В начале сентября российские EdTech-сервисы столкнулись с серией DDoS-атак. По данным Servicepipe, 2 сентября специалисты зафиксировали несколько эпизодов подозрительной активности в отношении игроков рынка онлайн-образования. Как сообщает «Коммерсантъ», пик сетевой нагрузки на одном из ресурсов достиг 2,1 млн пакетов в секунду, что почти в 30 раз превысило базовые показатели.
В одном из случаев интенсивность входящих запросов достигала 139 тыс. в минуту, в другом — 66,5 тыс. Оба инцидента были классифицированы как атаки на уровне приложений. Еще один всплеск произошел около 22:00: сетевой трафик на инфраструктуре одного из сервисов вырос с 71,5 тыс. до 2,1 млн пакетов в секунду.
Атаки продолжились 3 и 4 сентября, хотя их мощность была ниже. Эксперты отмечают, что для нарушения работы сервиса необязательно создавать экстремальную нагрузку: злоумышленники могут отправлять относительно небольшое число запросов, которые требуют от системы формировать ресурсоемкие ответы.
Рост активности эксперты связывают с началом учебного года, когда аудитория и нагрузка на образовательные платформы традиционно увеличиваются. При этом организация DDoS-атак становится доступнее: для их проведения теперь не требуются глубокая техническая экспертиза и значительные собственные ресурсы. По данным Curator, с 21 августа по 7 сентября в его инфраструктуре также была зафиксирована атака с пиковыми показателями 11,4 Гбит/с и 3,8 млн пакетов в секунду.
Для EdTech последствия таких атак могут выходить далеко за рамки временного простоя. Помимо срыва занятий и роста нагрузки на службы поддержки, компании рискуют столкнуться с возвратами и потерей доверия пользователей. Эксперты также указывают на риски утечек персональных данных, а среди возможных мотивов атак называют вымогательство, давление на бизнес и недобросовестную конкуренцию.
