6 апреля 2021
По данным специалистов компании StormWall, в 2021 году количество DDoS-атак на онлайн-ресурсы компаний увеличится в минимум на 20% по сравнению с прошлым годом. DDoS-атаки уже несколько лет подряд демонстрируют устойчивый рост, который в 2021 году еще больше усилится за счет ряда новых факторов: увеличение количества начинающих киберпреступников среди студентов и школьников в связи с организацией дистанционного обучения во время пандемии, повышение критичности интернет-сервисов из-за того, что многие сотрудники работают удаленно, в то время как большинство компаний продолжают активно развивать онлайн-бизнес.
Что такое DDoS-атака и как от неё защититься?
Кроме того, Интернет стал более “DDoS-агрессивной” средой: в начале 2021 года в Интернете появились новые мощные инструменты для организации DDoS-атак, доступные широкому кругу потребителей, например, возможность получить доступ к атаке на 400 Гбит/сек, запущенной с реальных устройств, за $500 в неделю через Telegram. Организовать такую мощную атаку зачастую можно бесплатно — представившись потенциальным покупателем и запросив тест на несколько минут, в то время как атака с большой вероятностью затронет не только саму “жертву”, но и сразу несколько Интернет-провайдеров на пути к ней, оставив без доступа к Интернет тысячи пользователей и онлайн-ресурсов.
Эксперты предупреждают, что в 2021 году мощность DDoS-атак также увеличится благодаря развитию сетей 5G. Используя эту технологию, можно будет запустить DDoS-атаку мощностью более 1 Гбит/сек с каждого мобильного устройства. Если атакующий будет располагать десятками или сотнями тысяч зараженных смартфонов, планшетов и IoT-устройств, то объем атаки может достигать нескольких Тбит/сек и отразить ее будет невероятно сложно.
Специалисты отмечают, что в последнее время хакеры стали действовать более интеллектуально, они все чаще запускают атаки с использованием ботов, которые умеют автоматически обходить распространенные методы защиты. Эксперты ожидают появления новых типов DDoS-атак, которые предположительно будут направлены на протокол UDP, поскольку защита UDP-приложений зачастую не так эффективна, как для приложений, использующих протокол TCP. А это в первую очередь онлайн-игры, голосовые сервисы и протокол QUIC, который используют Google и Facebook для ускорения работы своих веб-ресурсов.
В связи с новыми угрозами, ожидается интеграция различных типов решений по защите от DDoS-атак (AntiDDoS, WAF, антибот, IDS/IPS) в единый комплекс, который сможет обеспечить безопасность интернет-периметра заказчиков. Также для защиты онлайн-ресурсов все активнее будет использоваться технологии искусственного интеллекта, поскольку атакующего бота становится все сложнее отличить от реального пользователя.