В начале сентября российские образовательные онлайн-сервисы подверглись серии мощных DDoS-атак. Об этом «Коммерсанту» сообщили специалисты компании Servicepipe, занимающейся информационной безопасностью. 2 сентября системы мониторинга зафиксировали подозрительную активность сразу у нескольких участников рынка EdTech (образовательных технологий).
В ходе одного инцидента число входящих запросов достигало примерно 139 тыс. в минуту. Во время другой атаки показатель составил около 66,5 тыс. запросов в минуту. Оба случая специалисты отнесли к атакам на уровне приложений.
Наиболее сильный всплеск произошёл около 22:00. На инфраструктуре одной из образовательных платформ объём сетевого трафика увеличился с обычных 71,5 тыс. пакетов в секунду до 2,1 млн. Таким образом, нагрузка выросла почти в 30 раз.
Повышенную вредоносную активность специалисты также наблюдали 3 и 4 сентября. Хотя мощность последующих атак была ниже, они всё равно создавали заметные проблемы для онлайн-сервисов. Инциденты затронули работу платформ в период начала нового учебного года.
В этот период нагрузка на образовательные ресурсы обычно увеличивается. Одновременно злоумышленникам становится проще организовывать атаки благодаря появлению новых инструментов, а возможный ущерб может превысить расходы, связанные с простоем сервисов, из-за срыва занятий и снижения доверия пользователей.
Подробности приведены в материале «Коммерсанта» «У хакеров начался учебный год».