С первых дней нового года мы успешно отражали DDoS-атаки и не дали злоумышленникам испортить праздники. В среднем мощность атак составляла десятки тысяч RPS, но были и те, что в пике достигали сотни тысяч RPS.
Сегодня ненадолго вернем наш 2024 и поделимся аналитикой по DDoS-атакам за последние полгода 📊
За период с июня по ноябрь 2024 мы зафиксировали увеличение мощности DDoS-атак. Проанализировав работу нашей системы защиты от DDoS, выделили следующие тенденции:
▪️В 2024 году мощность атак на L7 превысила 500 000 RPS.
▪️Многие атаки длились меньше 10 минут, что затрудняло их обнаружение стандартными средствами защиты.
▪️Более 60% атак было зафиксировано на уровне приложений (API, формы входа и фильтры).
К чему готовиться в 2025 году?🔹Рост мощности DDoS-атак
Злоумышленники будут увеличивать интенсивность DDoS-атак, используя мощные ботнеты и сложные методы проведения атак.
🔹Снижение продолжительности атак
В попытках усложнить обнаружение DDoS-атак, злоумышленники будут все чаще выбирать кратковременные, но мощные атаки.
🔹Интеллектуальные атаки на уровне приложений (L7)
Ожидаем, что большая часть атак будет ориентирована на приложения (API, формы авторизации, поисковые запросы), так как уровень L7 — более уязвимый и сложный для защиты.
🔹Гибридные атаки — уровень L3 + уровень L7
Злоумышленники продолжат использовать гибридные атаки, комбинируя сетевые и прикладные атаки.
🔹Автоматизация и использование искусственного интеллекта (ИИ) в атаках
Благодаря использованию машинного обучения и искусственного интеллекта, злоумышленники смогут автоматически анализировать защитные механизмы и находить способы их обхода.