Согласно отчету группы компаний «Солар», в последнем квартале 2024 года хакеры значительно увеличили использование брутфорса — метода перебора всех возможных комбинаций данных для взлома систем. Документ, посвященный анализу ландшафта вредоносных атак, имеется в распоряжении ТАСС.
В четвертом квартале ловушки зафиксировали 233,8 тыс. атак, что на 85,5% больше, чем в предыдущие три месяца. Аналитики отметили, наибольший «вклад» в этот рост внесли атаки типа Bruteforce (134,9%).
Для исследования «Солар» задействовал глобальную сеть из более чем сотни ловушек (ханипотов), расположенных в России, Польше, Франции, Германии, Швейцарии, США, Канаде, Японии и Сингапуре. Эти ловушки, доступные для атак из интернета, позволили собрать статистику кибератак.
Основная часть вредоносной активности исходила из США, Китая, Индии и России — на эти страны пришлось 65% всех атак. По сравнению с третьим кварталом 2024 года увеличилось число атак из США (17 п.п.) и России (7,5 п. п.).
При этом общее количество «срабатываний», свидетельствующих о возможном заражении вредоносным ПО, сократилось на 35,2%: с 1,6 млн до 1,2 млн. Число атакованных организаций уменьшилось на 15,8%: с 34 тыс. до 29 тыс.
В начале апреля Роскомнадзор рассказал о самой длительной DDoS-атаке на Россию. Она длилась 141 час 12 минут, максимальная мощность достигла 988,64 Гбит/с и 359,33 млн пакетов в секунду.
Анализ строился на данных глобальной сети ловушек (ханипотов), развёрнутых «Солар» в разных странах, включая Россию, США, Канаду, Германию, Францию, Польшу, Японию и Сингапур. Эти ловушки имитируют уязвимые системы и позволяют отслеживать активность злоумышленников в интернете. В IV квартале 2024 года на них было зафиксировано 233,8 тысячи атак — на 85,5% больше, чем в июле-августе того же года.
Наибольшая вредоносная активность наблюдалась со стороны США, Китая, Индии и России — на эти страны пришлось 65% всех атак. По сравнению с третьим кварталом, доля атак из США выросла на 17 процентных пунктов, из России — на 7,5 п. п.
При этом общее количество потенциальных заражений вредоносным ПО сократилось на 35,2%: с 1,6 млн до 1,2 млн срабатываний. Также на 15,8% уменьшилось число атакованных организаций — с 34 до 29 тысяч. Здесь для анализа использовались данные сервиса PDNS, отслеживающего обращения заражённых устройств к известным вредоносным серверам.
