Попытки злоумышленников нажиться на криптовалюте, политический саботаж и непреднамеренные атаки — вот главные тренды, которые «Лаборатория Касперского» выделила в области развития DDoS в четвертом квартале 2017 года. Больше всего атак пришлось на долю Китая (59%), США (16%) и Южной Кореи (10%). В первую тройку стран по количеству командных серверов на этот раз попала Россия (7%), которая расположилась следом за Южной Кореей (46%) и США (17%).
Как и во многих других областях киберпреступности, организаторы DDoS не обошли вниманием криптовалюты. Сразу после того, как от сети Bitcoin отделился Bitcoin Gold (BTG), сайты BTG подверглись DDoS-атакам. А после взлета стоимости криптовалюты в ноябре интенсивные DDoS-атаки посыпались на обменную биржу Bitfinex — видимо, с целью нажиться на колебаниях курса биткойнов в результате отказа в обслуживании. Едва отправившись от атаки в ноябре, уже в первой половине декабря Bitfinex была парализована еще двумя нападениями. Энтузиазм злоумышленников неудивителен в свете взрывного роста стоимости биткойнов и Monero. Если не будет обвала курса (кратковременные колебания, которые только подстегивают спекулянтов, не в счет), скорее всего, эти биржи останутся одной из главных мишеней в течение всего 2018 года.
«Не обязательно быть прямой целью злоумышленников, чтобы стать жертвой DDoS-атаки. Помимо того, что они остаются инструментом давления или незаконного заработка, DDoS может быть просто побочным эффектом другой активности преступников, а жертвой могут стать не только крупные организации, но и небольшие компании. Сегодня ни один бизнес, хотя бы частично зависящий от доступа к интернету, не стоит оставлять без защиты», отметил Алексей Киселев, руководитель проекта Kaspersky DDoS Protection в России.
Самыми популярными по-прежнему остаются микроатаки, длящиеся не более 4 часов. Кроме того, DDoS-атаки начали превращаться в одну из постоянных «шумовых помех» интернета. Количество мусорного трафика увеличилось настолько, что вывод из строя серверов в результате переизбытка запросов может быть не только целевым, но и случайным результатом побочной деятельности ботнетов. В свою очередь, годовая статистика демонстрирует снижение популярности DDoS-атак, использующих только чистые HTTP и HTTPS-флуд. Соответственно выросла частота атак, в которых используется несколько методов одновременно. Такой подход может быть связан с тем, что HTTP(S)-атаки довольно дороги и сложны в организации, в то время как их использование в рамках смешанной кибератаки позволяет преступникам повысить общую эффективность смешанной атаки без дополнительных расходов.