Интервью

Дмитрий Никонов, DDoS-Guard: «Атаку на ваши данные ждать не надо. К ней надо готовиться заранее»‎

Что происходит с вашим сайтом прямо сейчас, где и как могут потеряться ваши данные и стоит ли этого постоянно бояться? На вопросы «Клерка»‎ отвечает Дмитрий Никонов, руководитель направления защиты от DDoS на уровне L7 в компании DDoS-Guard.
Дмитрий Никонов, DDoS-Guard: «Атаку на ваши данные ждать не надо. К ней надо готовиться заранее»‎
Фото из личного архива Дмитрия Никонова

Мир интернет-сайтов, сервисов и баз данных был достаточно уязвим и до февраля 2022 года, но после этой даты все стало намного менее безопасным. Бухгалтерам, предпринимателям и всем, кто не хочет потерять информацию и деньги – читать обязательно.

Казалось бы, причем тут новости

Из тенденций в информационной безопасности этого года отмечу рост количества хакерских атак. Условно: если до февральских событий мы отражали порядка 20 тысяч DDoS-атак в месяц, то уже с марта картина кардинально изменилась, число атак выросло приблизительно в пять раз. Вот график с октября прошлого года до октября этого года для сравнения:

Откуда мы фиксируем больше всего атак, можно увидеть на тепловой карте:

Возросла интенсивность атак на госсектор, СМИ, финансы – это поначалу. А сейчас страдают уже все отрасли, нагрузка на сервисы защиты по-прежнему идет колоссальная. Так что нам пришлось находить новые инструменты, фильтры, разрабатывать новые функции.

Больше всего на количество, интенсивность и направления атак влияет новостной фон. К примеру: Минцифры запускало сервис по отсрочкам от мобилизации для IT. Сервис был на Госуслугах, атаки туда пошли очень сильные.

Чего хотят плохие парни

На этот вопрос сложно однозначно ответить. Цели могут быть абсолютно разного направления и масштабов. Влияет много факторов: какой именно ресурс атакуют, кто именно, какой результат хотят получить, насколько значим и насколько хорошо защищен ресурс.

Злоумышленники могут просто препятствовать работе сайта. Могут стремиться получить определенные данные. Последнее особенно актуально для финансового сектора: вот для примера график атак на такие организации за последний год:

Мотивацией для атаки может быть попытка завладеть конфиденциальной информацией, например, данными о финансах организации, или желание нанести ущерб репутации, сделав сайт недоступным для клиентов / посетителей / читателей. Потеря аудитории – это потеря прибыли.

Глупые вопросы

– Если атаковать могут все, безопасен ли тогда VPN с точки зрения организаций? Могут они его использовать?

В целом, это нормальная практика. Тут, конечно, важно одно условие (как и вообще сейчас в информационном мире): выбирать сервис с холодной головой. Изучите, кто разработчик, какие есть отзывы, кто поддерживает сервис. Особенно важно смотреть за этим работодателю, если выбирается и подключается какой-то корпоративный VPN.

– А могут внезапно атаковать бухгалтерскую 1С? Вот сидит бухгалтер, работает спокойно, надо ли ему за базы данных опасаться и все такое?

На бухгалтерские программы действительно бывают атаки, не только на 1С. Традиционно в важные периоды – во время сдачи отчетности, например. Но правила безопасности надо соблюдать всегда, вне зависимости от конкретной программы. Значение особенно не имеет, в облаке у вас 1С или это коробочное решение. Вопрос – есть ли защита. Если у вас в компании стоит многоуровневая защита, надежный провайдер – можно не бояться.

Поправьте ваш иммунитет

Важно, чем ваш сайт может ответить на атаку. Условный «иммунитет» у каждого сайта есть всегда – грубо говоря, объем единовременной нагрузки, который сайт может выдержать.

Может случиться так, что иммунитет просто не рассчитан на «естественную» нагрузку: то есть, например, какой-то госсайт временно перестал работать оттого, что власти запустили через него заявки на какое-нибудь пособие. Или сайт маленького СМИ привлек внимание на федеральном уровне и не выдержал нагрузки.

Это было всегда. Но хакерская атака может обрушить даже сайт, у которого высокий иммунитет. Особенно если цели злоумышленникам надо добиться во что бы то ни стало.

Как выглядит атака: злоумышленники генерируют массу искусственных одномоментных запросов, которые прямо сейчас обрушиваются на ваш сайт. Если он не выдержит такое количество запросов, то «ляжет».

Если на вас пойдет атака

Давайте с самого главного: что вы потеряете, если на вас пойдет атака? Чем это опасно?

Выше уже говорили про финансовые потери. Вы становитесь недоступными для клиентов или читателей, ваша аудитория уходит, а значит, и деньги. И чем дольше длится атака, тем серьезнее ваш ущерб.

И конечно, есть еще момент – потеря позиций в поисковой выдаче, которая снижает узнаваемость сайта и сильно бьет по репутации.

Как обеспечить себе устойчивость? Обеспечить многоуровневую защиту. Обратить внимание на защиту по внутреннему периметру, не подходить к этому спустя рукава. Если атакующие придут, делать все это будет уже намного дороже.

Если сайт атакуют прямо сейчас

Как понять, что атака уже здесь?

Вот несколько признаков от экспертов DDoS-Guard:

  • увеличилась нагрузка на сеть;
  • увеличился объем трафика на порты соединений;
  • сайт медленно работает или выдает ошибки 502, 503, 504;
  • резко возрастает нагрузка на процессор и оперативную память;
  • увеличивается количество запросов к базам данных или к другим внутренним сервисам;
  • появляются многократные обращения пользователей к одним и тем же файлам или страницам сайта;
  • обращения пользователей не соответствуют тематике веб-ресурса (например, магазин товаров для велоспорта из Твери, а трафик массово начал идти со всего мира).

Вообще, если с вашей защитой все плохо, она не выстроена или в ней много незащищенных участков, то спастись «прямо здесь и сейчас» от атаки нельзя. Что-то можно попробовать сделать руками через Web-сервер, но это все равно тяжелая и почти безнадежная ситуация, если защиты нет совсем.

Если защита есть, но она все же не выдержала, ваша задача при атаке – дать своему провайдеру максимум данных. Где и на что вы видите нагрузку, что критично важно не потерять, о чем еще вы могли не сообщить провайдеру, когда выстраивали защиту.

Начать дискуссию

Утренний бухгалтер № 5680. С 1 сентября закончится переходный период на машиночитаемые доверенности

До 31 августа еще можно работать по подписи представителя ООО или ИП, если она была оформлена до 1 сентября 2023 года.

Для борьбы со страховыми мошенниками в ЦБ могут появиться специальные следователи

Страховые компании считают, что новый орган расследования упростит борьбу с мошенниками.

Как заполнить ЕФС-1 с учётом последних изменений. Конспект вебинара с видео и тестированием

«Клерк» приготовил для вас подарок — мы открыли для вас полный бесплатный доступ к конспекту вебинара. Поможем вам разобраться, что нового в заполнении ЕФС-1 и дадим 16 примеров заполнения электронной трудовой книжки.

Иллюстрация: Вера Ревина / Клерк.ру
1

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

НДС при УСН в 2025 году: 27 вариантов

В зависимости от размера доходов за прошлый и текущий год будут разные варианты с НДС на УСН. Смотрите их в нашей таблице.

НДС при УСН в 2025 году: 27 вариантов
14
Обзоры для бухгалтера

Налоговики освободили рабов, обложение Питерского форума, отмена налога на чаевые в обзоре

Хотя налогового следа в покушении на Трампа обнаружить не удалось, новости о нем будут. Налоговый дайджест за 15.07.2024.

Директор в тюрьме — что делать бухгалтеру? Непридуманная история 👮‍♂️«Ночной бухгалтер» № 1724

Если директор попадает в СИЗО, а у бухгалтера нет возможности уволиться, как поступить? Упрощенцы, потерявшие право на УСН в 2024 году, получат шанс вернуться на нее в 2025. Долго говорите по телефону или получаете много смс-ок? Вам могут заблокировать платеж в банке.

Иллюстрация: Вера Ревина / Клерк.ру
Опытом делятся эксперты-практики, без воды

Корпорация МСП и ЦБ будут обмениваться данными о микрофинансовых организациях

Представители малого и среднего бизнеса могут оценивать организации, которые предоставляют льготное финансирование. Сам же ЦБ получит статистику, чтобы управлять рисками МФО.

Валюта

Центробанк больше не будет публиковать статистику внебиржевого валютного рынка

Чтобы ограничить санкционное влияние, регулятор больше не будет информировать о торгах долларом, евро и юанем.

Госзакупки

Экспертиза цен на госзакупках помогла сэкономить больше 11 млрд рублей

Профильный департамент Москвы провел экспертизу начальных максимальных цен на госзакупках. Это позволило сэкономить свыше 11 млрд рублей.

Срок подачи льготных заявок в Роспатент увеличат в два раза

Теперь у патентообладателей будет не шесть, а 12 месяцев, чтобы запатентовать обнародованное изобретение.

НДС

Отдельные операции по продаже товаров ЕАЭС через электронные площадки облагаются НДС в связи с принятием закона № 100-ФЗ

29 мая 2024 был принят закон № 100-ФЗ «О внесении изменений в части первую и вторую Налогового кодекса Российской Федерации», который несколько расширил перечень операций, облагаемых НДС в России. К ним были отнесены отдельные операции по продаже товаров ЕАЭС через электронные торговые площадки.

Отдельные операции по продаже товаров ЕАЭС через электронные площадки облагаются НДС в связи с принятием закона № 100-ФЗ

❗️ Уже началось обучение в летней школе бухгалтера! Присоединяйтесь

Сегодня, 15 июля, последний день, когда вы еще можете приобрести любой курс повышения квалификации, а также курсы профпереподготовки для бухгалтеров на УСН и финансовому менеджменту со скидками до -78%. Выбирайте курс и приступайте к обучению!

Инвестиции

«БКС Мир инвестиций» запретил выводить тенге с брокерских счетов

Ограничения для инвесторов начали действовать с 15 июля. Они не смогут переводить средства с брокерских счетов на реквизиты внешних банков, в том числе и на счета БКС Банка.

НДФЛ

С водителя надо удержать НДФЛ за суточные свыше 700 рублей

Для сотрудников с разъездным характером работы установлен необлагаемый максимум для суточных. Это 700 рублей в день.

4
Социальный вычет

Как заполнить справку для соцвычета по НДФЛ на медуслуги

С 2024 года ввели новую форму справки о стоимости медицинских услуг, на основании которой можно оформить социальный налоговый вычет по НДФЛ. Но в порядке ее заполнения есть неясные моменты.

1
Отчетность

Полный перечень отчетов за второй квартал: что сдавать организациям на ОСНО во второй половине июле

Что организации на ОСНО должны сдать до конца июля.

Иллюстрация: Вера Ревина/Клерк.ру
Общество

Авиабилеты подорожали на 9%

Сильнее всего стоимость авиаперелетов выросла в марте: тогда билеты подорожали на 22%.

Кредитование

НБКИ: молодежь стала чаще брать микрозаймы

По данным кредиторов, передающих сведения в Национальное бюро кредитных историй (НБКИ), в январе-мае 2024 года в структуре выданных микрозаймов увеличилась доля только тех заемщиков, возраст которых не достиг 30 лет.

За электропогрузчик тоже начислят транспортный налог

Налоговая база по транспортному налогу считается как мощность двигателя транспортного средства в лошадиных силах.

Интересные материалы

Счета-фактуры

В рознице не надо выставлять счета-фактуры

Розничным покупателям выдают кассовый чек с НДС, а не счет-фактуру.