💻Безопасность в сети интернет 💻

  • Автор темы Автор темы a3imut
  • Дата начала Дата начала

a3imut

Всё тот же морячок.
Регистрация
01.06.2025
Сообщения
5 006
Реакции
3 440
Баллы
113
IMG_20250608_014104_520.jpg
В этой ветке вы узнаете о мошенничестве в интернете. Посмотрите как следует правильно поступать, какие есть опасности🤫 Узнаем что нужно делать чтобы не стать жертвой!📞
 
a3imut
Безопасность в сети
💻Безопасность в сети интернет 💻
Автор темыa3imut Дата началаВчера в 01:41
Перестать отслеживать

•••
a3imut
a3imut
Активный пользователь
Вчера в 01:41
Добавить закладку
#1
IMG_20250608_014104_520.jpg
В этой ветке вы узнаете о мошенничестве в интернете. Посмотрите как следует правильно поступать, какие есть опасности🤫 Узнаем что нужно
Зачем им это нужно:
Получение персональных данных (паспортные сведения, СНИЛС, ИНН).
Оформление кредитов и микрозаймов от имени жертвы.
Перехват социальных выплат, пенсий или пособий.
Продажа данных на черном рынке.
Ниже — подробный разбор 7 новых схем 2025 года, о которых предупреждают МВД, Сбербанк и другие эксперты по кибербезопасности.
«Диспансеризация» как прикрытие для взлома
В апреле 2025 года МВД зафиксировало первую волну звонков от мошенников, представляющихся сотрудниками поликлиник. Поводом для контакта стала «запись на диспансеризацию». Злоумышленники убеждали граждан, что процедуру можно оформить через «Госуслуги», и просили назвать код из SMS для «подтверждения записи». На самом деле этот код использовался для входа в личный кабинет жертвы.
После успешного захвата аккаунта следовал второй этап: звонок от «службы поддержки» с предупреждением о взломе. Жертву направляли в «Росфинмониторинг», где под предлогом защиты средств требовали фотографии банковских карт. В результате мошенники не только получали доступ к Госуслугам, но и опустошали счета.
Фишинговые письма с ошибкой в названии
15 апреля 2025 года «РИА Новости» сообщило о новой массовой рассылке писем, маскирующихся под официальные уведомления от «Госуслуг». В тексте гражданам предлагали «срочно проверить настройки безопасности» из-за подозрительного входа в аккаунт. Для связи указывался поддельный номер «поддержки».
Главная деталь, выдающая мошенников, — ошибка в названии сервиса. Вместо корректного «Gosuslugi» в письмах значилось «Gos uslugi» (с пробелом). Такие опечатки — частый прием фишеров, чтобы обойти спам-фильтры. Напоминаю: официальные сообщения портала приходят только с адресов [email protected] или [email protected].
Обновление аккаунта: звонок, которого не должно быть
Управление МВД по киберпреступлениям предупредило о звонках, где мошенники представляются сотрудниками «Госуслуг» и требуют «обновить аккаунт». Для этого якобы необходим SMS-код, который на самом деле служит для восстановления доступа к учетной записи.
В ведомстве подчеркнули: технически сотрудники портала не могут обзванивать пользователей. Чтобы связаться со всеми 110 млн зарегистрированных граждан, потребовалось бы 7,5 тыс. операторов, что нереализуемо организационно. Официальные уведомления приходят только через личный кабинет, почту или SMS с короткого номера «Госуслуг».
Взлом через демонстрацию экрана
В апреле 2025 года МВД раскрыло схему, где злоумышленники использовали функцию демонстрации экрана. Они звонили жертвам, представляясь правоохранителями, и просили зарегистрироваться на фишинговом ресурсе. Под предлогом «помощи» мошенники убеждали включить трансляцию экрана, чтобы подсмотреть вводимые логины, пароли и коды из SMS.
Как отметили в «Газете.Ru», даже разовый сеанс демонстрации экрана дает преступникам доступ ко всем данным, включая историю браузера и сохраненные пароли.
Маркетплейсы как приманка
Банки.ру предупредили о новой тактике: звонки от «сотрудников» маркетплейсов с сообщениями о «проблемах с посылкой». Под видом отмены заказа или продления срока хранения мошенники выманивают SMS-коды, необходимые для входа в аккаунт «Госуслуг».
«Сотрудники маркетплейсов никогда не просят коды подтверждения. Их задача — решить вопрос без вашего участия в процессе», — пояснили в Сбере.
Школы и «Сферум»: мишень для атак на детей
МВД и РБК сообщили о схемах, где преступники маскируются под учителей или администрацию школ. Они звонят родителям, требуя «обновить электронный журнал», или связываются с детьми, убеждая их передать код из SMS для «настройки “Сферума”».
Как заявили представители платформы «Сферум», все обновления происходят автоматически, а коммуникация ведется только внутри сервиса. «Любые звонки с просьбой назвать код — это мошенничество», — подчеркнули разработчики.
Самозапрет на кредиты: новая легенда
После запуска функции самозапрета на кредиты через «Госуслуги» мошенники стали звонить гражданам, утверждая, что запрет установлен «с ошибкой». Для «исправления» предлагается перейти по фишинговой ссылке, ведущей на поддельный сайт. Введенные там логин и пароль попадают к злоумышленникам, которые затем получают доступ к банковским приложениям через авторизацию «Госуслугами».
В Ассоциации развития финансовой грамотности отметили, что ссылка также может содержать вирус, перехватывающий SMS. Минцифры пока не фиксировало жалоб на эту схему, однако ее опасность в массовости: за 10 дней самозапрет оформили 5 млн человек.
Как не стать жертвой мошенников?
Защита аккаунта начинается с базовых правил безопасности. Никогда не сообщайте коды из SMS третьим лицам, даже если звонящий представляется сотрудником госорганов. Включайте двухфакторную аутентификацию на «Госуслугах» и в привязанных банковских приложениях. Проверяйте адреса отправителей писем и официальные домены сайтов.
Если вам предлагают «обновить аккаунт» или «исправить ошибку» — завершите разговор и перезвоните в службу поддержки через официальные каналы. Не используйте функцию демонстрации экрана при общении с незнакомцами. Родителям стоит объяснить детям, что передача SMS-кодов равноценна передаче ключей от квартиры посторонним.
Итоги
Новые схемы кражи аккаунтов «Госуслуг» появляются ежемесячно и адаптируются к изменениям в технологиях и поведении пользователей. Мошенники эксплуатируют доверие к государственным институтам, маркетплейсам и школам, а также страх перед утечкой данных.
Однако большинства атак можно избежать, если помнить: ни одна официальная организация не будет запрашивать коды из SMS или пароли по телефону. Будьте скептичны к любым неожиданным звонкам и сообщениям.
 
Настало время поговорить об угрозах и последствиях. Самая плохая мысль, которой вы можете придерживаться – «Это не про меня». Это не про вас и вашего ребёнка ровно до тех пор, пока это не случится. Но тогда уже может быть поздно. Иллюстрирую.

«Кривое зеркало» социальных сетей

Пользователи социальных сетей культивируют приукрашенные образы людей. Стоит зайти в Instagram, Facebook, etc. и убедиться, что на каждом шагу видно успешных путешественников, бизнесменов, бьюти-блогеров и прочих крайне крутых персонажей. Если ребёнку не объяснить правила игры, он будет искренне верить, что так на самом деле и есть.

А помимо успешности в соцсетях красной лентой проходит ещё одна опасная мысль: ты ЛЕГКО тоже можешь быть таким. Ну что сложного снять «крутой» видос? Особенно когда даже государство видит в этом пользу и выделяет существенные средства на школу TikTok’a. Честно, не знаю, чему конкретно могут научить, например, 12-летнего, в такой школе. Но вряд ли это будут курсы по сценарному делу, актёрскому мастерству, операторскому искусству и режиссуре. Скорее поверю, что скажут что-то вроде: «Снимай крэйзи, снимай дичь! Крэйзи и дичь хорошо вирусится».

Как один из итогов, свежий пример: в Кобрине две подруги (16 и 17 лет) забрались на крышу пятиэтажки, чтобы сделать селфи. Стоя на краю, девушки делали совместные фото. В какой-то момент 16-летка поскользнулась и упала с крыши. Сейчас находится в больнице в тяжелом состоянии.

Проблема в том, что желание «быть популярным» может превратиться в желание «быть популярным любой ценой». А вот это уже вряд ли закончится хорошо.

Буллинг, шантаж, доведение до суицида

«Травить» в школе дети могут за что угодно. Вообще никакой систематизации здесь нет. Буллинг усугубляется соцсетями и мессенджерами, когда ребёнок после школы не получает паузу для психики, потому что травля из мира реального перетекает в Интернет. Попробуйте сами быть под жёстким прессингом почти всё время, что не спите. Долго ли выдержите? А теперь представьте, каково может быть ребёнку, который по какой-то причине стесняется или не хочет спросить совета родителей.
 
Например, можно посматривать на историю в браузере. Или установить соответствующие программы. Или подарить специальные «детские часы». Рынок предлагает уйму способов на любой вкус. Но готовы ли вы к последствиям? В тот момент, когда слежка вскроется, вы рискуете потерять доверие ребёнка навсегда. Поэтому либо имейте в запасе план по улаживанию конфликта, либо будьте настолько искусны, чтобы не попасться.

Просвещение и «мягкая сила»

На мой взгляд – это самый эффективный способ. Он же и самый сложный. Важно соблюдать баланс. Можно запретить ребенку все – и нарваться на активное противодействие. Можно быть максимально открытым, но в определённом возрасте подростку может быть просто неудобно обсуждать эти темы с вами.

И здесь на сцену выходит «мягкая сила». Когда вы обсуждаете с ребенком – почему можно, почему нельзя, чем грозит бесконтрольность. А также даете ему самому разобраться в вопросах, которые он не хочет обсуждать с вами. У нас не так много дельных проектов по безопасности, рассчитанных на детей, но примеры есть: kids.kaspersky.ru, где можно выбрать контент для детей, подростков и взрослых; или www.kaspersky.ru/about/press-releases/2017_kaspersky-fixiki – где о безопасности ребенку расскажут Фиксики.

В общем, не стесняйтесь учиться поведению в Сети сами, если что-то не знаете. Разговаривайте со своими детьми. Молчание, хоть и золото, но не в этом случае.
 
.

Кража персональных данных.
Утечки данных.
Вредоносные программы и вирусы.
Фишинговые и мошеннические электронные письма.
Поддельные сайты.
Интернет-мошенничество.
Мошенничество на сайтах и в приложениях для знакомств.
Неприемлемый контент.
Кибербуллинг.
Неверные настройки конфиденциальности.
Основные правила безопасного поведения в интернете
Чтобы избежать этих опасностей, следуйте нашим рекомендациям.

1. Используйте надежное интернет-соединение.
Мы не рекомендуем использовать публичные сети Wi-Fi, однако понимаем, что иногда это неизбежно, особенно для тех, кто всегда в пути. Выходя в интернет через общественную сеть Wi-Fi, вы не контролируете ее безопасность, а значит, легко можете стать целью для киберпреступника. В этих случаях рекомендуется избегать выполнения операций с использованием персональных данных – в частности, пользоваться услугами интернет-банка и совершать покупки онлайн.

Если эти операции необходимы, используйте виртуальную частную сеть (VPN). Эта технология в реальном времени шифрует все данные, которые вы передаете через ненадежную сеть, обеспечивая их защиту. Если вы не используете VPN, воздержитесь от совершения личных транзакций до момента, когда появится возможность надежного подключения к интернету. Больше информации о VPN можно найти здесь.

2. Используйте надежные пароли.
Пароли – одно из самых слабых мест в системе кибербезопасности. Пользователи часто создают пароли, которые легко запомнить. Следовательно, злоумышленникам не составляет труда подобрать их с помощью специальных программ. Используя один и тот же пароль для нескольких учетных записей, вы подвергаете свои данные еще большему риску, ведь, получив учетные данные от одного сайта, злоумышленники смогут войти и в другие ваши аккаунты.

Выбирайте надежные пароли, которые сложно подобрать. Надежный пароль обладает следующими свойствами:

Длинный: минимум 12 символов, в идеале даже больше.
Сложный: содержит заглавные и строчные буквы, а также специальные символы и цифры.
Не очевидный: в пароле не используются последовательные цифры (1234) и личная информация, которую легко узнать или найти в интернете: ваш день рождения, имя домашнего животного и так далее.
Случайный: не содержит запоминающихся сочетаний клавиш.
В этом случае может быть полезным использование менеджера паролей. Менеджеры паролей помогают создавать надежные пароли, хранить их в цифровом хранилище, защищенном единым мастер-паролем, и автоматически подставлять их при входе в учетные записи.

Безопасность в сети начинается с вас! Но Kaspersky Premium вас поддержит.
Фишинг, мошенничество и вирусы — главные враги вашей цифровой безопасности. Kaspersky Premium помогает соблюдать правила: защищает пароли, блокирует опасные сайты и предупреждает о хакерских атаках. Будьте умнее киберугроз!

Скачать бесплатную пробную версию
3. По возможности включите многофакторную аутентификацию.
Многофакторная аутентификация – это способ проверки подлинности, при котором для доступа к учетной записи используются два или более метода проверки. Например, вместо простого запроса имени пользователя или пароля при многофакторной аутентификации запрашивается дополнительная информация:

Дополнительный одноразовый пароль, который серверы аутентификации веб-сайта отправляют на телефон или адрес электронной почты.
Ответы на личные вопросы безопасности.
Отпечаток пальца или другая биометрическая информация, например, голосовые данные или распознавание лица.
Многофакторная аутентификация снижает вероятность успеха кибератаки. Чтобы защитить онлайн-аккаунты, рекомендуется по возможности использовать многофакторную аутентификацию. Для обеспечения безопасности в интернете можно также применять сторонние приложения проверки подлинности, такие как Google Authenticator или Authy.

4. Обновляйте программное обеспечение и операционную систему.
Разработчики постоянно работают над безопасностью продуктов, отслеживая последние угрозы и выпуская исправления безопасности в случае обнаружения уязвимостей в приложениях. Используйте последние версии операционных систем и приложений, чтобы не пропускать свежие обновления безопасности. Это особенно важно для приложений, содержащих платежные данные, сведения о состоянии здоровья и прочую конфиденциальную информацию пользователя.

5. Убедитесь в надежности сайта.
Надежность – важный атрибут всех посещаемых веб-сайтов, особенно тех, на которых осуществляются транзакции. В частности, сайтов электронной коммерции. При переходе на неизвестный сайт проверьте, защищен ли он SSL-сертификатом. Адреса таких сайтов начинаются с HTTPS вместо HTTP (буква S означает «безопасный»), а в адресной строке отображается значок замка. Другие признаки надежности сайта включают:

Грамматически правильный текст без орфографических и пунктуационных ошибок. Авторитетные бренды прикладывают значительные усилия для обеспечения надлежащего качества своих веб-сайтов.
Качественные изображения, соответствующие ширине экрана.
Объявления, органично вписанные в структуру сайта и не перегружающие его.
Единообразное цветовое оформление и выдержанная тема. Едва заметные изменения цветовой гаммы или стиля страницы, на которую вы возвращаетесь после перехода по ссылке, могут быть признаком мошеннического сайта.
Согласно отраслевым требованиям, все онлайн-транзакции по кредитным и дебетовым картам должны проходить через платежный шлюз либо оплата должна осуществляться через сервис PayPal. Если вам предлагают перечислить деньги иным способом, вероятно, это мошенники.
6. Проверьте настройки приватности и ознакомьтесь с политиками конфиденциальности.
Маркетологи, как и злоумышленники, хотят знать о вас все. Они могут получить эту информацию из истории поисковых запросов и социальных сетей. Но вы можете контролировать доступную им информацию. В веб-браузерах и мобильных операционных системах предусмотрены параметры для обеспечения конфиденциальности в интернете. На сайтах социальных сетей, таких как ВКонтакте, Facebook, Twitter, Instagram, LinkedIn и прочие, предусмотрены параметры обеспечения конфиденциальности, которыми вы можете управлять. Мы рекомендуем хорошенько разобраться с параметрами конфиденциальности и настроить учетные записи так, как вам комфортно.

Многие принимают условия политики конфиденциальности, не читая. Однако огромное количество данных обрабатывается в маркетинговых и рекламных (и преступных) целях, поэтому рекомендуется ознакомиться с политиками конфиденциальности используемых веб-сайтов и приложений и понять, как осуществляется сбор и анализ данных. Но даже если вы закрыли посторонним доступ к своим данным, не следует забывать, что обеспечить полную конфиденциальность в интернете практически невозможно. Злоумышленники, администраторы веб-сайтов и правоохранительные органы могут получить доступ к информации, которую вы считаете закрытой.

7. Следите, по каким ссылкам вы переходите.
Один неосторожный переход по ссылке – и ваши личные данные попали к злоумышленникам или устройство было заражено вредоносной программой. Поэтому важно следить за тем, по каким ссылкам вы переходите, и избегать определенных типов контента: ссылок из ненадежных источников, спам-сообщений, онлайн-викторин, кликбейтных заголовков, «бесплатных» предложений и нежелательной рекламы.

При получении электронного письма, в подлинности которого вы сомневаетесь, не переходите по содержащимся в нем ссылкам и не открывайте вложения.

Рекомендуется вообще не открывать такие сообщения. Если вы не уверены в подлинности электронного письма, обратитесь непосредственно к отправителю. Например, при получении подозрительного письма якобы из вашего банка позвоните в банк и спросите, действительно ли письмо пришло от них.

При просмотре сайта убедитесь, что переход по ссылкам осуществляется на страницы со связанным или ожидаемым содержимым. Например, если вы переходите по ссылке на описание сафари в Африке, но вместо этого попадаете на кликбейтную страницу о том, как похудели знаменитости, или на статью с заголовком «Где они сейчас?», немедленно покиньте эту страницу.
 
Просьбы связаться с продавцом через WhatsApp
Мошенники размещают на сайтах и маркетплейсах фейковые товары. После заказа покупатель получает сообщение с просьбой написать продавцу через WhatsApp якобы потому, что у него возникли проблемы с доставкой. Как именно мошенники получают личные номера жертв, доподлинно неизвестно.
В мессенджере человеку предлагают оплатить покупку снова, но уже через сторонний платежный сервис — фишинговый сайт. После получения денег мошенники исчезают, а жертва остается без денег и товара.
Один из вариантов обмана мошенниками
Пример того, как мошенники отменили заказ и стали писать в WhatsApp. Девушку обманули при покупке посудомойки и сплит-системы. Девушка успела перевести деньги за посудомойку мошенникам (с сайта «Пикабу»)
Сначала эта схема была распространена на «Авито», но теперь добралась до Ozon и Wildberries. Бывают и случаи, когда в карточке товара на Wildberries товара сразу написано, что для заказа нужно написать продавцу в WhatsApp или другой мессенджер.
ОтветЖалоба •••
a3imut
a3imut
Активный пользователь
Вчера в 02:08
Добавить закладку
#14
Предложение купить товар с большой скидкой
Потенциальным жертвам рассылают в мессенджерах предложения купить только что поступившие в продажу товары с большой скидкой и обещают вернуть деньги, если товар не подойдет. Большую скидку объясняют желанием получить хороший отзыв и сформировать высокий рейтинг.
В итоге покупатели заказывают дешевый товар и пишут отзывы. А после формирования рейтинга, у мошенников начинают покупать эти же товары и другие люди, но уже по высокой цене. В итоге все, кто оформил заказ, получают совершенно не то, что было обещано, а мошенники, заработав деньги, просто перестают выходить на связь.
Второй вид мошенничества
Этот вид мошенничества широко применялся на Aliexpress: пример фиктивных заказов с экстремально низкой ценой покупки
ОтветЖалоба •••
a3imut
a3imut
Активный пользователь
Вчера в 02:09
Добавить закладку
#15
Предложение выкупать товары за деньги
Под видом дополнительного заработка мошенники предлагают людям выкупать товары в онлайн-магазине или на маркетплейсе. За это они обещают небольшую выплату, якобы, чтобы сформировать высокий рейтинг продавца.
Например, в середине апреля 2023 года мошенники украли у жительницы Череповца 93 тыс. ₽. Аферисты написали ей в мессенджере и предложили работу. Первое время девушка покупала товары в онлайн-магазинах, ссылки на которые присылали мошенники, и действительно получала обратно деньги за товар с небольшой доплатой.
Но очень быстро это закончилось. Сначала она не получила 10 тыс. ₽, якобы из-за ошибки в оплате. После этого мошенники попросили ее купить еще четыре товара на 8 868 ₽, 10 500 ₽, 41 000 ₽ и 22 690 ₽. В общей сложности она потратила 93 638 ₽, но ни товаров, ни зарплаты не получила.
По похожей схеме мошенники обманули молодого человека из Череповца. Он выкупал в интернет-магазине товары на сумму, установленную «работодателем», а после покупки должен был оформить возврат. За работу ему обещали 30 % от цены товара. Первая покупка прошла успешноа после кабинет жертвы якобы заблокировали: за разблокировку мошенники попросили деньги. Мужчина перевел им 64 780 ₽, после этого мошенники исчезли.
ОтветЖалоба •••
a3imut
a3imut
Активный пользователь
Вчера в 02:09
Добавить закладку
#16
Оформление крупных заказов через чужие учетные записи
Мошенники оформляют на жертву сотни заказов на Wildberries, но они приходят в пункты выдачи других городов. Товары никто не забирает, и их возвращают обратно продавцу, а деньги за возврат списываются с карты жертвы. Кто и зачем это делает, доподлинно неизвестно. Возможно, недобросовестные продавцы таким образом пытаются насолить конкурентам, создав «пустой» сверхзаказ.
В начале июля 2023 года Telegram-канал Baza опубликовал материал о жительнице Вологодской области: от ее имени мошенники заказали 865 кремов на общую сумму 210 тыс. ₽ с доставкой в Амурскую область. Никаких sms и подозрительной активности в аккаунте девушка не наблюдала.
Третий вариант мошенничества
Пример оформленной доставки на Wildberries. Источник – Baza
В поддержке Wildberries идею с мошенничеством не поддержали: решили, что девушка сделала заказ сама, поэтому должна оплатить возврат по 100 ₽ за каждую позицию. Общая сумма за возврат составила 86,5 тыс. ₽.
А на клиентку из Подмосковья заказали 1102 крема на ту же самую сумму — 210 тыс. ₽. Заказы должны были прийти в пункты выдачи в Республике Коми и Хабаровском крае. Деньги за возврат товара Wildberries потребовал с клиентки.
ОтветЖалоба •••
a3imut
a3imut
Активный пользователь
Вчера в 02:10
Добавить закладку
#17
Воровство денег с карты мелкими транзакциями
Один из известных случаев: на счет фиктивного продавца на Wildberries с карты покупательницы, привязанной к аккаунту, в течение двух часов списывалось по 1 тыс. ₽. Владелица карты несколько месяцев не пользовалась услугами маркетплейса. Она заблокировала карту, когда обнаружила списания, но к тому моменту мошенники украли уже 195 тыс. ₽. Как сообщают «Известия», обращения пострадавшей в службу поддержки Wildberries остались без ответа.
ОтветЖалоба •••
a3imut
a3imut
Активный пользователь
Вчера в 02:11
Добавить закладку
#18
Мошенничество через подписку «Яндекс.Плюс»
Мошенники получают доступ к чужому личному кабинету подписки «Яндекс.Плюс» через один из сервисов «Яндекса», покупают дорогие товары на «Яндекс.Маркете» и сами их забирают, а деньги списываются с карты владельца аккаунта.
Например, молодой человек рассказал, что с его аккаунта на «Яндекс.Маркете» купили наушники за 9 909 ₽. Деньги списали с карты, привязанной к сервису «Яндекс.Такси». Товар забрали в Москве, хотя владелец карты живет в Саранске. Данные карты клиент самостоятельно никому не передавал, звонки и смс-уведомления ему не приходили. Служба поддержки «Яндекса» деньги не вернула и попросила его обратиться в полицию.
Пример мошенничества с подпиской Яндекс плюс
Пример переписки молодого человека со службой поддержки компании «Яндекс».
Другой аналогичный случай: от имени девушки кто-то купил IPhone 14 Pro max через «Яндекс.Сплит», система разбила оплату на пять частей. Первый взнос сразу списался с карты, привязанной к аккаунту, а, чтобы девушка не успела отменить заказ, мошенники оформили срочную доставку в течение трех часов после покупки.
ОтветЖалоба •••
a3imut
a3imut
Активный пользователь
Вчера в 02:11
Добавить закладку
#19
Списание денег с карты через покупку в «Сбермаркете»
На молодого человека мошенники оформили доставку товаров: с его карты списалось 7 804 ₽. Его карта к аккаунту «Сбермаркета» не привязана: скорее всего, мошенники ранее получили доступ к данным. Заказ был оформлен в Казани, а мужчина живет Волгограде.
Мошенничество в сбермаркете
Пример переписки со службой поддержки Сбермаркета
Похожие истории рассказывали пользовали на портале «Банки.ру»
Мошенничество в сбермаркете №2
У жертвы с «Банки.ру» совершили четыре списания с банковской карты по 2 тыс. ₽ каждая.
ОтветЖалоба •••
a3imut
a3imut
Активный пользователь
Вчера в 02:12
Добавить закладку
#20
Мошенничество с Ozon.картой
После оплаты товара Ozon.картой, клиенту звонит якобы оператор Ozon и говорит, что заказа нет на ближнем складе, но есть на другом, поэтому его нужно переоформить. Покупателя просят продиктовать номер телефона и назвать последние 6 цифр номера телефона входящего звонка.
После этого злоумышленник получает доступ к Ozon.карте и переводит деньги человека на свой счет. Например, у молодого человека таким образом списали 60 тыс. ₽.
 
Интернет-безопасность: определение и описание
Интернет-безопасность – это безопасность действий и транзакций, совершаемых в интернете. Интернет-безопасность входит в более широкие понятия, такие как кибербезопасность и компьютерная безопасность, и включает безопасность браузера и сети, а также правильное поведение в сети. Проводя значительное время в сети, можно столкнуться со следующими угрозами интернет-безопасности:

Взлом – получение неавторизованными пользователями доступа к компьютерным системам, учетным записям электронной почты и веб-сайтам.
Вирусы и вредоносные программы, которые могут повредить данные и сделать системы уязвимыми для других угроз.
Кража личных данных, например, личной и финансовой информации злоумышленниками.
Частные лица и организации могут защититься от подобных угроз, используя приемы интернет-безопасности.
 
Как происходит DoS-атака
Содержимое ответа
DoS-атака происходит следующим образом: злоумышленник отправляет на сервер слишком много запросов. Параллельно обычные пользователи тоже отправляют свои запросы. Возможности сервера ограничены, поэтому он вынужден ставить все запросы в длинную очередь — и обычные, и зловредные. В результате сервер перегрузится и перестанет отвечать. В результате сайты не открываются, онлайн-сервисы не работают, мобильные приложения, которые зависят от данных с сервера, тоже перестают работать.
 
уберечь проекты малого и среднего интернета и от классических DDoS-атак, и от агрессивного воздействия ботов и ИИ-краулеров. Цель DOTS — предоставить универсальные протоколы для противодействия DDoS-атакам. Однако работа над инициативой идет не так давно, с 2021 года, и она пока не вышла за рамки обсуждения.

Если говорить о других открытых решениях для защиты сетей малого и среднего интернета, можно выделить проект FastNetMon. Это — пакет для обнаружения и отражения DDoS-атак. С его помощью можно установить пороговые значения для числа подключений и настроить уведомления. Также в open source передают кастомные скрипты, выполняющие аналогичные функции и позволяющие противостоять DDoS-атакам небольших масштабов. Однако такие решения часто остаются без активного развития и свежих обновлений.

В целом же работа с открытыми инструментами требует определённого уровня экспертизы, которым могут не обладать разработчики малых и средних проектов, частные авторы, самостоятельно хостящие свой блог. Да и защититься от масштабных DDoS-атак в условиях ограниченных ресурсов может быть непросто.

«Я не знаю, как эффективно защищаться от масштабных DDoS-атак, — пишет все тот же автор 2coffee.dev. — Я настроил ограничения на число запросов; каждый IP-адрес может послать не более десяти. Мне говорят, что я должен обновить сервер, но где я возьму на это деньги? В итоге я решил мигрировать проект в облако».

Инструментов и вариантов защиты от DDoS-атак, которыми могут воспользоваться владельцы проектов из категории малого и среднего интернета, довольно много. Но эксперты уверены, что DDoS не перестанет быть серьёзной угрозой для компактных проектов, блогов и минималистичных web0-сервисов. Поэтому можно с уверенностью утверждать, что классическая борьба «щита и меча» продолжится.

Облачная инфраструктура MWS отвечает нормам законодательства и имеет соответствующие сертификаты безопасности. Надёжная виртуальная инфраструктура без затрат на старте.
 
Да и защититься от масштабных DDoS-атак в условиях ограниченных ресурсов может быть непросто.

«Я не знаю, как эффективно защищаться от масштабных DDoS-атак, — пишет все тот же автор 2coffee.dev. — Я настроил ограничения на число запросов; каждый IP-адрес может послать не более десяти. Мне говорят, что я должен обновить сервер, но где я возьму на это деньги? В итоге я решил мигрировать проект в облако».

Инструментов и вариантов защиты от DDoS-атак, которыми могут воспользоваться владельцы проектов из категории малого и среднего интернета, довольно много. Но эксперты уверены, что DDoS не перестанет быть серьёзной угрозой для компактных проектов, блогов и минималистичных web0-сервисов. Поэтому можно с уверенностью утверждать, что классическая борьба «щита и меча» продолжится.
 
Каждый день миллионы людей пользуются интернетом, заходят на сайты, делают покупки и работают онлайн. Но иногда привычные ресурсы неожиданно перестают открываться или становятся слишком медленными. Это может означать, что сайт или сервер переживает DDoS-атаку. Редакция Hi-Tech Mail совместно с Евгением Перовым, директором по продукту в корпоративном мессенджере Compass, разобралась в теме DDoS-атак, а именно, как они устроены и чем опасны. Рассказываем об их типах, целях хакеров и способах защиты.

Что такое DDoS-атака
DDoS-атака (Distributed Denial of Service) — это массовая и целенаправленная отправка запросов на сайт или сервер с целью перегрузить его и сделать недоступным для пользователей. Если разобраться, что такое DDoS-атака простыми словам — представьте небольшое кафе, куда неожиданно одновременно приходят тысячи людей. Заведение не может обслужить их всех, образуется очередь и клиенты просто уходят. То же самое происходит с интернет-ресурсом во время атаки: сервер не успевает обработать огромное количество запросов и перестает работать.
 
Что такое DDoS-атака
Еще
Каждый день миллионы людей пользуются интернетом, заходят на сайты, делают покупки и работают онлайн. Но иногда привычные ресурсы неожиданно перестают открываться или становятся слишком медленными. Это может означать, что сайт или сервер переживает DDoS-атаку. Редакция Hi-Tech Mail совместно с Евгением Перовым, директором по продукту в корпоративном мессенджере Compass, разобралась в теме DDoS-атак, а именно, как они устроены и чем опасны. Рассказываем об их типах, целях хакеров и способах защиты.

Что такое DDoS-атака
DDoS-атака (Distributed Denial of Service) — это массовая и целенаправленная отправка запросов на сайт или сервер с целью перегрузить его и сделать недоступным для пользователей. Если разобраться, что такое DDoS-атака простыми словам — представьте небольшое кафе, куда неожиданно одновременно приходят тысячи людей. Заведение не может обслужить их всех, образуется очередь и клиенты просто уходят. То же самое происходит с интернет-ресурсом во время атаки: сервер не успевает обработать огромное количество запросов и перестает работать.

ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ
Визуализация DDoS-атаки
DDoS-атака на серверисточник: StoreData
Главная особенность DDoS-атаки — распределенность. Запросы идут одновременно из множества компьютеров или других устройств. Для этого хакеры используют специальные сети, которые называются ботнеты.

Интересный факт: стоимость организации мощной DDoS-атаки на черном рынке стоит в 100 раз меньше, чем защита от нее. Такая асимметрия делает DDoS одним из самых популярных способов атаки ИТ-инфраструктуры бизнеса.

Евгений Перов
директор по продукту в корпоративном мессенджере Compass
Чем отличается DoS-атака от DDoS-атаки
DoS-атака (Denial of Service) и DDoS-атака направлены на отказ в обслуживании целевого ресурса, но их механизмы отличаются:

ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ
Источник атаки. DoS-атака выполняется с одного компьютера или сервера, тогда как DDoS-атака задействует десятки, сотни или тысячи зараженных устройств (ботнетов). Это усложняет обнаружение и блокировку вредоносного трафика.
Масштаб. DDoS-атака на сайт генерирует огромные объемы запросов с разных IP-адресов, создавая колоссальную нагрузку. В отличие от DoS-атак, которые ограничены ресурсами одного устройства, масштабная DDoS-атака способна парализовать даже крупные серверы.
Сложность защиты. Против DoS-атаки достаточно заблокировать один IP-адрес. В случае DDoS-атаки защита требует специализированных систем фильтрации, которые анализируют поведение трафика и различают легитимные и вредоносные запросы
 
Какие цели преследуют злоумышленники при DDos-атаках
DDoS-атаки могут наносить серьезный ущерб бизнесу, государственным структурам и интернет-инфраструктуре. Основные мотивы злоумышленников:

Финансовый шантаж. Киберпреступники угрожают продолжать атаку, если жертва не выплатит выкуп. Например, DDoS-атака на компанию может привести к потерям в миллионы рублей из-за простоя.
Атаки на конкурентов. Бизнес использует DDoS-атаки для временного отключения сайтов конкурентов, чтобы перетянуть клиентов.
Политические мотивы. DDoS-атака на сервер государственных структур или медиа используется для давления, цензуры или дестабилизации обстановки.
Хактивизм. Группы хакеров, такие, как Anonymous, проводят атаки против корпораций или правительств, протестуя против их действий.
Отвлечение внимания. DDoS-атака часто используется как прикрытие для более сложных атак, например, взлома базы данных или кражи данных.
Как работает DDoS-атака
Злоумышленники используют ботнеты — сети зараженных устройств, включая компьютеры, серверы и IoT-гаджеты. С их помощью они направляют гигантский поток запросов на целевой ресурс. Методы DDoS-атак различаются по механизму перегрузки:
 
Что такое DDoS-атака
Еще
Каждый день миллионы людей пользуются интернетом, заходят на сайты, делают покупки и работают онлайн. Но иногда привычные ресурсы неожиданно перестают открываться или становятся слишком медленными. Это может означать, что сайт или сервер переживает DDoS-атаку. Редакция Hi-Tech Mail совместно с Евгением Перовым, директором по продукту в корпоративном мессенджере Compass, разобралась в теме DDoS-атак, а именно, как они устроены и чем опасны. Рассказываем об их типах, целях хакеров и способах защиты.

Что такое DDoS-атака
DDoS-атака (Distributed Denial of Service) — это массовая и целенаправленная отправка запросов на сайт или сервер с целью перегрузить его и сделать недоступным для пользователей. Если разобраться, что такое DDoS-атака простыми словам — представьте небольшое кафе, куда неожиданно одновременно приходят тысячи людей. Заведение не может обслужить их всех, образуется очередь и клиенты просто уходят. То же самое происходит с интернет-ресурсом во время атаки: сервер не успевает обработать огромное количество запросов и перестает работа
Визуализация DDoS-атаки
DDoS-атака на серверисточник: StoreData
Главная особенность DDoS-атаки — распределенность. Запросы идут одновременно из множества компьютеров или других устройств. Для этого хакеры используют специальные сети, которые называются ботнеты.

Интересный факт: стоимость организации мощной DDoS-атаки на черном рынке стоит в 100 раз меньше, чем защита от нее. Такая асимметрия делает DDoS одним из самых популярных способов атаки ИТ-инфраструктуры бизнеса.

Евгений Перов
директор по продукту в корпоративном мессенджере Compass
Чем отличается DoS-атака от DDoS-атаки
DoS-атака (Denial of Service) и DDoS-атака направлены на отказ в обслуживании целевого ресурса, но их механизмы отличаются:

ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ
Источник атаки. DoS-атака выполняется с одного компьютера или сервера, тогда как DDoS-атака задействует десятки, сотни или тысячи зараженных устройств (ботнетов). Это усложняет обнаружение и блокировку вредоносного трафика.
Масштаб. DDoS-атака на сайт генерирует огромные объемы запросов с разных IP-адресов, создавая колоссальную нагрузку. В отличие от DoS-атак, которые ограничены ресурсами одного устройства, масштабная DDoS-атака способна парализовать даже крупные серверы.
Сложность защиты. Против DoS-атаки достаточно заблокировать один IP-адрес. В случае DDoS-атаки защита требует специализированных систем фильтрации, которые анализируют поведение трафика и различают легитимные и вредоносные запросы.
Визуализация DoS и DDoS-атаки
Визуализация DoS и DDoS-атакиисточник: Indusface
Какие цели преследуют злоумышленники при DDos-атаках
DDoS-атаки могут наносить серьезный ущерб бизнесу, государственным структурам и интернет-инфраструктуре. Основные мотивы злоумышленников:

Финансовый шантаж. Киберпреступники угрожают продолжать атаку, если жертва не выплатит выкуп. Например, DDoS-атака на компанию может привести к потерям в миллионы рублей из-за простоя.
Атаки на конкурентов. Бизнес использует DDoS-атаки для временного отключения сайтов конкурентов, чтобы перетянуть клиентов.
Политические мотивы. DDoS-атака на сервер государственных структур или медиа используется для давления, цензуры или дестабилизации обстановки.
Хактивизм. Группы хакеров, такие, как Anonymous, проводят атаки против корпораций или правительств, протестуя против их действий.
Отвлечение внимания. DDoS-атака часто используется как прикрытие для более сложных атак, например, взлома базы данных или кражи данных.
Как работает DDoS-атака
Злоумышленники используют ботнеты — сети зараженных устройств, включая компьютеры, серверы и IoT-гаджеты. С их помощью они направляют гигантский поток запросов на целевой ресурс. Методы DDoS-атак различаются по механизму перегрузки:

ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ
Сетевой уровень (L3) — атаки на IP-протоколы, например, ICMP Flood (засыпание пинг-запросами).
Транспортный уровень (L4) — перегрузка сервера с помощью TCP-SYN Flood, UDP Flood.
Прикладной уровень (L7) — атаки на веб-сервисы, например, HTTP Flood, имитирующий поведение реальных пользователей.
DDoS-атака интернета может затронуть не только отдельный сайт, но и критически важные инфраструктуры, например, платежные системы или облачные сервисы. Поэтому защита от DDoS-атак требует комплексного подхода, включая мониторинг трафика, анализ аномалий и автоматическую фильтрацию вредоносных запросов.

Чем опасна DDos-атака
DDoS-атаки представляют серьезную угрозу для бизнеса и организаций, так как могут привести к значительным финансовым потерям, репутационному ущербу и нарушению работы критически важных сервисов. Они могут вызвать простои в работе сайтов, онлайн-магазинов, банковских систем и других онлайн-ресурсов, что негативно сказывается на пользователях и клиентах. Кроме того, восстановление после атаки требует времени и ресурсов, что также увеличивает убытки


Экономический ущерб от DDoS-атак складывается и из косвенных потерь. Из-за простоя страдает репутация компании. Клиенты скорее выберут другую компанию, чем будут терпеливо ждать, когда восстановится доступ к необходимым сервисам.
 
Что такое DDoS-атака
Еще












Каждый день миллионы людей пользуются интернетом, заходят на сайты, делают покупки и работают онлайн. Но иногда привычные ресурсы неожиданно перестают открываться или становятся слишком медленными. Это может означать, что сайт или сервер переживает DDoS-атаку. Редакция Hi-Tech Mail совместно с Евгением Перовым, директором по продукту в корпоративном мессенджере Compass, разобралась в теме DDoS-атак, а именно, как они устроены и чем опасны. Рассказываем об их типах, целях хакеров и способах защиты.

Что такое DDoS-атака​

DDoS-атака (Distributed Denial of Service) — это массовая и целенаправленная отправка запросов на сайт или сервер с целью перегрузить его и сделать недоступным для пользователей. Если разобраться, что такое DDoS-атака простыми словам — представьте небольшое кафе, куда неожиданно одновременно приходят тысячи людей. Заведение не может обслужить их всех, образуется очередь и клиенты просто уходят. То же самое происходит с интернет-ресурсом во время атаки: сервер не успевает обработать огромное количество запросов и перестает работать.
ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ


Визуализация DDoS-атаки

DDoS-атака на серверисточник: StoreData
Главная особенность DDoS-атаки — распределенность. Запросы идут одновременно из множества компьютеров или других устройств. Для этого хакеры используют специальные сети, которые называются ботнеты.
Интересный факт: стоимость организации мощной DDoS-атаки на черном рынке стоит в 100 раз меньше, чем защита от нее. Такая асимметрия делает DDoS одним из самых популярных способов атаки ИТ-инфраструктуры бизнеса.
AQAK36Z87zvywurNU_QsdjEf565_Wo-KWIvQJdXslUDlkpMLOoVubcqQscRHVOY_W4c64bJn3jWO4ChNfrYdO1ilgwU.jpg

Евгений Перов
директор по продукту в корпоративном мессенджере Compass

Чем отличается DoS-атака от DDoS-атаки​

DoS-атака (Denial of Service) и DDoS-атака направлены на отказ в обслуживании целевого ресурса, но их механизмы отличаются:
AAD4-wGMfxEokmXscFGbiCg3rwKf9ED_8ymcCt9NJtlRPTvPbqFIIaX5EN7cxAg9H7HudROGMileJmtm7rvbb6L1bhQGM0rx-xOfMwV1NdarNGptfqJQvLlDm4xax2zXvMhW8S0yA-fMY5pJdTeYtC5Au4swL0vf4YUAyD2HqXFKJgXUsuJaRz1PAQAAqoErrrUV0pJ9_sep0oQIu1sEbYC_WcjKQNN1VhM92-bl-idNo6s04l2Z48b09a88-BsA_M44wzsfggrZOO4OA0LIyQ3X7MMOtOWK-pMbeh3yzKLz7Je4YNjHE2iql4LbvMU3G8Tq247WFJmXZzz_9T9YroZvknOIqz4KcSViP66ndIgJ_E5_dzt9aWc3RmZec9pKWbboytWb4ON4IP9fo0rwf8HLTbrXYUQU6SHDnoNEs239Rtxp_Ni1vZnA_sJfY97dQlyyojSA92nUsCz1s0GjDHjy4FsICcVTpRKLzi__UIFxfmb3wVwNhDr5MDqO__Xx3cUYS-HZSZaoORcGVGKbc4_Z34F4QJS7iPXN4BlI30oTWDFkcp_x5NeVK8m_RV47gz9hKWziFXNS42vgrkYkdHXO6evnM28BRE-FMx_FeKBktE34hcoWCiaj1b9j.gif

ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ


  • Источник атаки. DoS-атака выполняется с одного компьютера или сервера, тогда как DDoS-атака задействует десятки, сотни или тысячи зараженных устройств (ботнетов). Это усложняет обнаружение и блокировку вредоносного трафика.
  • Масштаб. DDoS-атака на сайт генерирует огромные объемы запросов с разных IP-адресов, создавая колоссальную нагрузку. В отличие от DoS-атак, которые ограничены ресурсами одного устройства, масштабная DDoS-атака способна парализовать даже крупные серверы.
  • Сложность защиты. Против DoS-атаки достаточно заблокировать один IP-адрес. В случае DDoS-атаки защита требует специализированных систем фильтрации, которые анализируют поведение трафика и различают легитимные и вредоносные запросы.

Визуализация DoS и DDoS-атаки

Визуализация DoS и DDoS-атакиисточник: Indusface

Какие цели преследуют злоумышленники при DDos-атаках​

DDoS-атаки могут наносить серьезный ущерб бизнесу, государственным структурам и интернет-инфраструктуре. Основные мотивы злоумышленников:
  • Финансовый шантаж. Киберпреступники угрожают продолжать атаку, если жертва не выплатит выкуп. Например, DDoS-атака на компанию может привести к потерям в миллионы рублей из-за простоя.
  • Атаки на конкурентов. Бизнес использует DDoS-атаки для временного отключения сайтов конкурентов, чтобы перетянуть клиентов.
  • Политические мотивы. DDoS-атака на сервер государственных структур или медиа используется для давления, цензуры или дестабилизации обстановки.
  • Хактивизм. Группы хакеров, такие, как Anonymous, проводят атаки против корпораций или правительств, протестуя против их действий.
  • Отвлечение внимания. DDoS-атака часто используется как прикрытие для более сложных атак, например, взлома базы данных или кражи данных.

Как работает DDoS-атака​

Злоумышленники используют ботнеты — сети зараженных устройств, включая компьютеры, серверы и IoT-гаджеты. С их помощью они направляют гигантский поток запросов на целевой ресурс. Методы DDoS-атак различаются по механизму перегрузки:
ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ

  • Сетевой уровень (L3) — атаки на IP-протоколы, например, ICMP Flood (засыпание пинг-запросами).
  • Транспортный уровень (L4) — перегрузка сервера с помощью TCP-SYN Flood, UDP Flood.
  • Прикладной уровень (L7) — атаки на веб-сервисы, например, HTTP Flood, имитирующий поведение реальных пользователей.
DDoS-атака интернета может затронуть не только отдельный сайт, но и критически важные инфраструктуры, например, платежные системы или облачные сервисы. Поэтому защита от DDoS-атак требует комплексного подхода, включая мониторинг трафика, анализ аномалий и автоматическую фильтрацию вредоносных запросов.

Чем опасна DDos-атака​

DDoS-атаки представляют серьезную угрозу для бизнеса и организаций, так как могут привести к значительным финансовым потерям, репутационному ущербу и нарушению работы критически важных сервисов. Они могут вызвать простои в работе сайтов, онлайн-магазинов, банковских систем и других онлайн-ресурсов, что негативно сказывается на пользователях и клиентах. Кроме того, восстановление после атаки требует времени и ресурсов, что также увеличивает убытки
ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ


Экономический ущерб от DDoS-атак складывается и из косвенных потерь. Из-за простоя страдает репутация компании. Клиенты скорее выберут другую компанию, чем будут терпеливо ждать, когда восстановится доступ к необходимым сервисам.
 
Что такое DDoS-атака
Еще












Каждый день миллионы людей пользуются интернетом, заходят на сайты, делают покупки и работают онлайн. Но иногда привычные ресурсы неожиданно перестают открываться или становятся слишком медленными. Это может означать, что сайт или сервер переживает DDoS-атаку. Редакция Hi-Tech Mail совместно с Евгением Перовым, директором по продукту в корпоративном мессенджере Compass, разобралась в теме DDoS-атак, а именно, как они устроены и чем опасны. Рассказываем об их типах, целях хакеров и способах защиты.

Что такое DDoS-атака​

DDoS-атака (Distributed Denial of Service) — это массовая и целенаправленная отправка запросов на сайт или сервер с целью перегрузить его и сделать недоступным для пользователей. Если разобраться, что такое DDoS-атака простыми словам — представьте небольшое кафе, куда неожиданно одновременно приходят тысячи людей. Заведение не может обслужить их всех, образуется очередь и клиенты просто уходят. То же самое происходит с интернет-ресурсом во время атаки: сервер не успевает обработать огромное количество запросов и перестает работать.
ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ


Визуализация DDoS-атаки

DDoS-атака на серверисточник: StoreData
Главная особенность DDoS-атаки — распределенность. Запросы идут одновременно из множества компьютеров или других устройств. Для этого хакеры используют специальные сети, которые называются ботнеты.
Интересный факт: стоимость организации мощной DDoS-атаки на черном рынке стоит в 100 раз меньше, чем защита от нее. Такая асимметрия делает DDoS одним из самых популярных способов атаки ИТ-инфраструктуры бизнеса.
AQAK36Z87zvywurNU_QsdjEf565_Wo-KWIvQJdXslUDlkpMLOoVubcqQscRHVOY_W4c64bJn3jWO4ChNfrYdO1ilgwU.jpg

Евгений Перов
директор по продукту в корпоративном мессенджере Compass

Чем отличается DoS-атака от DDoS-атаки​

DoS-атака (Denial of Service) и DDoS-атака направлены на отказ в обслуживании целевого ресурса, но их механизмы отличаются:
AAD4-wGMfxEokmXscFGbiCg3rwKf9ED_8ymcCt9NJtlRPTvPbqFIIaX5EN7cxAg9H7HudROGMileJmtm7rvbb6L1bhQGM0rx-xOfMwV1NdarNGptfqJQvLlDm4xax2zXvMhW8S0yA-fMY5pJdTeYtC5Au4swL0vf4YUAyD2HqXFKJgXUsuJaRz1PAQAAqoErrrUV0pJ9_sep0oQIu1sEbYC_WcjKQNN1VhM92-bl-idNo6s04l2Z48b09a88-BsA_M44wzsfggrZOO4OA0LIyQ3X7MMOtOWK-pMbeh3yzKLz7Je4YNjHE2iql4LbvMU3G8Tq247WFJmXZzz_9T9YroZvknOIqz4KcSViP66ndIgJ_E5_dzt9aWc3RmZec9pKWbboytWb4ON4IP9fo0rwf8HLTbrXYUQU6SHDnoNEs239Rtxp_Ni1vZnA_sJfY97dQlyyojSA92nUsCz1s0GjDHjy4FsICcVTpRKLzi__UIFxfmb3wVwNhDr5MDqO__Xx3cUYS-HZSZaoORcGVGKbc4_Z34F4QJS7iPXN4BlI30oTWDFkcp_x5NeVK8m_RV47gz9hKWziFXNS42vgrkYkdHXO6evnM28BRE-FMx_FeKBktE34hcoWCiaj1b9j.gif

ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ


  • Источник атаки. DoS-атака выполняется с одного компьютера или сервера, тогда как DDoS-атака задействует десятки, сотни или тысячи зараженных устройств (ботнетов). Это усложняет обнаружение и блокировку вредоносного трафика.
  • Масштаб. DDoS-атака на сайт генерирует огромные объемы запросов с разных IP-адресов, создавая колоссальную нагрузку. В отличие от DoS-атак, которые ограничены ресурсами одного устройства, масштабная DDoS-атака способна парализовать даже крупные серверы.
  • Сложность защиты. Против DoS-атаки достаточно заблокировать один IP-адрес. В случае DDoS-атаки защита требует специализированных систем фильтрации, которые анализируют поведение трафика и различают легитимные и вредоносные запросы.

Визуализация DoS и DDoS-атаки

Визуализация DoS и DDoS-атакиисточник: Indusface

Какие цели преследуют злоумышленники при DDos-атаках​

DDoS-атаки могут наносить серьезный ущерб бизнесу, государственным структурам и интернет-инфраструктуре. Основные мотивы злоумышленников:
  • Финансовый шантаж. Киберпреступники угрожают продолжать атаку, если жертва не выплатит выкуп. Например, DDoS-атака на компанию может привести к потерям в миллионы рублей из-за простоя.
  • Атаки на конкурентов. Бизнес использует DDoS-атаки для временного отключения сайтов конкурентов, чтобы перетянуть клиентов.
  • Политические мотивы. DDoS-атака на сервер государственных структур или медиа используется для давления, цензуры или дестабилизации обстановки.
  • Хактивизм. Группы хакеров, такие, как Anonymous, проводят атаки против корпораций или правительств, протестуя против их действий.
  • Отвлечение внимания. DDoS-атака часто используется как прикрытие для более сложных атак, например, взлома базы данных или кражи данных.

Как работает DDoS-атака​

Злоумышленники используют ботнеты — сети зараженных устройств, включая компьютеры, серверы и IoT-гаджеты. С их помощью они направляют гигантский поток запросов на целевой ресурс. Методы DDoS-атак различаются по механизму перегрузки:
ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ

  • Сетевой уровень (L3) — атаки на IP-протоколы, например, ICMP Flood (засыпание пинг-запросами).
  • Транспортный уровень (L4) — перегрузка сервера с помощью TCP-SYN Flood, UDP Flood.
  • Прикладной уровень (L7) — атаки на веб-сервисы, например, HTTP Flood, имитирующий поведение реальных пользователей.
DDoS-атака интернета может затронуть не только отдельный сайт, но и критически важные инфраструктуры, например, платежные системы или облачные сервисы. Поэтому защита от DDoS-атак требует комплексного подхода, включая мониторинг трафика, анализ аномалий и автоматическую фильтрацию вредоносных запросов.

Чем опасна DDos-атака​

DDoS-атаки представляют серьезную угрозу для бизнеса и организаций, так как могут привести к значительным финансовым потерям, репутационному ущербу и нарушению работы критически важных сервисов. Они могут вызвать простои в работе сайтов, онлайн-магазинов, банковских систем и других онлайн-ресурсов, что негативно сказывается на пользователях и клиентах. Кроме того, восстановление после атаки требует времени и ресурсов, что также увеличивает убытки


Экономический ущерб от DDoS-атак складывается и из косвенных потерь. Из-за простоя страдает репутация компании. Клиенты скорее выберут другую компанию, чем будут терпеливо ждать, когда восстановится доступ к необходимым сервисам.
 
Как выглядит DDoS-атака: признаки
Распознать DDoS-атаку можно по следующим признакам:

Резкое увеличение трафика. Если сервер внезапно начинает получать огромные объемы входящего трафика без видимой причины, это может быть признаком DDoS-атаки. Особенно подозрительно, если пик нагрузки происходит в нестандартное время (например, ночью) или если рост трафика не коррелирует с рекламными кампаниями или сезонными изменениями активности пользователей.
Замедление работы ресурсов. Сайты и приложения начинают загружаться дольше, страницы открываются с задержками, а некоторые сервисы могут полностью перестать отвечать на запросы.
Необычные запросы. Появление аномальных запросов, например, одни и те же страницы запрашиваются тысячи раз за короткий промежуток времени. Или запросы поступают с множества разных IP-адресов, особенно из стран или регионов, нехарактерных для обычного трафика. Используются необычные заголовки HTTP или рефереры, что может свидетельствовать об автоматизированных атаках.
Ошибки в логах. В системных журналах появляются аномалии, например, увеличивается количество HTTP 503 (Service Unavailable) или 429 (Too Many Requests). Возрастает число недействительных запросов, таких, как попытки соединения с несуществующими страницами. Логи фиксируют внезапное увеличение числа соединений от отдельных IP-адресов или бот-сетей.
 
.
Отвлечение внимания. DDoS-атака часто используется как прикрытие для более сложных атак, например, взлома базы данных или кражи данных.
Как работает DDoS-атака
Злоумышленники используют ботнеты — сети зараженных устройств, включая компьютеры, серверы и IoT-гаджеты. С их помощью они направляют гигантский поток запросов на целевой ресурс. Методы DDoS-атак различаются по механизму перегрузки:

ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ
Сетевой уровень (L3) — атаки на IP-протоколы, например, ICMP Flood (засыпание пинг-запросами).
Транспортный уровень (L4) — перегрузка сервера с помощью TCP-SYN Flood, UDP Flood.
Прикладной уровень (L7) — атаки на веб-сервисы, например, HTTP Flood, имитирующий поведение реальных пользователей.
DDoS-атака интернета может затронуть не только отдельный сайт, но и критически важные инфраструктуры, например, платежные системы или облачные сервисы. Поэтому защита от DDoS-атак требует комплексного подхода, включая мониторинг трафика, анализ аномалий и автоматическую фильтрацию вредоносных запросов.

Чем опасна DDos-атака
DDoS-атаки представляют серьезную угрозу для бизнеса и организаций, так как могут привести к значительным финансовым потерям, репутационному ущербу и нарушению работы критически важных сервисов. Они могут вызвать простои в работе сайтов, онлайн-магазинов, банковских систем и других онлайн-ресурсов, что негативно сказывается на пользователях и клиентах. Кроме того, восстановление после атаки требует времени и ресурсов, что также увеличивает убытки

ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ
Экономический ущерб от DDoS-атак складывается и из косвенных потерь. Из-за простоя страдает репутация компании. Клиенты скорее выберут другую компанию, чем будут терпеливо ждать, когда восстановится доступ к необходимым сервисам.

Евгений Перов
директор по продукту в корпоративном мессенджере Compass
Кто такой специалист по кибербезопасности

Узнать
Как выглядит DDoS-атака: признаки
Распознать DDoS-атаку можно по следующим признакам:

Резкое увеличение трафика. Если сервер внезапно начинает получать огромные объемы входящего трафика без видимой причины, это может быть признаком DDoS-атаки. Особенно подозрительно, если пик нагрузки происходит в нестандартное время (например, ночью) или если рост трафика не коррелирует с рекламными кампаниями или сезонными изменениями активности пользователей.
Замедление работы ресурсов. Сайты и приложения начинают загружаться дольше, страницы открываются с задержками, а некоторые сервисы могут полностью перестать отвечать на запросы.
Необычные запросы. Появление аномальных запросов, например, одни и те же страницы запрашиваются тысячи раз за короткий промежуток времени. Или запросы поступают с множества разных IP-адресов, особенно из стран или регионов, нехарактерных для обычного трафика. Используются необычные заголовки HTTP или рефереры, что может свидетельствовать об автоматизированных атаках.
Ошибки в логах. В системных журналах появляются аномалии, например, увеличивается количество HTTP 503 (Service Unavailable) или 429 (Too Many Requests). Возрастает число недействительных запросов, таких, как попытки соединения с несуществующими страницами. Логи фиксируют внезапное увеличение числа соединений от отдельных IP-адресов или бот-сетей.
ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ
Эти признаки позволяют специалистам по информационной безопасности быстро обнаруживать и анализировать DDoS-атаки на сайт или сервер.

При обнаружении DDoS-атаки в первую очередь определите масштаб и тип атаки — это поможет выбрать правильную стратегию защиты. Свяжитесь с вашим провайдером интернет-услуг, так как многие из них предлагают экстренную фильтрацию трафика. Если у вас есть сервис защиты от DDoS, активируйте режим повышенной безопасности.

Евгений Перов
директор по продукту в корпоративном мессенджере Compass
Типы DDoS-атак
DDoS-атаки могут быть направлены на разные уровни сетевой инфраструктуры. Каждый тип атаки отличается по способу воздействия и наносимому ущербу. Рассмотрим основные виды DDoS-атак более подробно.

Типы DDoS-атак
Типы DDoS-атакисточник: Geeksfor Geeks
Волюметрические атаки
Эти атаки направлены на перегрузку пропускной способности сети путем отправки большого количества трафика. Примеры включают:

UDP-флуд. Отправка большого количества UDP-пакетов на случайные порты целевого сервера, что приводит к перегрузке сети.
ICMP-флуд (ping-флуд). Отправка множества ICMP-запросов (ping) на целевой сервер, вызывая его перегрузку.
Протокольные атаки
Протокольные атаки ориентированы на уязвимости сетевых протоколов и направлены на истощение серверных ресурсов, таких, как процессорное время, оперативная память и сетевые соединения. Эти виды DDoS-атак очень эффективны, потому что создают ложные запросы на соединения, которые сервер должен обрабатывать, но которые никогда не завершаются.

SYN-флуд. Атака SYN-флуд заключается в отправке большого числа запросов SYN для установления TCP-соединения. Сервер отвечает подтверждением (SYN-ACK), после чего ждет ответа от клиента (ACK), который никогда не приходит. В результате сервер исчерпывает ресурсы, ожидая ответов, и становится недоступным. В таких случаях защита от DDoS-атак затруднена, так как запросы выглядят легитимно, но быстро истощают серверные ресурсы.
Ping of Death. Этот вид атаки использует отправку слишком больших ICMP-пакетов, превышающих максимально допустимый размер. Пакеты дробятся на части при передаче, и при попытке собрать их вновь на сервере возникают сбои и переполнения буфера. Это приводит к падению системы и временному отказу в обслуживании.
Атаки уровня приложений
Эти атаки используют уязвимости веб-приложений, направляя на них множество HTTP-запросов. Они трудны для выявления, поскольку выглядят как обычный пользовательский трафик.

HTTP GET-флуд. Хакеры направляют большое количество простых HTTP GET-запросов к сайту, запрашивая конкретные ресурсы, например, изображения или файлы. Сервер перегружается, пытаясь обработать каждый запрос, в результате чего возникает отказ в обслуживании, DDoS-атака.
HTTP POST-флуд. В этой атаке хакеры направляют множество POST-запросов, содержащих большой объем данных. Сервер вынужден долго обрабатывать каждый запрос, что приводит к быстрому исчерпанию его ресурсов и недоступности сайта.
Атаки с усилением
В этом типе атак злоумышленники используют уязвимые серверы для усиления исходящего трафика. В результате целевой сервер получает гораздо больше трафика, чем было отправлено атакующими устройствами.

DNS Amplification. Атака использует уязвимые DNS-серверы. Хакеры отправляют небольшой DNS-запрос от имени жертвы, а сервер возвращает ответ, который по размеру значительно превышает исходный запрос. Таким образом трафик усиливается в десятки и даже сотни раз, что вызывает масштабную DDoS-атаку на сервер.
NTP Amplification. Используются серверы сетевого времени (NTP), которые могут отправлять большие ответы на небольшие запросы. Атака работает по принципу DNS Amplification и может вызвать крупные перебои в работе интернет-сервисов.
Малые и средние компании становятся жертвами DDoS-атак не реже, чем крупные организации. Принцип «да кому нужно атаковать небольшой бизнес» не работает — это ложное чувство защищенности.

Евгений Перов
директор по продукту в корпоративном мессенджере Compass
Истощение ресурсов
Этот вид атаки направлен на исчерпание вычислительных ресурсов сервера, таких, как процессорная мощность, память или количество доступных соединений.
 

Обеспечение сетевой безопасности​

Разбираемся в типах сетевой безопасности и даём рекомендации, как избежать кибератак и обеспечить информационную безопасность компании.




Что такое сетевая безопасность


Задачи сетевой безопасности


Угрозы сетевой безопасности


Уровни сетевой безопасности


Инструменты обеспечения сетевой безопасности


Обеспечение сетевой безопасности в компании


Совет эксперта

Что такое сетевая безопасность​

Обеспечение сетевой безопасности — тема достаточно сложная и объёмная, она включает множество инструментов и техник. В этой статье мы даём только обзорное видение этой масштабной темы для тех, кто пока ещё только планирует сменить профессию и присматривается к разным областям IT.

Сетевая безопасность в широком смысле — это прикладная научная дисциплина и целая отрасль информатики, которая занимается вопросами обеспечения безопасности сети. В узком смысле под сетевой безопасностью понимают комплекс методов и инструментов, которые обеспечивают защиту сетей от несанкционированного доступа, кибератак и других угроз.

Информация — один из самых ценных ресурсов XXI века, поэтому обеспечение сетевой безопасности становится приоритетным направлением работы компаний. По данным исследования Positive Technologies, во II квартале 2024 года зафиксировано в 2,6 раза больше кибератак по сравнению с аналогичным периодом 2023 года. Чаще атакам подвергаются госучреждения (18%), промышленные (11%) и телекоммуникационные предприятия (10%).
width_1280_q70
lqip

Каждая вторая атака привела к утечке конфиденциальной информации. Источник: ptsecurity
С прикладной точки зрения понятие информационной безопасности включает изучение возможных способов атак на сети, сервера и личные данные пользователей. Другая важная составляющая обеспечения сетевой безопасности — освоение инструментов и способов предотвращения кибератак и защиты от них.

Научиться защищать компании от киберугроз и получить востребованную профессию в IT поможет курс «Специалист по информационной безопасности». Мы обновляем программу каждые полгода и учим только актуальным навыкам и инструментам защиты информации.
width_768_q70
lqip





Станьте специалистом по информационной безопасности

С нуля научитесь защищать компании от киберугроз и через 11 месяцев станете одним из самых востребованных специалистов на рынке IT

Начать учиться бесплатно

Задачи сетевой безопасности​

Сетевая безопасность предполагает как защиту физических устройств, например ноутбуков и серверов, так и программные решения, которые следят за сетевым трафиком и защищают от потенциальных угроз.

Основные задачи в рамках сетевой безопасности:

● блокировка несанкционированного доступа к сетевым ресурсам;
● обеспечение конфиденциальности, целостности и доступности данных;
● защита сетевых устройств от вредоносных атак;
● соответствие законодательству и нормативам по защите данных.

Угрозы сетевой безопасности​

В узком смысле информационная безопасность — это список типичных угроз и способы от них защититься. Перечислим наиболее распространённые угрозы сетевой безопасности.

Вирусы и вредоносное ПО. Предназначенное для уничтожения, кражи или передачи данных программное обеспечение может быть внедрено в систему через заражённые файлы, ссылки или сетевые подключения.
Фишинг. Использование обманных сообщений и веб-сайтов с целью кражи учётных данных и финансовой информации пользователя.
DDoS-атаки. Цель таких атак — перегрузка сетевых ресурсов, которая может привести к их недоступности.
Несанкционированный доступ. Попытки злоумышленников получить доступ к сетевым ресурсам с использованием уязвимостей в системах безопасности.
width_1280_q70
lqip



Более половины похищенной в результате кибератак на компании информации — это персональные данные и сведения, составляющие коммерческую тайну. Источник: ptsecurity
Подробную классификацию угроз дает Owasp Top 10. Несмотря на то что этот список давно не обновлялся, по нему удобно проверять, какие риски существуют и к каким угрозам приводят.

Уровни сетевой безопасности​

Перечислим уровни сетевой безопасности. Добиться информационной безопасности компании можно, только надёжно защитив каждый из них.

Физическая безопасность. Это защита физических компонентов сетевой инфраструктуры, таких как серверные комнаты, где размещаются критически важные данные и оборудование.
Сетевая безопасность. Защ
 
. Запросы идут одновременно из множества компьютеров или других устройств. Для этого хакеры используют специальные сети, которые называются ботнеты.
Интересный факт: стоимость организации мощной DDoS-атаки на черном рынке стоит в 100 раз меньше, чем защита от нее. Такая асимметрия делает DDoS одним из самых популярных способов атаки ИТ-инфраструктуры бизнеса.
AQAK36Z87zvywurNU_QsdjEf565_Wo-KWIvQJdXslUDlkpMLOoVubcqQscRHVOY_W4c64bJn3jWO4ChNfrYdO1ilgwU.jpg

Евгений Перов
директор по продукту в корпоративном мессенджере Compass

Чем отличается DoS-атака от DDoS-атаки​

DoS-атака (Denial of Service) и DDoS-атака направлены на отказ в обслуживании целевого ресурса, но их механизмы отличаются:
AAD4-wGMfxEokmXscFGbiCg3rwKf9ED_8ymcCt9NJtlRPTvPbqFIIaX5EN7cxAg9H7HudROGMileJmtm7rvbb6L1bhQGM0rx-xOfMwV1NdarNGptfqJQvLlDm4xax2zXvMhW8S0yA-fMY5pJdTeYtC5Au4swL0vf4YUAyD2HqXFKJgXUsuJaRz1PAQAAqoErrrUV0pJ9_sep0oQIu1sEbYC_WcjKQNN1VhM92-bl-idNo6s04l2Z48b09a88-BsA_M44wzsfggrZOO4OA0LIyQ3X7MMOtOWK-pMbeh3yzKLz7Je4YNjHE2iql4LbvMU3G8Tq247WFJmXZzz_9T9YroZvknOIqz4KcSViP66ndIgJ_E5_dzt9aWc3RmZec9pKWbboytWb4ON4IP9fo0rwf8HLTbrXYUQU6SHDnoNEs239Rtxp_Ni1vZnA_sJfY97dQlyyojSA92nUsCz1s0GjDHjy4FsICcVTpRKLzi__UIFxfmb3wVwNhDr5MDqO__Xx3cUYS-HZSZaoORcGVGKbc4_Z34F4QJS7iPXN4BlI30oTWDFkcp_x5NeVK8m_RV47gz9hKWziFXNS42vgrkYkdHXO6evnM28BRE-FMx_FeKBktE34hcoWCiaj1b9j.gif

ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ


  • Источник атаки. DoS-атака выполняется с одного компьютера или сервера, тогда как DDoS-атака задействует десятки, сотни или тысячи зараженных устройств (ботнетов). Это усложняет обнаружение и блокировку вредоносного трафика.
  • Масштаб. DDoS-атака на сайт генерирует огромные объемы запросов с разных IP-адресов, создавая колоссальную нагрузку. В отличие от DoS-атак, которые ограничены ресурсами одного устройства, масштабная DDoS-атака способна парализовать даже крупные серверы.
  • Сложность защиты. Против DoS-атаки достаточно заблокировать один IP-адрес. В случае DDoS-атаки защита требует специализированных систем фильтрации, которые анализируют поведение трафика и различают легитимные и вредоносные запросы.

Визуализация DoS и DDoS-атаки

Визуализация DoS и DDoS-атакиисточник: Indusface

Какие цели преследуют злоумышленники при DDos-атаках​

DDoS-атаки могут наносить серьезный ущерб бизнесу, государственным структурам и интернет-инфраструктуре. Основные мотивы злоумышленников:
  • Финансовый шантаж. Киберпреступники угрожают продолжать атаку, если жертва не выплатит выкуп. Например, DDoS-атака на компанию может привести к потерям в миллионы рублей из-за простоя.
  • Атаки на конкурентов. Бизнес использует DDoS-атаки для временного отключения сайтов конкурентов, чтобы перетянуть клиентов.
  • Политические мотивы. DDoS-атака на сервер государственных структур или медиа используется для давления, цензуры или дестабилизации обстановки.
  • Хактивизм. Группы хакеров, такие, как Anonymous, проводят атаки против корпораций или правительств, протестуя против их действий.
  • Отвлечение внимания. DDoS-атака часто используется как прикрытие для более сложных атак, например, взлома базы данных или кражи данных.

Как работает DDoS-атака​

Злоумышленники используют ботнеты — сети зараженных устройств, включая компьютеры, серверы и IoT-гаджеты. С их помощью они направляют гигантский поток запросов на целевой ресурс. Методы DDoS-атак различаются по механизму перегрузки:
ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ

  • Сетевой уровень (L3) — атаки на IP-протоколы, например, ICMP Flood (засыпание пинг-запросами).
  • Транспортный уровень (L4) — перегрузка сервера с помощью TCP-SYN Flood, UDP Flood.
  • Прикладной уровень (L7) — атаки на веб-сервисы, например, HTTP Flood, имитирующий поведение реальных пользователей.
DDoS-атака интернета может затронуть не только отдельный сайт, но и критически важные инфраструктуры, например, платежные системы или облачные сервисы. Поэтому защита от DDoS-атак требует комплексного подхода, включая мониторинг трафика, анализ аномалий и автоматическую фильтрацию вредоносных запросов.

Чем опасна DDos-атака​

DDoS-атаки представляют серьезную угрозу для бизнеса и организаций, так как могут привести к значительным финансовым потерям, репутационному ущербу и нарушению работы критически важных сервисов. Они могут вызвать простои в работе сайтов, онлайн-магазинов, банковских систем и других онлайн-ресурсов, что негативно сказывается на пользователях и клиентах. Кроме того, восстановление после атаки требует времени и ресурсов, что также увеличивает убытки
ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ


Экономический ущерб от DDoS-атак складывается и из косвенных потерь. Из-за простоя страдает репутация компании. Клиенты скорее выберут другую компанию, чем будут терпеливо ждать, когда восстановится доступ к необходимым сервисам.
AQAKuHxar3C6RrNVVE-MFEhk0L_bHv1g4S2txukk6yySW9Io3S-Zkkz-xLwYJKHtPR0mW5R1CCPoY1vVRwyBNqg4CUM.jpg

Евгений Перов
директор по продукту в корпоративном мессенджере Compass
Кто такой специалист по кибербезопасности
Узнать

Как выглядит DDoS-атака: признаки​

Распознать DDoS-атаку можно по следующим признакам:
  • Резкое увеличение трафика. Если сервер внезапно начинает получать огромные объемы входящего трафика без видимой причины, это может быть признаком DDoS-атаки. Особенно подозрительно, если пик нагрузки происходит в нестандартное время (например, ночью) или если рост трафика не коррелирует с рекламными кампаниями или сезонными изменениями активности пользователей.
  • Замедление работы ресурсов. Сайты и приложения начинают загружаться дольше, страницы открываются с задержками, а некоторые сервисы могут полностью перестать отвечать на запросы.
  • Необычные запросы. Появление аномальных запросов, например, одни и те же страницы запрашиваются тысячи раз за короткий промежуток времени. Или запросы поступают с множества разных IP-адресов, особенно из стран или регионов, нехарактерных для обычного трафика. Используются необычные заголовки HTTP или рефереры, что может свидетельствовать об автоматизированных атаках.
  • Ошибки в логах. В системных журналах появляются аномалии, например, увеличивается количество HTTP 503 (Service Unavailable) или 429 (Too Many Requests). Возрастает число недействительных запросов, таких, как попытки соединения с несуществующими страницами. Логи фиксируют внезапное увеличение числа соединений от отдельных IP-адресов или бот-сетей.
ПРОДОЛЖЕНИЕ ПОСЛЕ РЕКЛАМЫ


Эти признаки позволяют специалистам по информационной безопасности быстро обнаруживать и анализировать DDoS-атаки на сайт или сервер.
При обнаружении DDoS-атаки в первую очередь определите масштаб и тип атаки — это поможет выбрать правильную стратегию защиты. Свяжитесь с вашим провайдером интернет-услуг, так как многие из них предлагают экстренную фильтрацию трафика. Если у вас есть сервис защиты от DDoS, активируйте режим повышенной безопасности.
AQAKiWd6XFE4Comw4PV5b6Wvq8P2Q3fgUGufohuYVbJXsbtJ9QaYj3ESbUnQzYpQKQdY4-RFdZvzhND4NfAYgFmqMfY.jpg

Евгений Перов
директор по продукту в корпоративном мессенджере Compass

Типы DDoS-атак​

DDoS-атаки могут быть направлены на разные уровни сетевой инфраструктуры. Каждый тип атаки отличается по способу воздействия и наносимому ущербу. Рассмотрим основные виды DDoS-атак более подробно.

Типы DDoS-атак

Типы DDoS-атакисточник: Geeksfor Geeks

Волюметрические атаки​

Эти атаки направлены на перегрузку пропускной способности сети путем отправки большого количества трафика. Примеры включают:
  • UDP-флуд. Отправка большого количества UDP-пакетов на случайные порты целевого сервера, что приводит к перегрузке сети.
  • ICMP-флуд (ping-флуд). Отправка множества ICMP-запросов (ping) на целевой сервер, вызывая его перегрузку.

Протокольные атаки​

Протокольные атаки ориентированы на уязвимости сетевых протоколов и направлены на истощение серверных ресурсов, таких, как процессорное время, оперативная память и сетевые соединения. Эти виды DDoS-атак очень эффективны, потому что создают ложные запросы на соединения, которые сервер должен обрабатывать, но которые никогда не завершаются.

  • SYN-флуд. Атака SYN-флуд заключается в отправке большого числа запросов SYN для установления TCP-соединения. Сервер отвечает подтверждением (SYN-ACK), после чего ждет ответа от клиента (ACK), который никогда не приходит. В результате сервер исчерпывает ресурсы, ожидая ответов, и становится недоступным. В таких случаях защита от DDoS-атак затруднена, так как запросы выглядят легитимно, но быстро истощают серверные ресурсы.
  • Ping of Death. Этот вид атаки использует отправку слишком больших ICMP-пакетов, превышающих максимально допустимый размер. Пакеты дробятся на части при передаче, и при попытке собрать их вновь на сервере возникают сбои и переполнения буфера. Это приводит к падению системы и временному отказу в обслуживании.

 
Топ-7 небанальных технологий ЦИПР-2025: тягач-беспилотник и биометрия для подтверждения возраста
Спутники для наблюдения за 1,2 млн км² Земли, беспилотный грузовик и биометрия вместо паспорта — на ЦИПР-2025 российские разработчики представили необычные технологии, которые уже скоро станут нашей реальностью. Редакция Hi-Tech Mail побывала на выставке и выбрала топ разработок.

София Емельянова
Автор Hi-Tech Mail
1. Беспилотный тягач Navio L5
Беспилотный грузовик Navio L5
Компания Navio показала автономный тягач L5. Футуристичный грузовик без кабины для водителя управляется автопилотом, сканирующим дорогу камерами, радарами и LiDAR-датчиками. Благодаря этому автомобиль учитывает все: от дорожной разметки и знаков до находящихся на тротуарах и пешеходных переходах людей.

Интересно, что вместо лобового стекла в Navio L5 стоит большой LED-экран. На нем отображается актуальная информация, включая дублирование указателей поворотников, скорости движения и не только. Помимо автопилота, грузовик постоянно находится под контролем удаленного оператора. По данным компании, тягач экономит до 15% топлива и снижает стоимость перевозок на 30%, так как автопилоту не нужен отдых.

2. Спутники для съемки поверхности Земли от «Геоскан»
«Геоскан 16U»
 
Назад
Верх