SlideShare une entreprise Scribd logo
1  sur  18
qrator.net 2015
DDOS-АТАКИ В РОССИИ: 2015
(и не только)
qrator.net 2015
Количество DDoS атак в 2015-м году
снизилось.
(мнение)
?
qrator.net 2015
Факты и цифры
2015 1H 2014 1H
Нейтрализовано атак: 9 347↑ 2 715
Среднее атак в день: 51↑ 15
Макс. в день: 109↑ 38
Средний ботнет: 1 053↓ 1 918
Макс. размер ботнета: 162 528↓ 420 489
Средняя длительность, час: 6↓ 11
Макс. Длительность, день: 122↑ 91
Spoofed атак: 6 065↑ 1 557
Атак более 1Gbps: 276↑ 198
Атак более 10Gbps: 150↑ 92
Атак более 100Gbps: 67↑ 45
3
qrator.net 2015
Индустриальное разделение
1H15 increment 1H14
Payment systems 53,2 582%
Taxi 18,9 503%
Social Networks 18,8 647%
Real Estate 16,8 236%
Advertisement 11,4 -14%
Travel 8,8 46%
Banks 6,7 223%
Medicine 5,8 28%
Promo 5,5 88%
E-commerce 5,0 149%
Government 5,0 4%
Mass media 4,4 -54%
Info 4,2 -4%
Coupons 3,3 74%
Forex/Exchange 2,2 -69%
Trade 2,1 36%
Insurance 2,1 40%
Microfinance 1,7 -32%
Games 1,6 -31%
Online Cinema 1,4 -23%
4
qrator.net 2015
Индустриальное разделение
1H15 increment 1H14
Payment systems 53,2 582%
Taxi 18,9 503%
Social Networks 18,8 647%
Real Estate 16,8 236%
Advertisement 11,4 -14%
Travel 8,8 46%
Banks 6,7 223%
Medicine 5,8 28%
Promo 5,5 88%
E-commerce 5,0 149%
Government 5,0 4%
Mass media 4,4 -54%
Info 4,2 -4%
Coupons 3,3 74%
Forex/Exchange 2,2 -69%
Trade 2,1 36%
Insurance 2,1 40%
Microfinance 1,7 -32%
Games 1,6 -31%
Online Cinema 1,4 -23%
5
qrator.net 2015
Кстати о прессе
6
qrator.net 2015
From: Armada Collective ( with love )
<armadacollective@openmailbox.org>
P.S. Qrator sucks.They can’t block massive UDP floods, but with them massive UDP
floods are not even necessary, because small sophisticatedTCP attacks are passing
through their firewalls.
Also, they don’t work very well with HTTP attacks.
For recommendation of better protection (and probably cheaper then them) we can
inform you once we get your payment.
7
qrator.net 2015
Амплификаторы в IPv4
8
0
10000000
20000000
30000000
40000000
50000000
60000000
2014-04-21 2014-06-10 2014-07-30 2014-09-18 2014-11-07 2014-12-27 2015-02-15 2015-04-06 2015-05-26 2015-07-15 2015-09-03
Chargen
NTP
DNS
SNMP
SSDP
Total
qrator.net 2015
Но все еще достаточно
9
qrator.net 2015
И дети этим пользуются
Incredible! As this is not easy. Knock down one server all went down ...Well
hrvatskitelekom I mean really. Let you alone for now.
- KuNaNeT (@ KuNaNetw0rk) September 22, 2015
10
qrator.net 2015
Поговорим о взрослых
11
qrator.net 2015
BGP hijacking
As first reported here: http://blog.bofh.it/id_456 ROS recommended using BGP hijacking
and HackingTeam helped with the setup of new RAT CnC servers.
12
qrator.net 2015
13
qrator.net 2015
Report2014.groupIB.ru
14
qrator.net 2015
http://radar.qrator.net
15
qrator.net 2015
Устами ребенка глаголит Истина
16
qrator.net 2015
Устами ребенка глаголит Истина
small sophisticatedTCP attacks
17
qrator.net 2015
Stay tuned
la@qrator.net

Contenu connexe

Similaire à Lyamin GroupIB Report 2015

Vizeum Monthly Media News_July_2015
Vizeum Monthly Media News_July_2015Vizeum Monthly Media News_July_2015
Vizeum Monthly Media News_July_2015Vizeum Ukraine
 
Зачем нужен digital?
Зачем нужен digital?Зачем нужен digital?
Зачем нужен digital?Anton Marchanka
 
Виды DDoS-атаки, от кого и как они происходят и как от них защититься
Виды DDoS-атаки, от кого и как они происходят и как от них защититьсяВиды DDoS-атаки, от кого и как они происходят и как от них защититься
Виды DDoS-атаки, от кого и как они происходят и как от них защититьсяSiteSecure
 
302 qrator e_retailforum2014
302 qrator e_retailforum2014302 qrator e_retailforum2014
302 qrator e_retailforum2014InSales
 
Case (iidf) team 1 (rus)
Case (iidf)   team 1 (rus)Case (iidf)   team 1 (rus)
Case (iidf) team 1 (rus)EVA
 
Наружная реклама в Украине: итоги первого полугодия
Наружная реклама в Украине: итоги первого полугодияНаружная реклама в Украине: итоги первого полугодия
Наружная реклама в Украине: итоги первого полугодияMarketing Media Review
 
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...Ontico
 
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...Игорь Мызгин
 
Viktor Yelisseyev dentsu_aegis_network_pr_forum
Viktor Yelisseyev dentsu_aegis_network_pr_forumViktor Yelisseyev dentsu_aegis_network_pr_forum
Viktor Yelisseyev dentsu_aegis_network_pr_forumKazakhstanPressClub
 
Marketing Media Overview / лето 2016 / Украина
Marketing Media Overview / лето 2016 / УкраинаMarketing Media Overview / лето 2016 / Украина
Marketing Media Overview / лето 2016 / УкраинаIsobar Ukraine
 
1. idc keynote_minsk_june_25_2015
1. idc keynote_minsk_june_25_20151. idc keynote_minsk_june_25_2015
1. idc keynote_minsk_june_25_2015trenders
 
Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"
Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"
Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"De Novo
 
Marketing Media Overview / весна 2016 / Украина
Marketing Media Overview / весна 2016 / УкраинаMarketing Media Overview / весна 2016 / Украина
Marketing Media Overview / весна 2016 / УкраинаIsobar Ukraine
 
Максим Агеев: Рынок Облачных Сервисов в Украине. Изменения за год
Максим Агеев: Рынок Облачных Сервисов в Украине. Изменения за годМаксим Агеев: Рынок Облачных Сервисов в Украине. Изменения за год
Максим Агеев: Рынок Облачных Сервисов в Украине. Изменения за годDe Novo
 
TPAS2020 Постковидный тревел в Travelpayouts
TPAS2020 Постковидный тревел в TravelpayoutsTPAS2020 Постковидный тревел в Travelpayouts
TPAS2020 Постковидный тревел в TravelpayoutsTravelpayouts
 
Вы против DDoS: доступные контрмеры
Вы против DDoS:  доступные контрмеры  Вы против DDoS:  доступные контрмеры
Вы против DDoS: доступные контрмеры Alexander Lyamin
 

Similaire à Lyamin GroupIB Report 2015 (20)

Vizeum Monthly Media News_July_2015
Vizeum Monthly Media News_July_2015Vizeum Monthly Media News_July_2015
Vizeum Monthly Media News_July_2015
 
Наружная реклама в Украине в 1-й половине 2015 г.
Наружная реклама в Украине в 1-й половине 2015 г.Наружная реклама в Украине в 1-й половине 2015 г.
Наружная реклама в Украине в 1-й половине 2015 г.
 
Особенности получения клиентов из тизерных сетей
Особенности получения клиентов из тизерных сетейОсобенности получения клиентов из тизерных сетей
Особенности получения клиентов из тизерных сетей
 
Зачем нужен digital?
Зачем нужен digital?Зачем нужен digital?
Зачем нужен digital?
 
Виды DDoS-атаки, от кого и как они происходят и как от них защититься
Виды DDoS-атаки, от кого и как они происходят и как от них защититьсяВиды DDoS-атаки, от кого и как они происходят и как от них защититься
Виды DDoS-атаки, от кого и как они происходят и как от них защититься
 
302 qrator e_retailforum2014
302 qrator e_retailforum2014302 qrator e_retailforum2014
302 qrator e_retailforum2014
 
Case (iidf) team 1 (rus)
Case (iidf)   team 1 (rus)Case (iidf)   team 1 (rus)
Case (iidf) team 1 (rus)
 
Наружная реклама в Украине: итоги первого полугодия
Наружная реклама в Украине: итоги первого полугодияНаружная реклама в Украине: итоги первого полугодия
Наружная реклама в Украине: итоги первого полугодия
 
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
 
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
 
Viktor Yelisseyev dentsu_aegis_network_pr_forum
Viktor Yelisseyev dentsu_aegis_network_pr_forumViktor Yelisseyev dentsu_aegis_network_pr_forum
Viktor Yelisseyev dentsu_aegis_network_pr_forum
 
Marketing Media Overview / лето 2016 / Украина
Marketing Media Overview / лето 2016 / УкраинаMarketing Media Overview / лето 2016 / Украина
Marketing Media Overview / лето 2016 / Украина
 
AdPro MMO summer 2016
AdPro MMO summer 2016AdPro MMO summer 2016
AdPro MMO summer 2016
 
1. idc keynote_minsk_june_25_2015
1. idc keynote_minsk_june_25_20151. idc keynote_minsk_june_25_2015
1. idc keynote_minsk_june_25_2015
 
Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"
Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"
Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"
 
Marketing Media Overview / весна 2016 / Украина
Marketing Media Overview / весна 2016 / УкраинаMarketing Media Overview / весна 2016 / Украина
Marketing Media Overview / весна 2016 / Украина
 
The New Multi-screen Ukraine Q1 2016
The New Multi-screen Ukraine Q1 2016The New Multi-screen Ukraine Q1 2016
The New Multi-screen Ukraine Q1 2016
 
Максим Агеев: Рынок Облачных Сервисов в Украине. Изменения за год
Максим Агеев: Рынок Облачных Сервисов в Украине. Изменения за годМаксим Агеев: Рынок Облачных Сервисов в Украине. Изменения за год
Максим Агеев: Рынок Облачных Сервисов в Украине. Изменения за год
 
TPAS2020 Постковидный тревел в Travelpayouts
TPAS2020 Постковидный тревел в TravelpayoutsTPAS2020 Постковидный тревел в Travelpayouts
TPAS2020 Постковидный тревел в Travelpayouts
 
Вы против DDoS: доступные контрмеры
Вы против DDoS:  доступные контрмеры  Вы против DDoS:  доступные контрмеры
Вы против DDoS: доступные контрмеры
 

Plus de Alexander Lyamin

Lyamin nanog63 lightning ddos amplifiers
Lyamin nanog63 lightning ddos amplifiersLyamin nanog63 lightning ddos amplifiers
Lyamin nanog63 lightning ddos amplifiersAlexander Lyamin
 
Rigf2012 lyamin ANYONYMOUS uncovered
Rigf2012 lyamin ANYONYMOUS uncoveredRigf2012 lyamin ANYONYMOUS uncovered
Rigf2012 lyamin ANYONYMOUS uncoveredAlexander Lyamin
 
Phd2013 lyamin Высокий пакетрейт на x86-64, берем планку 14.88Mpps
Phd2013 lyamin  Высокий пакетрейт на  x86-64, берем планку 14.88MppsPhd2013 lyamin  Высокий пакетрейт на  x86-64, берем планку 14.88Mpps
Phd2013 lyamin Высокий пакетрейт на x86-64, берем планку 14.88MppsAlexander Lyamin
 
HLL2011: Traffic Clearance Center
HLL2011: Traffic Clearance CenterHLL2011: Traffic Clearance Center
HLL2011: Traffic Clearance CenterAlexander Lyamin
 

Plus de Alexander Lyamin (14)

20150525 wsis
20150525 wsis20150525 wsis
20150525 wsis
 
Lyamin press2015
Lyamin press2015Lyamin press2015
Lyamin press2015
 
Lyamin nanog63 lightning ddos amplifiers
Lyamin nanog63 lightning ddos amplifiersLyamin nanog63 lightning ddos amplifiers
Lyamin nanog63 lightning ddos amplifiers
 
Lyamin hl2014
Lyamin hl2014Lyamin hl2014
Lyamin hl2014
 
D do s survival guide
D do s survival guideD do s survival guide
D do s survival guide
 
Trends d do s 2010
Trends d do s 2010Trends d do s 2010
Trends d do s 2010
 
Lyamin ya.roundtable2014
Lyamin ya.roundtable2014Lyamin ya.roundtable2014
Lyamin ya.roundtable2014
 
Rigf2012 lyamin ANYONYMOUS uncovered
Rigf2012 lyamin ANYONYMOUS uncoveredRigf2012 lyamin ANYONYMOUS uncovered
Rigf2012 lyamin ANYONYMOUS uncovered
 
Lyamin zn2013
Lyamin zn2013Lyamin zn2013
Lyamin zn2013
 
Hl++2013 lyamin
Hl++2013 lyaminHl++2013 lyamin
Hl++2013 lyamin
 
Yac2013 lyamin-ddos
Yac2013 lyamin-ddosYac2013 lyamin-ddos
Yac2013 lyamin-ddos
 
Phd2013 lyamin Высокий пакетрейт на x86-64, берем планку 14.88Mpps
Phd2013 lyamin  Высокий пакетрейт на  x86-64, берем планку 14.88MppsPhd2013 lyamin  Высокий пакетрейт на  x86-64, берем планку 14.88Mpps
Phd2013 lyamin Высокий пакетрейт на x86-64, берем планку 14.88Mpps
 
Ddos 2011 risspa
Ddos 2011 risspaDdos 2011 risspa
Ddos 2011 risspa
 
HLL2011: Traffic Clearance Center
HLL2011: Traffic Clearance CenterHLL2011: Traffic Clearance Center
HLL2011: Traffic Clearance Center
 

Lyamin GroupIB Report 2015