На столичные организации приходится 40% всех DDoS-атак (107 тыс.), отраженных экспертами центра противодействия кибератакам Solar JSOC ГК «Солар» с начала 2024 года. В топ-3 также входят Поволжье и Урал. Кроме того, Москва занимает 1 место по заражению компьютерными вирусами – в столице зафиксировано более 20% всех кейсов, связанных с использованием хакерами вредоносного ПО.

Самой зараженной отраслью в Москве является промышленность, на которую приходится каждый четвертый случай активности ВПО – такие данные получены с сети ловушек (ханипотов) Solar 4RAYS, развернутой на территории России. В топ зараженных отраслей также входит ритейл и пищевая промышленность. При этом практически каждую зараженную организацию хакеры используют как часть ботнета – сети устройств для совершения массированных DDoS-атак на другие компании.

В настоящее время эксперты «Солара» наблюдают всплеск DDoS. За первые пять месяцев 2024 года зафиксировано 265 тыс. DDoS-атак на российские компании, что составляет почти 90% от показателя за весь 2023 год. За лидером (Москвой) следуют Поволжье (42 тыс. DDoS-атак) и Урал (33 тыс.). Далее идут Сибирь (18 тыс.), Северо-Запад (15 тыс.), Юг (14 тыс.), Дальний Восток (11 тыс.) и Центр (9 тыс.).

Чаще всего DDoS-атакам подвергался госсектор, что связано с выборами Президента и другими политическими событиями в первой половине 2024 года. На втором месте расположилась ИТ-отрасль, далее следуют телеком, финсектор и образование. Самый продолжительный в этом периоде DDoS длился 35 дней (853 часа), что значительно ниже показателей 2023 года. Однако интенсивность атак сохраняется на высоком уровне – самая мощная атака с начала года составила 2,7 Тбит/с, что пока является рекордной цифрой. Это говорит о том, что хакеры становятся изощреннее и вновь вводят практику атак типа Hit&Run, которая характеризуется короткими, но резкими всплесками трафика. При этом они осуществляют мультивекторные атаки, которые сложнее отразить.

«Количество DDoS-атак растет не только в Москве, но и в регионах, где также располагается большое количество социально и экономически значимых организаций. Приостановка работы сайтов этих компаний может существенно усложнить жизнь россиянам. Вместе с этим хакеры стали чаще атаковать не только крупные организации, но и малый и средний бизнес, например, небольшие интернет-магазины или сервисы по доставке цветов. В целом имеющаяся статистика подтверждает наш прогноз о том, что уже к осени текущего года DDoS-атаки достигнут показателей 2022 года, когда Россия столкнулась со всплеском хактивизма», – пояснил директор центра противодействия кибератакам Solar JSOC ГК «Солар» Владимир Дрюков.

В условиях роста атак эксперты рекомендуют компаниям уделять особое внимание собственной киберзащите. В частности, обеспечить доступность своих интернет-ресурсов, подключив сервисы защиты от DDoS-атак. А для защиты от вредоносного ПО стоит установить базовые средства защиты ИТ-периметра, проводить регулярное обучение сотрудников кибергигиене, обновлять используемый софт и следить за новыми техниками и тактиками хакеров.


ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

По всем правилам: «Ростелеком» и «Солар» обеспечили защиту каналов связи «Томской генерации»

По всем правилам: «Ростелеком» и «Солар» обеспечили защиту каналов связи «Томской генерации»

Узнать больше
 «Солар» расширяет защиту данных на российских ОС Linux: реализована совместимость Solar Dozor и «АльтерОС»

«Солар» расширяет защиту данных на российских ОС Linux: реализована совместимость Solar Dozor и «АльтерОС»

Узнать больше
«Солар» усиливает киберустойчивость SAP-систем в финтехе, промышленности и ритейле с учетом рекомендаций ФСТЭК России

«Солар» усиливает киберустойчивость SAP-систем в финтехе, промышленности и ритейле с учетом рекомендаций ФСТЭК России

Узнать больше
Прозрачность вместо слепых зон: Solar webProxy 4.4 контролирует FTP-трафик и вводит 2FA для администраторов

Прозрачность вместо слепых зон: Solar webProxy 4.4 контролирует FTP-трафик и вводит 2FA для администраторов

Узнать больше
Безопасность начинается с кода: Ассоциация ФинТех, сообщество FinDevSecOps и «Солар» отметят лучшие российские проекты по безопасной разработке

Безопасность начинается с кода: Ассоциация ФинТех, сообщество FinDevSecOps и «Солар» отметят лучшие российские проекты по безопасной разработке

Узнать больше
Solar 4RAYS обнаружил новый вредонос: он ворует данные даже из отключенных от интернета критичных систем

Solar 4RAYS обнаружил новый вредонос: он ворует данные даже из отключенных от интернета критичных систем

Узнать больше
Выход в свет: 46% айтишников развивают свой личный бренд

Выход в свет: 46% айтишников развивают свой личный бренд

Узнать больше
Новый уровень автоматизации: представлена обновленная версия Solar SIEM — 2025.2

Новый уровень автоматизации: представлена обновленная версия Solar SIEM — 2025.2

Узнать больше
«Солар» запатентовал новый подход к защите веб-сервисов от ботов и вредоносного трафика

«Солар» запатентовал новый подход к защите веб-сервисов от ботов и вредоносного трафика

Узнать больше
ГК «Солар» и СКАН-Интерфакс: количество сообщений на тему мошенничества в РФ за пять лет выросло на 85%

ГК «Солар» и СКАН-Интерфакс: количество сообщений на тему мошенничества в РФ за пять лет выросло на 85%

Узнать больше