Интервью

Дмитрий Никонов, DDoS-Guard: «Атаку на ваши данные ждать не надо. К ней надо готовиться заранее»‎

Что происходит с вашим сайтом прямо сейчас, где и как могут потеряться ваши данные и стоит ли этого постоянно бояться? На вопросы «Клерка»‎ отвечает Дмитрий Никонов, руководитель направления защиты от DDoS на уровне L7 в компании DDoS-Guard.
Дмитрий Никонов, DDoS-Guard: «Атаку на ваши данные ждать не надо. К ней надо готовиться заранее»‎
Фото из личного архива Дмитрия Никонова

Мир интернет-сайтов, сервисов и баз данных был достаточно уязвим и до февраля 2022 года, но после этой даты все стало намного менее безопасным. Бухгалтерам, предпринимателям и всем, кто не хочет потерять информацию и деньги – читать обязательно.

Казалось бы, причем тут новости

Из тенденций в информационной безопасности этого года отмечу рост количества хакерских атак. Условно: если до февральских событий мы отражали порядка 20 тысяч DDoS-атак в месяц, то уже с марта картина кардинально изменилась, число атак выросло приблизительно в пять раз. Вот график с октября прошлого года до октября этого года для сравнения:

Откуда мы фиксируем больше всего атак, можно увидеть на тепловой карте:

Возросла интенсивность атак на госсектор, СМИ, финансы – это поначалу. А сейчас страдают уже все отрасли, нагрузка на сервисы защиты по-прежнему идет колоссальная. Так что нам пришлось находить новые инструменты, фильтры, разрабатывать новые функции.

Больше всего на количество, интенсивность и направления атак влияет новостной фон. К примеру: Минцифры запускало сервис по отсрочкам от мобилизации для IT. Сервис был на Госуслугах, атаки туда пошли очень сильные.

Чего хотят плохие парни

На этот вопрос сложно однозначно ответить. Цели могут быть абсолютно разного направления и масштабов. Влияет много факторов: какой именно ресурс атакуют, кто именно, какой результат хотят получить, насколько значим и насколько хорошо защищен ресурс.

Злоумышленники могут просто препятствовать работе сайта. Могут стремиться получить определенные данные. Последнее особенно актуально для финансового сектора: вот для примера график атак на такие организации за последний год:

Мотивацией для атаки может быть попытка завладеть конфиденциальной информацией, например, данными о финансах организации, или желание нанести ущерб репутации, сделав сайт недоступным для клиентов / посетителей / читателей. Потеря аудитории – это потеря прибыли.

Глупые вопросы

– Если атаковать могут все, безопасен ли тогда VPN с точки зрения организаций? Могут они его использовать?

В целом, это нормальная практика. Тут, конечно, важно одно условие (как и вообще сейчас в информационном мире): выбирать сервис с холодной головой. Изучите, кто разработчик, какие есть отзывы, кто поддерживает сервис. Особенно важно смотреть за этим работодателю, если выбирается и подключается какой-то корпоративный VPN.

– А могут внезапно атаковать бухгалтерскую 1С? Вот сидит бухгалтер, работает спокойно, надо ли ему за базы данных опасаться и все такое?

На бухгалтерские программы действительно бывают атаки, не только на 1С. Традиционно в важные периоды – во время сдачи отчетности, например. Но правила безопасности надо соблюдать всегда, вне зависимости от конкретной программы. Значение особенно не имеет, в облаке у вас 1С или это коробочное решение. Вопрос – есть ли защита. Если у вас в компании стоит многоуровневая защита, надежный провайдер – можно не бояться.

Поправьте ваш иммунитет

Важно, чем ваш сайт может ответить на атаку. Условный «иммунитет» у каждого сайта есть всегда – грубо говоря, объем единовременной нагрузки, который сайт может выдержать.

Может случиться так, что иммунитет просто не рассчитан на «естественную» нагрузку: то есть, например, какой-то госсайт временно перестал работать оттого, что власти запустили через него заявки на какое-нибудь пособие. Или сайт маленького СМИ привлек внимание на федеральном уровне и не выдержал нагрузки.

Это было всегда. Но хакерская атака может обрушить даже сайт, у которого высокий иммунитет. Особенно если цели злоумышленникам надо добиться во что бы то ни стало.

Как выглядит атака: злоумышленники генерируют массу искусственных одномоментных запросов, которые прямо сейчас обрушиваются на ваш сайт. Если он не выдержит такое количество запросов, то «ляжет».

Если на вас пойдет атака

Давайте с самого главного: что вы потеряете, если на вас пойдет атака? Чем это опасно?

Выше уже говорили про финансовые потери. Вы становитесь недоступными для клиентов или читателей, ваша аудитория уходит, а значит, и деньги. И чем дольше длится атака, тем серьезнее ваш ущерб.

И конечно, есть еще момент – потеря позиций в поисковой выдаче, которая снижает узнаваемость сайта и сильно бьет по репутации.

Как обеспечить себе устойчивость? Обеспечить многоуровневую защиту. Обратить внимание на защиту по внутреннему периметру, не подходить к этому спустя рукава. Если атакующие придут, делать все это будет уже намного дороже.

Если сайт атакуют прямо сейчас

Как понять, что атака уже здесь?

Вот несколько признаков от экспертов DDoS-Guard:

  • увеличилась нагрузка на сеть;
  • увеличился объем трафика на порты соединений;
  • сайт медленно работает или выдает ошибки 502, 503, 504;
  • резко возрастает нагрузка на процессор и оперативную память;
  • увеличивается количество запросов к базам данных или к другим внутренним сервисам;
  • появляются многократные обращения пользователей к одним и тем же файлам или страницам сайта;
  • обращения пользователей не соответствуют тематике веб-ресурса (например, магазин товаров для велоспорта из Твери, а трафик массово начал идти со всего мира).

Вообще, если с вашей защитой все плохо, она не выстроена или в ней много незащищенных участков, то спастись «прямо здесь и сейчас» от атаки нельзя. Что-то можно попробовать сделать руками через Web-сервер, но это все равно тяжелая и почти безнадежная ситуация, если защиты нет совсем.

Если защита есть, но она все же не выдержала, ваша задача при атаке – дать своему провайдеру максимум данных. Где и на что вы видите нагрузку, что критично важно не потерять, о чем еще вы могли не сообщить провайдеру, когда выстраивали защиту.

Ещё раз: как продвигать свои посты на «Клерке»

Если вы видите это сообщение, значит продвижение работает.

Ещё раз: как продвигать свои посты на «Клерке»
10

Начать дискуссию

С 01 июля новая форма отчета о движении денег по зарубежным счетам

С 01 июля 2024 года изменится форма отчета о движении денег и иных финансовых активов по зарубежным счетам, которые готовят и подают юридические лица и ИП

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора

В чем проблема прогрессивной налоговой системы в России?

Сама по себе прогрессивная налоговая система по своей сути не плохая, это нормально, когда люди, которые зарабатывают больше и платят больше налогов. Но есть 2 Но.

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток

Набираем первый летний поток-2024 на профкурсы. Успейте записаться до 3 июня, чтобы за лето повысить квалификацию и выйти на новый уровень знаний!

Лучшие спикеры, новый каждый день

Календарь вебинаров для бухгалтера в июне 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 9 вебинаров интересные именно вам и записывайтесь. Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в июне 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в июне 2024. Выбирайте и смотрите!
7
Инвестиции

Инвестиции в космические объекты пропишут в законе

Госдума приняла в первом чтении законопроект о государственно-частном партнерстве в сфере космической деятельности.

Трудовое право

Чем грозит неявка сотрудника на медосмотр

Работник обязан проходить обязательные предварительные и периодические медосмотры, другие обязательные медосмотры и обязательные психиатрические освидетельствования, а также внеочередные медосмотры по направлению работодателя.

Опытом делятся эксперты-практики, без воды
Налог на прибыль

Все гранты на инновационное развитие освободили от налога

Компании, которые получают гранты на инновационное развитие, смогут не учитывать эти доходы при определении базы по налогу на прибыль.

Предприятия за каждого сотрудника из другого региона получат 300 тысяч рублей

Государство выделит субсидии бизнесу, который работает над крупным проектом и привлекает сотрудников из других регионов. Размер поддержки составит 12 МРОТ.

За что заблокируют ваш счет? Что не нужно делать, чтобы «влететь» на блок

Сейчас в мире бизнеса идет война за темную и светлую сторону.

За что заблокируют ваш счет? Что не нужно делать, чтобы «влететь» на блок

Налоговые перспективы на 2025 год. Прогрессивная шкала НДФЛ

Какими будут налоговые ставки НДФЛ в 2025 году и можно ли этот налог оптимизировать.

🚚 Грузоперевозка в страну ЕАЭС может облагаться разным НДС

При сделках с контрагентами из стран ЕАЭС взимание косвенных налогов при работах, услугах идет в стране, территория которой признается местом реализации. При грузоперевозках место реализации – страна исполнителя.

МСФО

Внедрение азиатских МСФО на российский рынок

В данном докладе мы рассмотрим перспективы внедрения азиатских Международных стандартов финансовой отчетности (МСФО) на российский рынок.

Внедрение азиатских МСФО на российский рынок
1
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Маркетплейсы

Цены на наушники на маркетплейсах оказались завышенными по сговору

ФАС выявила картель продавцов наушников на маркетплейсах. Продавцы общались в чате мессенджера, писали негативные комментарии конкурентам и заказывали наушники «в никуда».

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток обучения

Набираем первый летний поток-2024 на курсы повышения квалификации и переподготовки с максимальными скидками, чтобы вы не ограничивали траты на отпуск и получили полезные знания. Начало обучения 1 июня, присоединяйтесь!

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток обучения
2
Инвестиции

Итоги 35 месяцев инвестиций. 3,83 млн рублей

1 июня, значит пора защищать детей и подводить итоги мая! Ежемесячно я пишу отчёт о том, что произошло с моими инвестициями. Напоминаю: я начал копить на квартиру в Сочи в июле 2021. 35 месяцев позади. Погнали!

Итоги 35 месяцев инвестиций. 3,83 млн рублей

Горящие глаза, «ген предпринимательства» и Борис Мальцев 

Студенты из акселератора «БизнесКуб» КубГУ, мечтая о собственных стартапах и предпринимательских прорывах, направились на встречу с успешными бизнесменами.

Горящие глаза, 
«ген предпринимательства» и 
Борис Мальцев 
1
Бесплатно с УСН

Как в 2024 году уменьшать налоги по УСН и ПСН на страховые взносы: таблица для ИП и ООО

При расчете налога на УСН «доходы» для фиксированных взносов факт уплаты не имеет значение, для взносов за работников — важен факт уплаты. На доходно-расходной упрощенке факт уплаты имеет решающее значение. Для подтверждения этого факта может понадобиться заявление о зачете. Смотрите в нашей таблице, когда и как можно учитывать взносы при УСН и ПСН.

Как в 2024 году уменьшать налоги по УСН и ПСН на страховые взносы: таблица для ИП и ООО

О чем говорят бухгалтеры — топ 5 обсуждаемых тем на этой неделе. 👂«Ночной бухгалтер» № 1694

Говорили не только о реформах, обычные рабочие проблемы никуда не делись. Кто-то в Китай не может перевести деньги, у кого-то налог на УСН — выпади глаза, а у кого-то вообще счета заблокировали. Но всегда есть коллеги-спасители, которые и словом утешат, и делом помогут.

Иллюстрация: Вера Ревина / Клерк.ру
Валюта

Стартовал сезон скупки долларов

Интерес к валюте вырос в преддверии сезона отпусков, на спрос также повлияло укрепление рубля.

3

Интересные материалы

Иван Никитенко: «Я точно не готов продавать душу и работать с клиентами-говнюками»

Это второй сезон проекта «ТоТ еще разговор». Хочется говорить с предпринимателями об их бизнесе. Мы пригласили краснодарского предпринимателя Ивана Никитенко.

Иван Никитенко: «Я точно не готов продавать душу и работать с клиентами-говнюками»
3