📊 Итоги L7 DDoS-атак в 2024 году
Число атак на уровне приложений (L7) в 2024 году немного снизилось, но тройка лидеров по классам атак осталась неизменной:
• Request Rate Patterns (32,3%) — аномальная частота запросов
• Rotating Client Secondary Attributes (25,8%) — необычные заголовки в запросах
• Multiple Matching Criteria (14,4%) — мультиклассовые атаки
🔍 Распределение атак по индустриям
Наибольшее число атак зафиксировано в сегментах:
• Финтех (52%)
• Электронная коммерция (18%)
• ИТ и Телеком (9,6%)
Среди микросегментов лидируют:
• Банки (31,9%)
• Онлайн-ритейл (10%)
• Платежные системы (7,7%)
• Программное обеспечение (6,4%)
• Онлайн-страхование (5,1%)
⏱ Продолжительность и интенсивность атак
Самые длительные атаки 2024 года:
• 49,1 часа — телеком-операторы (апрель)
• 48,2 часа — платежные системы (апрель)
• 35,9 часа — электронные доски объявлений (декабрь)
Наиболее интенсивные атаки:
• 1,56 млн rps — букмекеры (2 квартал)
• 0,95 млн rps — доски объявлений (3 квартал)
• 0,68 млн rps — букмекеры (2 квартал)
Для сравнения: в 2023 году максимальная продолжительность атаки составила 76,8 часа, а интенсивность достигала 0,98 млн rps.
📡 География источников атак
Топ стран-источников DDoS-трафика в 2024 году:
• Россия (32,4%)
• США (20,6%)
• Бразилия (5,8%)
Также в топ-10 вошли: Сингапур, Китай, Индия, Германия, Великобритания, Нидерланды и Индонезия. На эти страны пришлось 90% заблокированных IP-адресов.
💡 Тренды и рекорды
• Рекордное число устройств в одной атаке: 1,47 млн — государственные ресурсы (4 квартал)
• Значительные изменения в географии источников: Китай покинул топ-3, уступив место Бразилии
📊 Полный отчет читайте в нашем блоге по
ссылке