DDoS-атаки стали короче и мощнее |
DDoS-атаки становятся более большими, но их длительность быстро падает, говорится в последнем отчете компании Arbor Networks, предоставляющей коммерческие услуги по защите от DDoS-атак. По данным этой компании, за первые полгода 2013 года средняя мощность DDoS-атаки осталась неизменной 2 Гбит/сек. Аналитики говорят, что таковой тренд зафиксирован в первый раз, поскольку раньше мощности постоянно росли. Но, в Arbor говорят, что из среднего правила имеется и исключения. К примеру, сервис защиты от спама Spamhaus пережил в марте атаку мощностью 300 Гбит/сек. В отчете Arbor говорится, что подобные супе-атаки также в наши дни зачастили и уже не являются чем-то необыкновенным. Так, с января по июнь 2013 года средняя мощность "супер-атаки" составила порядка 20 Гбит/сек - это более чем в два раза превышает показатель подобного периода 2012 года. Отметим, что ранее о тренде на происхождение так называемых супер-DDoS-атак сказала и компания Akamai Technologies, наибольший всемирный оператор сетей по доставке контента. В Akamai говорят, что природа супер-DDoS разъясняется достаточно - маленькие ботсети для организации атак становится все несложнее и при наличии определенного денежного ресурса у преступников под рукой могут быть десятки сетей. Так, снять в аренду маленькую ботсеть сейчас возможно всего за 20 долларов в час. Как Akamai, так и Arbor показывают, что стратегией сбора маленьких ботсетей пользовались ранее хакеры из группировки QCF (Izz ad-Dim al-Qassam Cyber Fighters) - они запускали непродолжительные, но весьма замечательные атаки на популярные ресурсы в сети. Также в отчете Arbor говорится, что одна бизнес-модель по аренде бот-сетей стала удачным бизнесом для операторов таких ресурсов. Компания отмечает, что замечала случаи "нулевого простоя" ботсетей, когда мощности ботсетей в течение 10-20 минут переключались с атаки одного ресурса на другой. Мониторы компании регистрировали, как волны атак с одного бот-сегмента переключались на совсем различные ресурсы. "В общем, атаки становятся больше, поскольку значительная часть ресурсов планирует в руках одного либо пары операторов, взять в собственный распоряжение ботсеть сейчас несложнее, чем когда-либо. Иначе в арсенале защиты от DDoS-атак тоже становится все больше инструментов", - говорят в Arbor. Из экзотических случаев атак компания отмечает атаки на большие DNS-серверы, и вдобавок создание подставных DNS-резольверов, чтобы компьютеры-жертвы подключались к ним и направлялись на сайты с вредоносным софтом. В Arbor говорят, что практическая сторона атак на DNS-серверы им не через чур понятна, поскольку единственное, что приобретают организаторы атак - это временный паралич работы некоей части клиентских автомобилей, но она не затрагивает работу вторых серверов. "Возможно заявить, что защитник и организаторы атак от них играются в кошки-мышки. Мы улучшили фильтрацию, хакеры расширили масштабы адресов, мы начали переключать клиентов на другую маршрутизацию, хакеры сократили продолжительность атак. И без того потом", - поведали в Arbor. |