Анализ вредоносных веб-приложений 2023 г.

25 сентября, 2023 | Согласно отчетам

Подробный отчет, который мы представляем здесь, подробно описывает меняющуюся картину угроз 2023 года и дает представление об меняющемся облике атак типа «отказ в обслуживании» (DDoS). Этот анализ основан на обширной информации, полученной из различных каналов, в том числе от экспертов по кибербезопасности почты и нашей специальной исследовательской группы по анализу угроз. Кроме того, ценную информацию собирали боты, установленные на нескольких общедоступных мессенджерах, широко популярных среди киберпреступников.
В моделях DDoS-атак произошли значительные изменения, что побуждает организации активно адаптироваться к этим развивающимся киберугрозам.

Изменения в моделях DDoS-атак

В динамичном глобальном ландшафте угроз 2023 года атаки типа «отказ в обслуживании» претерпевают фундаментальное переопределение с точки зрения тактики, векторов, размера, сложности и роста наступлений хактивистов. Наблюдался заметный сдвиг в шаблонах DDoS-атак: увеличилось количество вредоносных веб-приложений. транзакции выросли в 500 раз по сравнению с тем же периодом 2022 года. Этот сдвиг означает переход от атак сетевого уровня к атакам прикладного уровня.
Во втором квартале 2023 года атаки с использованием DNS-флуда вектор почти удвоился по сравнению с показателями атак, наблюдавшимися в 2021 году и большей части 2022 года.
Относительное количество крупномасштабные атаки (более 100 Гбит/с) резко вырос: почти в 4 раза в 2022 году до более чем 10 раз в 2023 году, опережая рост атак меньшего и среднего размера. Это также увеличило их сложность. Атаки со скоростью более 1 Гбит/с в среднем включали более двух разных векторов атаки, а атаки со скоростью более 100 Гбит/с имели более восьми разных векторов атаки.

Местоположение и цели

DDoS-атаки, по утверждениям хактивистов, происходили в основном в Индии, США, Израиле и Восточной Европе. Они были нацелены на правительственные/общественные веб-сайты, а затем на сайты крупных корпораций.

Отрасли под атакой

Наибольшую долю пришлось на долю Исследования и образование, на которые пришлось более 30% объема DDoS-атак, за которыми следовали общие Поставщики услуг и Технология.

Эти результаты подчеркивают динамику и меняющаяся природа киберугроз в 2023 году, подчеркивая решающее значение важность проектирования надежности объекта и балансировка нагрузки для укрепления организаций против меняющегося ландшафта кибератак. Бдительность и адаптивность являются ключевыми факторами, позволяющими опережать злоумышленников, стремящихся воспользоваться уязвимостями в онлайн-приложениях и инфраструктуре.

Мы рекомендуем Вам Наслаждайтесь надежностью сайта! Свяжитесь с нами если вы хотите узнать больше.

Похожие статьи

Автор: reuser | 05 июня 2025 г.
ФБР предупреждает о новой версии вредоносного ПО TheMoon, нацеленной на маршрутизаторы с истекшим сроком эксплуатации ФБР выпустило публичное объявление, предупреждающее пользователей о новой версии вредоносного ПО TheMoon. Эта вредоносная программа…
2.40К лайковКомментарии отключены о вредоносном ПО, нацеленном на маршрутизаторы с истекшим сроком эксплуатации
Автор: reuser | 29 мая 2025 г.
Недавняя кибератака на Nova Scotia Power (NSP) стала суровым напоминанием об уязвимостях, преследующих кибербезопасность коммунальной инфраструктуры. Канадский поставщик электроэнергии, который обслуживает более половины…
2.52К лайковКомментарии отключены о защите критической инфраструктуры: уроки кибератаки на электростанцию ​​Новой Шотландии
Размещено reluser | 13 февраля 2025 г.
Киберпреступники извлекают выгоду из моментов снижения бдительности, и выходные стали для них лучшим временем для запуска атак с использованием программ-вымогателей. В Европе эта тенденция особенно тревожна, поскольку недавние исследования выявили…
1.84К лайковКомментарии отключены об уязвимостях в выходные дни: в Европе резко возросло количество атак с использованием программ-вымогателей в нерабочее время