Количество DDoS-атак на сайты растет, а стоимость атаки снижается
В начале июня 2015 г. исследование компании Incapsula подтвердило рост количества DDoS-атак на сайты. Это связано с увеличением во всем мире числа ботнетов – зараженных компьютеров, которые выполняют атаку без ведома его владельца, и снижением цен на организацию DDoS-атак.
В своем отчете они сообщают интересные особенности, которые удалось выявить на протяжении 72 дней исследования:
- cложные многофазные нападения с использованием различных методик длятся несколько дней, недель и даже месяцев;
- примитивные векторные атаки, продолжительностью 30 мин, по количеству преобладают над сложными атаками.
Это говорит о злоумышленниках 2-х типов: профессионалы-хакеры и пользователи-ботнеты (их еще называют «stessers»). Их услуги стоят недорого – всего несколько десятков долларов в месяц.
Ключевые выводы:
#1 DDoS злоумышленники неумолимы
Половина всех сайтов, на которые целились при атаке, пострадали повторно в течение ближайших 60 дней. В среднем атака совершается раз в неделю.
#2 DDoS атака длится дольше, чем многие предполагают
Более 20% всех атак сетевого уровня продолжительностью 5 дней. Также встречаются атаки длиной 54 дня.
#3 Атаки становятся все более масштабными
Крупнейшая сетевая атака в прошлом квартале достигла 253 Гбит/сек, а по величине нападения на уровне приложения составила 179700 запросов в секунду.
#4 Самый распространенный вид DDoS-атаки - UPD
Используется более чем в 56% всех случаев.
В этом году стоимость часа DDoS-атаки снизилась и составляет 38$ в час. Но при этом ущерб от DDoS-атаки оценивается в десятки раз выше ее стоимости, поскольку помимо финансового убытка теряется доверие потребителей, данные, интеллектуальная собственность и прочее. Большая часть атак длится несколько дней и в половине случаев повторяется несколько раз.
Понимание стоимости простоя бизнеса поможет вам оценить свои потенциальные риски при DDoS-атаке и предпринять необходимые шаги для защиты своего сайта.
Мы в SiteSecure обладаем необходимым опытом и инструментарием для защиты вашего сайта от DDoS-атак. Если вы хотите защитить свой сайт от DDoS-атак и узнать стоимость такой защиты, напишите нам письмо на почту contact@sitesecure.ru c пометкой «Защита от DDoS».