alеxаndеr, так это чиновники Администрация и их окружение )) Все по команде... Удивляет, как подконтрольное и вроде бы прикормленное ПВА решилось опубликовать результаты опроса анапчан? Видимо положение у Швеца в настоящее время действительно плачевное.
Гость, может недокармливпют,вот и приоткрыли тайну,которую все давно знают.И все бы оно было хорошо, но есть нюанс: анапчане абсолютно ничего не решают и от их писка,пусть и коллективного,ничего не зависит.
Обломки украинских дронов упали на логистический комплекс Ozon в Оренбурге
С территории комплекса эвакуировано более 300 сотрудников. Поставки на склад в Оренбурге временно не принимаются, заявки на них отменят, сообщили в компании. Товары, размещенные в логистическом центре, будут скрыты с витрины маркетплейса. Поставки, которые уже были в пути на логистический комплекс, перенаправят на другие склады.
По словам главы города Альберта Юмадилова, после падения обломков БПЛА на территории комплекса Ozon произошло возгорание — его оперативно потушили. Пострадавших нет.
DDoS-атака (Distributed Denial of Service) — это онлайн-атака на системы компании, при которой злоумышленники посылают огромное число запросов. Это делается, чтобы загрузить серверы, используя уязвимости в системе безопасности. Они могут быть направлены как на крупные компании, так и на небольшие организации и частных лиц.
Чтобы провести DDoS-атаку, злоумышленники создают ботнеты — сети компьютеров, заражённых вирусами. Они заполняют сайт «блуждающим» трафиком, то есть одновременно посылают миллионы запросов на сервера. В результате система или отдельные её элементы перегружаются и не могут нормально функционировать. Проще говоря, сайт «зависает» или страницы вообще не открываются, а посетители не могут совершить нужные действия, например зайти в личный кабинет или совершить покупку онлайн.
В отличие от DoS-атаки (Denial of Service), при DDoS-атаке используется не одна, а несколько систем для отправки запросов на сервер. Именно поэтому DDoS-атака называется распределённой.
Количество DDoS-атак ежегодно увеличивается. Например, по данным DDoS-Guard, за весь 2023 год система фильтрации зафиксировала больше 2 млн атак — на 80% больше, чем в 2022 году.
Виды DDoS-атак
Все DDoS-атаки, с которыми сталкиваются специалисты по информационной безопасности, можно разделить на три вида:
1. Переполнение канала (флуд). Самый простой вид DDoS-атак, который заключается в том, что злоумышленник с большой скоростью посылает миллионы запросов на сервер, то есть флудит. К этому виду относятся SYN flood, ICMP flood, UDP flood и другие типы атак. Например, суть ICMP flood заключается в передаче большого количества ICMP-пакетов, которые используются для передачи управляющих сообщений между устройствами в сети, на сервер или сетевое устройство.
2. Атака на стек сетевых протоколов. Этот вид DDoS-атак основывается на уязвимостях в протоколах передачи данных, например в TCP/IP, UDP или ICMP. Возьмём для примера сайт, на котором нет ограничения по количеству символов в комментариях. Злоумышленник может отправить множество комментариев с миллиардом символов, при обработке которых сервер будет перегружен.
3. Атаки на уровне приложений. Они направлены на различные компоненты приложения, например серверы баз данных. Сюда входят атаки, направленные на HTTP-протоколы, допустим HTTP-флуд одиночными запросами или атака фрагментированными HTTP-пакетами, а также на HTTPS, DNS, VoIP, SMTP, FTP и другие прикладные протоколы. Например, есть атака медленными сессиями, интенсивность которой нарастает постепенно, из-за чего её сложно заметить быстро.
Последствия DDoS-атак
В случаях, когда специалистам по кибербезопасности удалось защитить серверы, последствия будут минимальны. Однако если системы компании недостаточно защищены, это приведёт к нескольким проблемам:
● Замедление или остановка работы. В зависимости от мощности DDoS-атаки длительность сбоя может быть разной: как правило, от нескольких минут до нескольких часов. Чем квалифицированнее специалисты по информационной безопасности компании, которая подверглась атаке, тем быстрее они могут устранить последствия. Однако бывают и мощные удары по безопасности системы. Например, в 2024 году Мегафон зафиксировал атаку на сайт интернет-провайдера, которая длилась непрерывно 9 дней. На восстановление работоспособности сайта после такой атаки может уйти больше времени.
● Финансовые потери. Компания, чьи серверы подверглись DDoS-атаке, может понести финансовые убытки. Допустим, если речь идёт об интернет-магазине, где из-за сбоев пользователи не смогли купить товары онлайн и ушли к конкурентам. Для крупного игрока даже пятиминутная остановка работы может привести к миллионным убыткам. Возьмём для примера Meta**, которая подверглась массированной DDoS-атаке в 2021 году. Из-за инцидента Facebook*, Instagram* и мессенджер WhatsApp не работали в течение нескольких часов, что привело к потере рыночной капитализации в размере 47,3 млрд долларов.
● Репутационные потери. Проблемы с доступом к сайту и уязвимости в информационной безопасности могут негативно отразиться на репутации компании. Партнёры и клиенты могут потерять доверие к организации, что, в свою очередь, приведёт к снижению доли рынка. Компании несут репутационные потери после любого крупного системного сбоя, однако оценить их довольно сложно. Например, по мнению экспертов, недавний сбой в работе логистической компании СДЭК с учётом репутационных издержек причинил ущерб, который можно оценить примерно в 1 млрд рублей. Кроме того, пострадала и репутация консультанта СДЭК по информационной безопасности, которому передали привет хакеры, взявшие на себя ответственность за инцидент.
Как защититься от DDoS-атак
Для защиты от DDoS-атак применяются различные методы:
● Фильтрация трафика. Это можно сделать, например, с помощью брандмауэров. Допустим, если компания работает только по России, можно отсеивать подозрительный трафик из других стран. Или можно настроить автоматическую блокировку посетителей сайта, которые делают много запросов на сервер. Однако это не панацея. Провайдеры выдают уникальные IP-адреса не одному пользователю, а группе — например, это могут быть жители одного дома или сотрудники одного офиса. Блокировка идёт как раз по IP-адресу, то есть придётся закрыть доступ к сайту сразу группе пользователей.
● Ограничение скорости. Настройка параметров сервера таким образом, чтобы он мог обрабатывать только ограниченное количество запросов в секунду. Это может помочь предотвратить перегрузку системы.
● Балансировка нагрузки. Полезно использовать Content Delivery Network (CDN) — распределённую сеть серверов, которая позволяет ускорить доставку контента и снизить нагрузку на основной сервер. Это особенно важно для крупных компаний, системами которых пользуется большое количество людей, например для интернет-магазинов, финансовых и страховых компаний, стриминговых сервисов.
● Мониторинг и анализ трафика. На рынке есть системы обнаружения и предотвращения атак, которые с помощью ИИ и машинного обучения постоянно мониторят трафик на предмет подозрительной активности.
● Резервное копирование данных. Регулярное создание резервных копий позволит быстро восстановить важную информацию и наладить работу сайта в случае успешной DDoS-атаки.
При этом исследование StormWall показывает, что многие крупные компании используют только защиту сети, но уязвимы на уровне приложений. По данным компании, в этом смысле слабо защищены организации из сфер телекома, энергетики, финансов, транспорта, производства и нефтяной отрасли.
Иранские хакеры впервые вывели из строя небольшую электростанцию в Великобритании, - The Telegraph.
Работа станции была нарушена на четыре дня. Это может быть…
Обломки украинских дронов упали на логистический комплекс Ozon в Оренбурге
С территории комплекса эвакуировано более 300 сотрудников. Поставки на склад в Оренбурге…
В Геленджике загорелся лес в районе Олимпа
Лесничим возгорание квалифицировано, как лесной пожар в Геленджикском лесничестве, Кабардинском участковом лесничестве…
На Колпинском шоссе под Петербургом сгорел склад — в 350 метрах от него расположен логистический комплекс Ozon.
При этом в регионе не объявлялся режим беспилотной…
В анапском селе Сукко из-за падения обломков БПЛА пострадала женщина
Ей оказали всю необходимую медицинскую помощь без госпитализации.
На месте падения обломков…
Что такое DDoS-атаки
DDoS-атака (Distributed Denial of Service) — это онлайн-атака на системы компании, при которой злоумышленники посылают огромное число запросов.…
В Сукко аварийное отключение электричества в связи с обрывом линии.
Ориентировочный срок восстановления до 06:00, 23.08.2026 г.
Дополнительную информацию можно…
Как бы вы оценили работу мэра Анапы? ссылка
Отлично: Мэр эффективно решает проблемы города, принимает удачные решения, улучшает инфраструктуру!
Хорошо: Работа мэра в целом удовлетворительна, есть положительные моменты в его деятельности!
Удовлетворительно: Мэр выполняет свои обязанности, но есть некоторые проблемы или недостатки!
Плохо: Граждане неудовлетворены работой мэра, есть серьезные проблемы, которые требуют решения!
Гость, хреново
Гость, ответ на вопрос что-то изменит?
alеxаndеr, результаты опроса для Главы Анапы Василия Швеца убойные , но вполне ожидаемые!
Гость, 5% - хоть кто-то позитивно оценивает его работу
alеxаndеr, так это чиновники Администрация и их окружение )) Все по команде... Удивляет, как подконтрольное и вроде бы прикормленное ПВА решилось опубликовать результаты опроса анапчан? Видимо положение у Швеца в настоящее время действительно плачевное.
Гость, может недокармливпют,вот и приоткрыли тайну,которую все давно знают.И все бы оно было хорошо, но есть нюанс: анапчане абсолютно ничего не решают и от их писка,пусть и коллективного,ничего не зависит.
В Туапсе дежурные системы ПВО отражают атаку беспилотников
Мониторинговые каналы сообщают как минимум об одном сбитии.
Иранские хакеры впервые вывели из строя небольшую электростанцию в Великобритании, - The Telegraph.
Работа станции была нарушена на четыре дня. Это может быть первым известным случаем кибератаки подобного рода на британский энергетический объект.
Обломки украинских дронов упали на логистический комплекс Ozon в Оренбурге
С территории комплекса эвакуировано более 300 сотрудников. Поставки на склад в Оренбурге временно не принимаются, заявки на них отменят, сообщили в компании. Товары, размещенные в логистическом центре, будут скрыты с витрины маркетплейса. Поставки, которые уже были в пути на логистический комплекс, перенаправят на другие склады.
По словам главы города Альберта Юмадилова, после падения обломков БПЛА на территории комплекса Ozon произошло возгорание — его оперативно потушили. Пострадавших нет.
В Новороссийске отражают атаку
В Геленджике загорелся лес в районе Олимпа
Лесничим возгорание квалифицировано, как лесной пожар в Геленджикском лесничестве, Кабардинском участковом лесничестве на примерной площади 0,04 га.
Проводится комплекс мер по локализации лесного пожара, а также наращивание сил средств для скорейшей локализации лесного пожара.
В 06:20 работникам лесопожарного центра удалось локализовать лесной пожар на примерной площади 0,04 га.
На Колпинском шоссе под Петербургом сгорел склад — в 350 метрах от него расположен логистический комплекс Ozon.
При этом в регионе не объявлялся режим беспилотной или ракетной опасности.
Площадь пожара на складе за несколько часов выросла с 22 до 82 тыс. кв. метров.
БПЛА с утра прилетел по складу Ozon в Оренбурге.
Серьёзных последствий атаки не зафиксировано — склад не загорелся.
В анапском селе Сукко из-за падения обломков БПЛА пострадала женщина
Ей оказали всю необходимую медицинскую помощь без госпитализации.
На месте падения обломков работают оперативные и специальные службы. Сообщает Оперштаб Кубани.
КУРСЫ
Информационная безопасность. Безопасность значимых объектов критической информационной ...
+7 (495) 150 96 00
academy@academyit.ru
Что такое DDoS-атаки
DDoS-атака (Distributed Denial of Service) — это онлайн-атака на системы компании, при которой злоумышленники посылают огромное число запросов. Это делается, чтобы загрузить серверы, используя уязвимости в системе безопасности. Они могут быть направлены как на крупные компании, так и на небольшие организации и частных лиц.
Чтобы провести DDoS-атаку, злоумышленники создают ботнеты — сети компьютеров, заражённых вирусами. Они заполняют сайт «блуждающим» трафиком, то есть одновременно посылают миллионы запросов на сервера. В результате система или отдельные её элементы перегружаются и не могут нормально функционировать. Проще говоря, сайт «зависает» или страницы вообще не открываются, а посетители не могут совершить нужные действия, например зайти в личный кабинет или совершить покупку онлайн.
В отличие от DoS-атаки (Denial of Service), при DDoS-атаке используется не одна, а несколько систем для отправки запросов на сервер. Именно поэтому DDoS-атака называется распределённой.
Количество DDoS-атак ежегодно увеличивается. Например, по данным DDoS-Guard, за весь 2023 год система фильтрации зафиксировала больше 2 млн атак — на 80% больше, чем в 2022 году.
Виды DDoS-атак
Все DDoS-атаки, с которыми сталкиваются специалисты по информационной безопасности, можно разделить на три вида:
1. Переполнение канала (флуд). Самый простой вид DDoS-атак, который заключается в том, что злоумышленник с большой скоростью посылает миллионы запросов на сервер, то есть флудит. К этому виду относятся SYN flood, ICMP flood, UDP flood и другие типы атак. Например, суть ICMP flood заключается в передаче большого количества ICMP-пакетов, которые используются для передачи управляющих сообщений между устройствами в сети, на сервер или сетевое устройство.
2. Атака на стек сетевых протоколов. Этот вид DDoS-атак основывается на уязвимостях в протоколах передачи данных, например в TCP/IP, UDP или ICMP. Возьмём для примера сайт, на котором нет ограничения по количеству символов в комментариях. Злоумышленник может отправить множество комментариев с миллиардом символов, при обработке которых сервер будет перегружен.
3. Атаки на уровне приложений. Они направлены на различные компоненты приложения, например серверы баз данных. Сюда входят атаки, направленные на HTTP-протоколы, допустим HTTP-флуд одиночными запросами или атака фрагментированными HTTP-пакетами, а также на HTTPS, DNS, VoIP, SMTP, FTP и другие прикладные протоколы. Например, есть атака медленными сессиями, интенсивность которой нарастает постепенно, из-за чего её сложно заметить быстро.
Последствия DDoS-атак
В случаях, когда специалистам по кибербезопасности удалось защитить серверы, последствия будут минимальны. Однако если системы компании недостаточно защищены, это приведёт к нескольким проблемам:
● Замедление или остановка работы. В зависимости от мощности DDoS-атаки длительность сбоя может быть разной: как правило, от нескольких минут до нескольких часов. Чем квалифицированнее специалисты по информационной безопасности компании, которая подверглась атаке, тем быстрее они могут устранить последствия. Однако бывают и мощные удары по безопасности системы. Например, в 2024 году Мегафон зафиксировал атаку на сайт интернет-провайдера, которая длилась непрерывно 9 дней. На восстановление работоспособности сайта после такой атаки может уйти больше времени.
● Финансовые потери. Компания, чьи серверы подверглись DDoS-атаке, может понести финансовые убытки. Допустим, если речь идёт об интернет-магазине, где из-за сбоев пользователи не смогли купить товары онлайн и ушли к конкурентам. Для крупного игрока даже пятиминутная остановка работы может привести к миллионным убыткам. Возьмём для примера Meta**, которая подверглась массированной DDoS-атаке в 2021 году. Из-за инцидента Facebook*, Instagram* и мессенджер WhatsApp не работали в течение нескольких часов, что привело к потере рыночной капитализации в размере 47,3 млрд долларов.
● Репутационные потери. Проблемы с доступом к сайту и уязвимости в информационной безопасности могут негативно отразиться на репутации компании. Партнёры и клиенты могут потерять доверие к организации, что, в свою очередь, приведёт к снижению доли рынка. Компании несут репутационные потери после любого крупного системного сбоя, однако оценить их довольно сложно. Например, по мнению экспертов, недавний сбой в работе логистической компании СДЭК с учётом репутационных издержек причинил ущерб, который можно оценить примерно в 1 млрд рублей. Кроме того, пострадала и репутация консультанта СДЭК по информационной безопасности, которому передали привет хакеры, взявшие на себя ответственность за инцидент.
Как защититься от DDoS-атак
Для защиты от DDoS-атак применяются различные методы:
● Фильтрация трафика. Это можно сделать, например, с помощью брандмауэров. Допустим, если компания работает только по России, можно отсеивать подозрительный трафик из других стран. Или можно настроить автоматическую блокировку посетителей сайта, которые делают много запросов на сервер. Однако это не панацея. Провайдеры выдают уникальные IP-адреса не одному пользователю, а группе — например, это могут быть жители одного дома или сотрудники одного офиса. Блокировка идёт как раз по IP-адресу, то есть придётся закрыть доступ к сайту сразу группе пользователей.
● Ограничение скорости. Настройка параметров сервера таким образом, чтобы он мог обрабатывать только ограниченное количество запросов в секунду. Это может помочь предотвратить перегрузку системы.
● Балансировка нагрузки. Полезно использовать Content Delivery Network (CDN) — распределённую сеть серверов, которая позволяет ускорить доставку контента и снизить нагрузку на основной сервер. Это особенно важно для крупных компаний, системами которых пользуется большое количество людей, например для интернет-магазинов, финансовых и страховых компаний, стриминговых сервисов.
● Мониторинг и анализ трафика. На рынке есть системы обнаружения и предотвращения атак, которые с помощью ИИ и машинного обучения постоянно мониторят трафик на предмет подозрительной активности.
● Резервное копирование данных. Регулярное создание резервных копий позволит быстро восстановить важную информацию и наладить работу сайта в случае успешной DDoS-атаки.
При этом исследование StormWall показывает, что многие крупные компании используют только защиту сети, но уязвимы на уровне приложений. По данным компании, в этом смысле слабо защищены организации из сфер телекома, энергетики, финансов, транспорта, производства и нефтяной отрасли.