///

Сайтты DDoS-шабуыл арқылы істен шығару қанша тұрады?

77 рет қаралды
желілік шабуылға ұшыраған ноутбук Фото: Касперский зертханасы

Тапсырыспен жасалатын шабуыл бағасы 30 АҚШ долларынан басталады

2026 жылы DDoS-шабуыл қызметін ұсынатын жаңа топтар саны кемінде 25%-ға артуы мүмкін

Kaspersky Digital Footprint Intelligence сарапшылары интернеттің жасырын бөліктері – даркнет пен дипвебте DDoS-шабуылдарға қатысты 250 мыңнан астам жарияланымды зерттеді. Нәтижесінде осындай қызмет көрсететін 150-ге жуық белсенді топты анықтады. KazHackStan 2026 конференциясында ұсынылған «DDoS экономикасы: сайтты істен шығару қанша тұрады?» зерттеуінде сарапшылар бұл заңсыз нарықтың қалай жұмыс істейтінін, шабуыл жасаушылар қандай қызмет ұсынатынын, оның бағасын қалай белгілейтінін және тапсырыс берушілерді қалай тартатынын талдады.

DDoS-шабуыл қалай жасалады? Оның үш негізгі жолы бар: бір рет тапсырыс беру, DDoS-as-a-Service қызметіне жазылу немесе өз құралдары мен инфрақұрылымын пайдалану. Алғашқы екі жағдайда шабуыл жасаушылар қажетті ресурстарды басқа қызмет көрсетушілерден алады. Үшінші жағдайда шабуылды өздері ұйымдастырады.

DDoS-шабуылдың бағасы. 1 күннен 30 күнге дейін созылатын тапсырыстық DDoS-шабуылдың құны әр тапсырысқа жеке есептеледі және 30-дан 2000 АҚШ долларына дейін жетуі мүмкін. Баға шабуылдың мақсатына, ұзақтығына және күшіне байланысты. Көбіне тапсырыс беруші қымбатырақ әрі ауқымды шабуылға ақша төлемес бұрын қызметті тексеріп көруі үшін қысқа сынақ шабуылы ұсынылады. Мұндай сынақ шамамен 10 АҚШ доллары тұрады, ал кейбіреулер оны тегін жасайды.

Жазылым арқылы қызмет алу. Бұл жағдайда тапсырыс беруші әр шабуыл үшін бөлек төлемей, шабуыл жасау құралдарын белгілі бір мерзім бойы пайдалана алады. Жазылым әдетте 30 күнге беріледі. Оның көмегімен 1 минуттан 48 сағатқа дейін созылатын шабуылдарды жасауға болады. Қолданылатын әдістерге, шабуылдың ұзақтығына және бір уақытта жасалатын шабуылдар санына қарай жазылым бағасы айына 1 мыңнан 30 мың АҚШ долларына дейін өзгереді.

DDoS-шабуыл қызметін ұсынатындар көбейіп келеді. Мұндай қызмет көрсетушілер нарықта орта есеппен 2,5 жыл жұмыс істейді. Ең тәжірибелілері шамамен 10 жылдан бері белсенді. 2022 жылға дейін жаңа қатысушылар аз болғанымен, 2023 жылы олардың саны айтарлықтай өсті. Бұл үрдіс әлі жалғасып жатыр: 2026 жылдың бірінші тоқсанында сарапшылар 16 жаңа шабуыл жасаушыны анықтады. Осы қарқын сақталса, 2026 жылы жаңадан пайда болатындардың саны 2025 жылмен салыстырғанда кемінде 25%-ға артады.

«DDoS-шабуыл жасау қазір қаскөйлер үшін әлдеқайда оңай. Себебі мұндай қызмет арзан әрі оны сатып алу қиын емес. Кейде бір шабуылдың бағасы онлайн-кинотеатрға бір жылдық жазылымнан да төмен немесе бір шыны кофенің құнымен шамалас болуы мүмкін. Сондықтан компаниялар DDoS-шабуылдарға дайындықты киберқауіпсіздік жоспарының негізгі бөлігіне айналдыруы керек. Сондай-ақ мұндай шабуылдардың артында қандай нарық тұрғанын түсіну маңызды. Өйткені тиімді қорғану үшін алдымен қауіптердің сипатын жақсы білу қажет», – дейді Kaspersky Digital Footprint Intelligence талдаушысы Ксения Кудашева.

«Қазақстанда DDoS-шабуылдардан қорғану цифрлық қызметтердің тұрақты жұмыс істеуі үшін өте маңызды. Компанияның сайты немесе онлайн-қызметі сыртқы шабуылдарға қарамастан қолжетімді болуы керек. Өйткені олардың жұмысы тоқтаса, адамдар қызметті пайдалана алмайды, ал компанияға деген сенім төмендеуі мүмкін. Сондықтан DDoS-шабуылдардан қорғануды IT-жүйелерді құру мен басқарудың жалпы жоспарына енгізу қажет. Бұған интернет трафигін сүзу, күмәнді өзгерістерді анықтау және қосалқы жүйелерді дайындау кіреді. Осындай шаралар қауіптерді азайтып, маңызды сервистердің үздіксіз жұмыс істеуіне көмектеседі», – дейді «Лаборатория Касперского» компаниясының Қазақстан, Орталық Азия және Моңғолиядағы басқарушы директоры Валерий Зубанов.

DDoS-шабуылдардан қорғануды күшейту үшін Kaspersky сарапшылары мына шараларды ұсынады:

  • желідегі деректер ағынын талдайтын және провайдер деңгейінде зиянды трафикті сүзетін арнайы корпоративтік қорғаныс құралдарын енгізу. Мысалы, Kaspersky DDoS Protection желідегі трафикті нақты уақыт режимінде бақылап, әртүрлі көлемдегі және түрдегі шабуылдарға қарсы қорғаныс ұсынады;
  • компанияның интернеттегі цифрлық ізін бақылап, ықтимал қауіптерді анықтайтын Kaspersky Digital Footprint Intelligence сияқты қызметтерді пайдалану;
  • ақпараттық қауіпсіздік мамандарына шабуыл жасаушылардың жаңа тактикалары, әдістері мен әрекет ету жолдары (TTPs) туралы өзекті ақпарат беру. Kaspersky Threat Intelligence «Лаборатория Касперского» сарапшылары 25 жылдан астам уақыт бойы жинаған киберқауіптер туралы деректерді бір жерден алуғамүмкіндік береді;
  • қызметкерлердің цифрлық сауаттылығын үнемі арттыру. Бұл үшін Kaspersky Automated Security Awareness Platform онлайн-платформасын пайдалануға болады;
  • компанияның бүкіл IT-инфрақұрылымын жан-жақты қорғайтын шешімді пайдалану.
Парақшамызға жазылыңыз

Жауап беру

Your email address will not be published.

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Соңғы жазбалар