2281
6 мин
17 января 2025
Период распродаж – время максимальной активности онлайн-магазинов и, одновременно, пик киберугроз. О том, что делать бизнесу при массовых интернет-сбоях, мы говорили ранее. Но существует еще угроза точечных кибератак – организация DDoS-атак, целью которых является парализация работы сайта и причинение значительного ущерба бизнесу.
В ноябре 2024 года «Коммерсантъ» писал о том, что число кибератак увеличилось более чем на 70%. По предварительным данным в 2024 году их число достигло 45 тысяч, хотя за тот же период 2023 года зафиксировано около 18 тысяч IT-инцидентов.
Предотвращение таких атак на бизнес требует продуманного комплекса мер и денежных затрат на модернизацию безопасности IT.
DDoS-атака («distributed denial of service» или «распределенный отказ в обслуживании») представляет собой тип кибератаки, цель которой — лишить онлайн-сервис доступа для законных пользователей. Это достигается путем перегрузки целевого сервера (или сети) большим количеством запросов, поступающих из множества разных источников (ботов).
Запросы могут быть как безвредными, так и специально подготовленными для использования уязвимостей. Результат остается неизменным: сервер не справляется с потоком и прекращает обрабатывать легитимные запросы.
DDoS-атаки различаются по нескольким критериям, и их классификация не является строгой. Объясним доступным языком, в чем заключается сущность основных видов DDoS-атак.
Атаки на сетевой уровень
Такие атаки направлены на перегрузку сетевой инфраструктуры. Они создают большой объем трафика, забивая тем самым каналы связи. Это препятствует их нормальному функционированию.
Пандемия 2020 года сделала из онлайн-торговли лакомый кусок не только для предпринимателей, но и для хакеров. Ударной волной зацепило всех: от мелких онлайн-магазинов до гигантов вроде Amazon. Последний даже пережил трехдневную атаку, но сервисы компании устояли. Досталось тогда и «Яндексу»: за 5-минутную атаку было зафиксировано 56 000 устройств, которые слали мусорный трафик.
Атаки на прикладной уровень
Эти атаки нацелены на конкретное приложение или сервис. Злоумышленник отправляет огромное количество запросов, этим загружет веб-сервер. В результате невозможно обработать легитимные запросы.
Объемные атаки
Цель — «затопить» целевой сервер огромным количеством трафика, не обязательно злонамеренно.
Важно отметить, что злоумышленники часто комбинируют различные виды DDoS-атак для усиления эффекта. Поэтому защита от них требует многоуровневого подхода и использования специализированных сервисов DDoS-защиты.

Эффективная защита от хакеров требует комплексного подхода, который включает в себя следующие этапы:
Профилактика DDoS-атак — это набор мероприятий, направленных на предотвращение атак или уменьшение их последствий. Она более важна и эффективна, чем реакция на уже происходящую атаку.
Основные аспекты профилактики включают следующие моменты.
Систематический мониторинг IT-инфраструктуры
Проверка безопасности
Аудит включает в себя проверки:
Обучение сотрудников
Сотрудники должны знать, как распознать подозрительную активность и сообщать о ней ответственным лицам. Каждый сотрудник должен знать:
Меры активной защиты от хакеров во время DDoS-атак направлены на предотвращение или минимизацию воздействия атаки на веб-ресурсы. Они дополняют пассивные меры безопасности и требуют использования специализированных технологий и сервисов. Вот основные методы активной защиты:
Выбор действенной траектории защиты зависит от специфики платформы вашего бизнеса, ожидаемой нагрузки и бюджета. Часто самой эффективной является комбинированная стратегия, включающая несколько методов одновременно.
Эффективная стратегия резервного копирования и восстановления должна включать следующие элементы:
Резервное копирование (бэкап)
Создайте надежную систему резервного копирования, учитывая:
Восстановление данных
Разработайте четкие и отработанные процедуры восстановления данных, учитывая:
Выбор решения
Правильно подобранная система резервного копирования и восстановления данных гарантирует минимальные потери времени и ресурсов в случае непредвиденных ситуаций. Ее выбор зависит от масштаба бизнеса, объема данных и финансовых возможностей.
Это комплекс мер, направленных на защиту информации от несанкционированного доступа, утечки, изменения или уничтожения. Это не разовая мера, а постоянный процесс, требующий времени, ресурсов и экспертизы. Он необходим для защиты репутации, финансовых активов и конкурентного преимущества компании.
Утечка информации стала наиболее частым следствием кибератак. Хакеры крадут имена, адреса, даты рождения. Украденные данные затем могут использовать для вымогательства, проведения атак на частные лица или для их продажи на теневом рынке.
Так, 2023 год был отмечен крупными утечками у российских ритейл-компаний. В июне в открытом доступе оказались 7 млн строк с данными клиентов сети магазина «Ашан» (адреса электронной почты, номера телефонов, адреса доставки). То же самое произошло и с персональными данными клиентов интернет-магазина «Леруа Мерлен»: в сеть «слили» 3,2 млн номеров телефонов и 4,7 млн адресов электронной почты.
Основные компоненты обеспечения информационной безопасности бизнеса:
Защита конфиденциальных данных
Защита IT-системы
Юридические аспекты
DDoS-атаки представляют собой серьезную угрозу для онлайн-бизнеса, особенно в периоды интенсивных нагрузок, таких как распродажи. Эффективная защита IT-инфраструктуры вашего бизнеса требует комплексного подхода, сочетания профилактических мер с активными средствами защиты.
Инвестиции в информационную безопасность следует рассматривать не как затраты, а как стратегически важные вложения, обеспечивающие стабильность и успешность вашего бизнеса. Учтите, что методы киберпреступников постоянно эволюционируют, поэтому ваша система защиты должна оставаться гибкой и способной адаптироваться к новым угрозам.
Скидка до 20% на аренду 1С при подключении в январе
Подключайте 1С в облаке
и пользуйтесь 1С-Отчетностью бесплатно 30 дней
Бесплатная настройка
и поддержка 24/7
Всё полезное про 1С
в одном месте — акции, гайды, вебинары и кейсы
в нашем Telegram-канале
У вас 0
Упс… Кажется, не хватает снежинок.
Лови больше снежинок на сайте.
Расскажите, как сервис 42Clouds помог вашему бизнесу.
Отзыв будет опубликован после проверки модератором.