1)
- паспорт (1)
- патенты (1)
- пиратский контент (1)
- постаматы (1)
- почтовые службы (1)
- правоохранительные органы (1)
- премия (1)
- реестр ОРИ (1)
- реестр российского ПО (1)
- реестр российского оборудования (1)
- рспп (1)
- светодиодное освещение (1)
- серверы (1)
- следственный комитет (1)
- службы доставки (1)
- сотовая связь (1)
- спорт (1)
- страны Брикс (1)
- торговля (1)
- хостинги (1)
- штрафы (1)
- электронные документы (1)
- июль 2026 (55)
- июнь 2026 (33)
- май 2026 (38)
- апрель 2026 (30)
- март 2026 (43)
- февраль 2026 (43)
- январь 2026 (40)
- декабрь 2025 (55)
- ноябрь 2025 (59)
- октябрь 2025 (69)
- сентябрь 2025 (96)
- август 2025 (82)
- июль 2025 (84)
- июнь 2025 (52)
- май 2025 (72)
- апрель 2025 (107)
- март 2025 (124)
- февраль 2025 (90)
- январь 2025 (73)
- декабрь 2024 (96)
- ноябрь 2024 (97)
- октябрь 2024 (119)
- сентябрь 2024 (75)
- август 2024 (93)
- июль 2024 (93)
- июнь 2024 (63)
- май 2024 (78)
- апрель 2024 (88)
- март 2024 (101)
- февраль 2024 (73)
- январь 2024 (62)
- декабрь 2023 (71)
- ноябрь 2023 (73)
- октябрь 2023 (51)
- сентябрь 2023 (12)