DDoS-атаки свыше 1 Тбит/с участились в пять раз во втором квартале
Cloudflare сообщает о пятикратном росте числа DDoS-атак мощностью более 1 Тбит/с во втором квартале 2024 года. Компания отразила свыше 800 таких атак, что указывает на усиление угроз в сети.

Во втором квартале 2024 года количество DDoS-атак с пропускной способностью свыше 1 Тбит/с выросло в пять раз по сравнению с предыдущим кварталом. Об этом сообщила компания Cloudflare, которая специализируется на защите от сетевых угроз. За три месяца специалисты отразили более 800 атак такого масштаба, что стало рекордным показателем для компании.
Рекордные атаки и новые векторы угроз
Cloudflare зафиксировала самую мощную атаку в истории — она достигла 5,6 Тбит/с и была направлена на одного из клиентов в Гонконге. Кроме того, компания отразила атаку объемом 4,5 Тбит/с, нацеленную на провайдера в Юго-Восточной Азии. Эти инциденты показывают, что злоумышленники активно наращивают мощности своих ботнетов и используют новые методы.
Особую тревогу вызывает рост числа атак на основе протокола UDP, которые стали основным вектором в отчетном периоде. Также участились атаки на инфраструктуру игровых сервисов, веб-хостингов и финансовых организаций. По данным Cloudflare, средняя продолжительность DDoS-атак сократилась до 30 минут, что делает их более сложными для обнаружения и отражения.
Предыстория и контекст
Рост DDoS-атак наблюдается на фоне усиления геополитической напряженности и увеличения числа киберпреступных группировок, предлагающих атаки как услугу (DDoS-as-a-Service). В предыдущие кварталы Cloudflare отмечала постепенное увеличение мощности атак, но второй квартал 2024 года стал рекордным по интенсивности. Эксперты связывают это с появлением новых ботнетов, таких как Mirai-варианты, и использованием уязвимостей в IoT-устройствах.
Тенденция к росту числа сверхмощных атак наблюдается и у других компаний, например, у Akamai и Microsoft, которые также сообщали о значительных инцидентах. Это указывает на то, что злоумышленники адаптируют свои методы, а защита от DDoS становится одной из приоритетных задач для бизнеса.
Чем отличаются атаки свыше 1 Тбит/с?
Атаки мощностью более 1 Тбит/с считаются экстремальными: они способны вывести из строя даже крупные дата-центры и облачные платформы. Для сравнения, обычная DDoS-атака мощностью 10–50 Гбит/с может перегрузить небольшой сервер, а для крупных сетей требуются уже сотни гигабит. Атаки свыше 1 Тбит/с генерируются ботнетами, состоящими из десятков тысяч зараженных устройств, и направляются на сетевую инфраструктуру, чтобы исчерпать пропускную способность каналов связи.
Cloudflare использует распределенную сеть из 300+ дата-центров, которая позволяет поглощать трафик и фильтровать вредоносные пакеты. Однако даже такие меры требуют постоянного совершенствования, поскольку злоумышленники используют новые протоколы и методы обхода защит.
Технические детали и реакция Cloudflare
Cloudflare опубликовала отчет, в котором детально описала структуру атак. Основными векторами стали UDP-флуд, SYN-флуд и атаки на протоколы QUIC и GRE. Также зафиксированы случаи использования отраженных атак с усилением через серверы Memcached и DNS. Компания отмечает, что значительная часть атак была нацелена на клиентов в Азии и Северной Америке.
Для отражения атак Cloudflare применяет автоматизированные системы машинного обучения, которые анализируют трафик в реальном времени и блокируют вредоносные пакеты до того, как они достигнут целевого сервера. В отчетном квартале компания также запустила новые инструменты для клиентов, позволяющие настраивать правила защиты под специфику их инфраструктуры.
Кого затронет и как
Рост DDoS-атак затрагивает широкий круг организаций: от крупных корпораций до малых бизнесов. Особенно уязвимы компании, которые зависят от онлайн-сервисов, — интернет-магазины, банки, игровые платформы и государственные порталы. Для них DDoS-атака может означать простой, потерю клиентов и репутационные издержки. Российские компании также сталкиваются с этой угрозой: по данным «Лаборатории Касперского», число DDoS-атак на российские ресурсы во втором квартале выросло на 15%.
Для разработчиков и администраторов важно учитывать, что стандартные средства защиты (например, файрволы) не всегда справляются с атаками такого масштаба. Необходимо использовать облачные сервисы защиты или выделенные решения, которые могут поглощать большие объемы трафика.
Что будет дальше
Эксперты ожидают, что тенденция к росту числа сверхмощных DDoS-атак сохранится в ближайшие кварталы. Злоумышленники будут продолжать наращивать мощности ботнетов, а также искать новые векторы атак. Cloudflare прогнозирует, что атаки мощностью до 10 Тбит/с станут реальностью в течение года, и призывает компании заранее готовиться к таким угрозам.
В ответ на это Cloudflare и другие компании планируют расширять свои сети и внедрять более продвинутые алгоритмы автоматической защиты. Также ожидается усиление сотрудничества между интернет-провайдерами для обмена данными о вредоносной активности.
Итог
Рост DDoS-атак свыше 1 Тбит/с — тревожный сигнал для всего интернет-сообщества. Компаниям необходимо пересмотреть свои стратегии кибербезопасности и инвестировать в защиту от DDoS. Следить за развитием ситуации важно не только ИТ-специалистам, но и руководителям бизнеса, так как последствия таких атак могут быть катастрофическими для любого онлайн-бизнеса.