Лента новостей
28.04.2025 [10:24], Руслан Авдеев
HVO экологичнее дизельного топлива, но от выбросов оно всё равно не избавит, да и недостатки у него естьОператоры дата-центров всё чаще экспериментируют с гидрированным растительным маслом (HVO) в качестве замены дизельному топливу (ДТ) в резервных генераторах для ЦОД. Тем не менее эксперты считают, что альтернатива не вполне экобезопасна и имеет другие серьёзные недостатки, сообщает The Register. С ростом числа ЦОД увеличивается и энергопотребление, а регуляторы, включая Еврокомиссию, начали требовать от операторов подробные данные об использовании электричества и выбросах парниковых газов. Одним из быстрых способов стать «чище» считался отказ от дизельного топлива в резервных генераторах на экоустойчивое, каковым и считалось HVO. Оно производится с помощью гидрогенизации и гидрокрекинга биосырья, включая рапсовое, соевого, отработанное кулинарное и другие масла. Такое топливо можно применять в дизельных двигателях. Предполагалось, что это снизит выбросы парниковых газов. Digital Realty начала использовать HVO на объектах в США после успешных испытаний в Европе. За год удалось сократить выброс на уровне, эквивалентном косвенным «выбросам» 240 французских граждан. При этом HVO оказалось на четверть дороже классического дизельного топлива. Kao Data, перешедшая на HVO в 2021 году, рассказала, что её пилотный проект в Эссексе (Великобритания) был связан с рядом проблем. Пришлось проверить совместимость генераторов, организовать переход с дизельного топлива на HVO, постоянно тестировать выбросы. Стоимость топлива тоже оказалась довольно высокой для компании. Кроме того, пришлось оценивать экоустойчивость HVO, выстраивать цепочку поставок и даже договариваться об изменении законодательства. Производитель генераторов Rolls Royce MTU заверил, что HVO может заменить ДТ без модификации двигателей. Правда, на тот момент использование HVO не было предусмотрено законодательством. По итогам первых тестов выбросы Scope 1 сократились на 13 % для твёрдых частиц и на 6 % для оксидов азота в сравнении с ДТ. Выбросы Scope 2 для них не рассчитывались, поскольку в данном случае это невозможно в принципе. В случае же Scope 3 использование HVO позволяет снизить выбросы как самой компанией, так и по всей цепочке поставок в целом в сравнении с дизельным топливом. Например, автоцистерны, перевозившие HVO в хранилища Kao Data, работали на том же топливе производства Crown Oils. По словам экспертов, ДТ имеет высокие выбросы на этапе добычи, переработки, транспортировки и др., а HVO производится буквально из пищевых отходов, что ведёт к значительному сокращению углеродного следа в течение всего цикла использования. По данным Kao, сокращение «чистых выбросов» может составить до 90 % в сравнении с дизельным топливом, что снизит общие выбросы в течение всего жизненного цикла. ![]() Источник изображения: Peter Herrmann / Unsplash В Omdia согласились, что HVO действительно позволяет снизить выбросы, но такое горючее пока не так доступно, как дизельное топливо. Кроме низкой доступности и высокой цены, есть и другие недостатки. Так, в случае роста спроса на подобные растительные смеси, придётся использовать масла для рынка продуктов питания, а это уже грозит серьёзными проблемами. Кроме того, как сообщает IDC, даже если общемировые выбросы благодаря HVO снизятся, на местном уровне от загрязнений атмосферы всё равно никуда не деться, а рост производство топлива заставит использовать земли, предназначенные для выращивания продуктов питания. Эксперты советуют операторам рассмотреть другие типы генерации электричества, от компактных газовых турбин до водородных топливных элементов или масштабных аккумуляторных хранилищ. Впрочем, несмотря на недостатки, HVO всё равно считается лучшим вариантом, чем дизельное топливо. Британские власти одобрили его для использования в разных целях и оно, например, классифицировано как возобновляемое топливо в рамках схемы Road Transport Fuel Obligation (RTFO).
28.04.2025 [09:20], Сергей Карасёв
ADATA и Giga Computing организуют производство серверов в БразилииADATA Technology и Giga Computing (подразделение GIGABYTE Technology) объявили о заключении соглашения о сотрудничестве с целью создания новой линии по производству серверов в Бразилии. Ожидается, что партнёрство позволит компаниям укрепить позиции на растущем рынке Латинской Америки. ADATA отмечает, что начала развивать бизнес в Бразилии больше десяти лет назад. В 2016 году компания открыла завод в Сан-Паулу, а в 2021-м организовала выпуск продукции в Манаусе. При этом, по словам ADATA, используется полностью автоматизированное производство и передовое оборудование, что обеспечивает высокое качество изделий и стабильность поставок. Партнёрство ADATA Technology и Giga Computing позволит компаниям освоить локализованное производство серверных решений для удовлетворения потребностей местного рынка. Речь идёт как о серверах, так и о системах хранения данных. В производимом оборудовании планируется использовать модули памяти и накопители ADATA. Стороны обещают местным заказчикам возможность кастомизации систем, а также профессиональную сервисную поддержку. Партнёры намерены «полностью удовлетворить потребности» клиентов в интегрированных серверных решениях в эпоху ИИ и НРС. В целом, сотрудничество позволит улучшить эффективность работы цепочки поставок в Латинской Америке, значительно повысив скорость и гибкость обслуживания потребителей. В дальнейшем ADATA Technology и Giga Computing намерены углублять взаимоотношения для обеспечения южноамериканского рынка высокопроизводительными и конкурентоспособными серверными платформами.
28.04.2025 [07:54], Сергей Карасёв
SambaNova уволила 15 % персонала и переключилась на инференс в облакеРазработчик ИИ-ускорителей SambaNova, по сообщению EE Times, проводит реорганизацию, направленную на трансформацию бизнеса. Стартап, в частности, намерен сосредоточиться на предоставлении облачных услуг в сфере ИИ, включая, ресурсы для инференса. SambaNova была основана в 2017 году. Актуальный ИИ-ускоритель компании SN40L RDU (Reconfigurable Dataflow Unit) объединяет два крупных чиплета, которые оперируют 520 Мбайт SRAM-кеша, 1,5 Тбайт DDR5 DRAM и 64 Гбайт HBM3. Восьмипроцессорная система на базе SN40L, по заявлениям SambaNova, способна запускать и обслуживать ИИ-модели с 5 трлн параметров и глубиной запроса более 256k. Осенью прошлого года SambaNova объявила о запуске самой быстрой на тот момент облачной платформы для ИИ-инференса. В этом вопросе она соревнуется с Cerebras и Groq, ещё двумя заметными стартапами, которые пытаются составить конкуренцию NVIDIA. Стоит отметить, что Groq также сменила бизнес-подход, отказавшись от продажи отдельных ускорителей в пользу оснащения целых ИИ ЦОД для инференса. ![]() Источник изображения: SambaNova В рамках реорганизации SambaNova сократила численность персонала примерно на 15 %: уволены 77 из 500 сотрудников. Отмечается, что масштабные коммерческие ИИ-нагрузки смещаются от обучения в сторону инференса. В результате стартапы в сфере ускорителей и другого ИИ-оборудования для дата-центров переключились на предоставление обалчного доступа к LLM посредством API. «Мы оперативно переориентировались на предоставление облачных решений, которые помогают предприятиям и разработчикам развёртывать открытые ИИ-модели в масштабе. В рамках трансформации операций пришлось принять трудное решение о сокращении примерно 75 сотрудников и сместить фокус команды для поддержания следующего этапа роста», — заявили представители SambaNova.
27.04.2025 [23:51], Владимир Мироненко
Скалы и вода — это не беда: CSignum разработала систему подземной и подводной беспроводной связиСтартап CSignum из Эдинбурга (Шотландия), разработавший систему подземной и подводной коммуникации, привлёк £6 млн в раунде финансирования серии A, который возглавили ассоциация семейных офисов Archangels, инвестиционная компания Scottish VC Par Equity и государственное агентство Scottish Enterprise. Среди инвесторов также указаны British Business Investment (BBI), Raptor Group, Deep Future, Blue Angel Network («дочка» SeaAhead) и индивидуальные инвесторы из США. Основанная в 2020 году компания CSignum разработала беспроводную систему связи, которые использует низкочастотные электромагнитные поля для передачи данных на поверхность через воду, лёд, почву, горные породы и бетон. Как указано на сайте компании, технология позволяет передавать данные с морского или речного дна на берег, с корпуса судна и двигательных установок на палубу и т.п. Отличительной особенностью решения является отсутствие отражения на границе вода-воздух, что является распространённой проблемой для акустических систем. ![]() Источник изображений: CSignum Платформа CSignum EM-2 поддерживает двунаправленную передачу данных на расстояние до 100 м (до 2 км с акустическим шлюзом) между подводными или подземными датчиками и приповерхностными модулями со скоростью 400 бит/с. С её помощью можно успешно развёртывать и эксплуатировать устройства мониторинга интернета подводных вещей (IoUT). Компания также предлагает облачное решение CSignum Cloud, предоставляя услуги передачи данных в дополнение к своим беспроводным системам. Решения компании успешно используются в нескольких проектах по мониторингу качества речной воды. У CSignum есть клиенты в Великобритании, ЕС и США. По данным компании, её разработки могут использоваться для мониторинга качества воды и окружающей среды, например, для соблюдения требований программы развития водной индустрии Великобритании AMP8, беспроводного мониторинга подводной части судна и приложений безопасности для критически важной подводной инфраструктуры, такой как морские ветровые турбины и нефтегазовые платформы. ![]() CSignum сообщила, что полученные инвестиции позволят ей «расширить своё глобальное присутствие, ускорить разработку продуктов и удовлетворить растущий спрос на надёжную передачу данных в режиме реального времени для подводных и подземных приложений».
27.04.2025 [21:33], Сергей Карасёв
Nokia тоже пострадает от новых пошлин США, но верит, что сможет заработать на рынке ИИ ЦОДКомпания Nokia отрапортовала о работе в I квартале 2025 года: финский производитель телекоммуникационного оборудования столкнулся с ухудшением финансовых показателей. Выручка за трёхмесячный период составила €4,39 млрд, что на 1 % меньше по сравнению с результатом за I четверть 2024-го, когда было получено €4,44 млрд. В постоянной валюте зафиксировано снижение на 3 %. Nokia понесла операционные убытки в размере €48 млн. Для сравнения: годом ранее компания показала €405 млн операционной прибыли. При этом чистые убытки оказались на уровне €60 млн против €438 млн чистой прибыли по итогам I квартала 2024 года. В подразделении сетевой инфраструктуры (Network Infrastructure) квартальная выручка составила €1,72 млрд. Это на 20 % (плюс 11 % в постоянной валюте) больше по сравнению с предыдущим годом, когда результат равнялся €1,44 млрд. В сегменте фиксированных сетей отмечено увеличение выручки на 9 % в годовом исчислении, в области IP-сетей — на 7 %, оптических сетей — на 15 %. В группе мобильных сетей (Mobile Networks) выручка увеличилась год к году на 3 % — с €1,68 млрд в I квартале 2024 года до €1,73 млрд в I четверти 2025-го. Облачные и сетевые сервисы (Cloud and Network Services) принесли €567 млн, что на 4 % больше в годовом исчислении (€546 млн в 2024-м). Подразделение Nokia Technologies, которое разрабатывает потребительские продукты и лицензирует технологии, сократило продажи на 51 % — с €757 млн до €369 млн. Самым важным событием I квартала Nokia называет завершение приобретения Infinera: это позволит масштабировать бизнес в сфере оптических сетей и ускорить рост в сегменте ЦОД. В частности, Nokia укрепляет отношения с гиперскейлерами. Началась интеграция Infinera в операционные процессы финской компании. В области мобильной связи Nokia продлила соглашение с американским оператором T-Mobile US, касающееся сетей 5G. Облачные и сетевые сервисы показывают положительную динамику в том числе благодаря сотрудничеству с AT&T, Boost Mobile, Ooredoo Qatar и Telefónica. С географической точки зрения наибольшую долю выручки Nokia обеспечил регион EMEA (Европа, Ближний Восток и Африка): на него пришлось €1,84 млрд, что на 20 % меньше прошлогоднего результата, когда было получено €2,29 млрд. На американском рынке продажи увеличились в годовом исчислении на 23 % — с €1,20 млрд до €1,48 млрд. В Азиатско-Тихоокеанском регионе отмечено повышение на 12 % — с €947 млн до €1,06 млрд. Nokia говорит о возможных краткосрочных сложностях, связанных с новыми пошлинами США. В частности, во II квартале 2025 года это может привести к сокращению операционной прибыли компании на €20–30 млн. В то же время Nokia указывает на то, что бизнес компании может ощутить на себе влияние быстро меняющегося мирового торгового ландшафта. В прошлом году компания объявила о выходе из совместного с Huawei предприятия TD Tech из-за напряжённости между США и Китаем. Также Nokia организовала небольшое производство в США и развивает бизнес в Индии. В целом, Nokia стремится извлечь выгоду из стремительного развития ИИ, сопровождающегося расширением инфраструктуры дата-центров. Например, в прошлом году она заключила соглашение об оснащении ЦОД Microsoft Azure маршрутизаторами и коммутаторами. Сообща с Kyndryl компания Nokia намерена предоставлять передовые сетевые решения и услуги для ЦОД на глобальном рынке. В 2025 году Nokia ожидает значительного роста чистых продаж в области сетевой инфраструктуры, облачных и сетевых услуг, тогда как в секторе мобильных сетей продажи прогнозируются на «стабильном уровне».
27.04.2025 [20:55], Руслан Авдеев
Microsoft выжила обитателей лагеря бездомных для строительства очередных ЦОДНа минувшей неделе в Сан-Хосе (Калифорния) расчистили лагерь для бездомных, чтобы освободить место для строительства дата-центра Microsoft. Людям, жившим на площадке у дороги между Сан-Хосе и Милпитасом (Milpitas) было приказано освободить участок, сообщает Datacenter Dynamics. В 2017 году Microsoft приобрела участок площадью около 26 га рядом с шоссе SR 237 за $73,2 млн, объявив о планах строительства там кампуса ЦОД с двумя зданиями. В начале апреля 2025 года разрешение на строительство было, наконец, получено. У Microsoft в районе Сан-Хосе есть ещё один участок площадью 9 га для строительства ЦОД, который она купила в мае 2021 года за $78 млн. По словам одной из бывших жительниц лагеря для бездомных, ютящихся на землях Microsoft, когда-то в нём проживало около 70 человек в палатках и трейлерах. Теперь «люди напуганы» и не знают, куда пойти. Чем именно для них оказался привлекателен именно данный участок, не сообщается. Хотя многие уже уехали самостоятельно, несколько владельцев неисправных домов на колёсах не в состоянии убрать свои жилища. Они получили уведомление с требованием убрать в течение 72 часов их под угрозой конфискации. По словам представителя городского совета Сан-Хосе, «какой бы сложной и душераздирающей ни была ситуация, по закону город не может отказать владельцу частной собственности в доступе к его земле». В самой Microsoft заявили, что по её данным, городские власти необходимые меры для обеспечения безопасности и работают с людьми, которых затронула данная ситуация. Microsoft не в первый раз подвергается критике за подходы к строительству новых объектов. Так, она смогла добиться разрешения на вырубку леса в Сан-Антонио (Техас, США) и уничтожила кладбище в округе Мекленберг (Вирджиния, США). В марте сообщалось, что Microsoft намерена отказаться от реализации проектов ЦОД мощностью 2 ГВт. При этом компания по-прежнему собиралась вложить $80 млрд в строительство новых объектов.
26.04.2025 [22:45], Владимир Мироненко
У подразделения «Яндекса», включающего Yandex Cloud, выручка выросла более чем в 1,5 раза«Яндекс» объявил неаудированные финансовые результаты в соответствии с МСФО за I квартал 2025 года. Выручка компании за первые три месяца 2025 увеличилась год к году на 34 % до 306,5 млрд руб. Скорректированный показатель EBITDA вырос на 30 % с 37,6 млрд руб. годом ранее до 48,8 млрд руб. При этом рентабельность скорректированного показателя EBITDA снизилась на 0,5 п. п. до 16,0 %. А скорректированная чистая прибыль упала на 41 % — с 21,6 до 12,8 млрд руб. В отчётном квартале компания сработала с чистым убытком в размере 10,8 млрд руб., в то время как годом ранее у неё была прибыль за квартал 20,1 млрд руб. Операционная прибыль упала на 22 % — с 25,1 до 19,5 млрд руб. В сегменте «Прочих бизнес-юнитов и инициатив», в котором отражается результат облачной платформы Yandex Cloud, Яндекс 360 и ряда других сервисов, выручка за квартал составила 35,9 млрд руб., превысив показатель прошлого года на 57 %. Убыток по скорректированному показателю EBITDA составил 20,3 млрд руб. (рост на 118 %), а рентабельность скорректированного показателя EBITDA упала год к году на 15,7 п.п. до -56,5 %. По оценке компании, объём рынка, на котором работает подразделение Yandex В2В Tech, специализирующееся на создании и развитии решений для корпоративного сектора, к 2028 году превысит 0,5 трлн руб. «Яндекс» сообщила, что оставила прежним свой прогноз относительно роста общей выручки в 2025 году, который составит более 30 %, и скорректированный показатель EBITDA — не менее 250 млрд руб.
26.04.2025 [13:34], Сергей Карасёв
Электронную подпись через «Госключ» получили более 20 млн россиянМинцифры РФ сообщило о том, что к концу апреля 2025 года сертификат электронной подписи в приложении «Госключ» бесплатно оформили около 20,8 млн человек. Развитие сервиса осуществляется в рамках национального проекта «Экономика данных и цифровая трансформация государства». «Госключ» доступен для устройств под управлением Android и iOS. Приложение позволяет создать усиленную неквалифицированную (УНЭП) или усиленную квалифицированную (УКЭП) электронную подпись. Первая применяется в ограниченном количестве ситуаций, тогда как второй можно подписывать любые документы. Ключ электронной подписи формируется, хранится и применяется непосредственно в приложении: USB-токены или SMS-пароли не требуются. Для получения сертификата УКЭП через «Госключ» необходимо наличие подтверждённой учётной записи на Госуслугах и прохождение процедуры идентификации с помощью единой биометрической системы (ГИС ЕБС), посредством смартфона с NFC-модулем и загранпаспорта нового поколения или путём очной идентификации в отделении МФЦ или банка. По данным Минцифры, среди пользователей «Госключа» примерно 51,4 % составляют мужчины, 48,6 % — женщины. Средний возраст владельца сертификата электронной подписи — 39 лет. С применением «Госключа» можно получить почти 500 государственных услуг и сервисов, требующих подписания электронной подписью. Сервис интегрировали в свои бизнес-процессы примерно 1,5 тыс. коммерческих компаний. УНЭП чаще всего применяется для подписания заявлений на получение госуслуг, договоров связи, кадровых документов и заявлений в негосударственные пенсионные фонды, а также документов, отправленных себе на подпись с помощью сервиса Госуслуг. В свою очередь, УКЭП используется для удостоверения таможенных деклараций, документов для регистрации бизнеса, заявлений на получение госуслуг и сделок с недвижимостью, которые заключаются с застройщиками и при участии банков.
26.04.2025 [13:12], Владимир Мироненко
Alphabet в полтора раза нарастил квартальную прибыль и подтвердил планы потратить $75 млрд на ИИ-инфраструктуруGoogle утверждает, что огромные капиталовложения в ЦОД в последние годы оказывают большее давление на её баланс из-за растущих амортизационных расходов. Несмотря на это, компания по-прежнему планирует направить в 2025 году $75 млрд на развитие ИИ-инфраструктуры, включая развёртывание и модернизацию ЦОД, пишет The Register. Подводя итоги I квартала 2025 года, финансовый директор холдинга Alphabet Анат Ашкенази (Anat Ashkenazi) сообщила, что компания за три месяца израсходовала «технической инфраструктуры» $17,2 млрд. Она отметила, что крупнейшими были «инвестиции в серверы, за которыми следуют ЦОД» для поддержки подразделений поиска, облака и DeepMind, занимающегося ИИ-технологиями. Google владеет и управляет 135 ЦОД по всему миру и прибегает к помощи поставщиков услуг колокации. Тем не менее, признала финансовый директор, компании по-прежнему не хватает мощностей, чтобы полностью удовлетворить спрос клиентов. «Мы находимся в условиях ограниченного предложения по отношению к спросу, и, учитывая, что доходы зависят от сроков развёртывания новых мощностей, мы можем наблюдать колебания темпов роста доходов от облачных технологий в зависимости от развёртывания мощностей каждый квартал», — отметила Ашкенази. Ашкенази напомнила аналитикам, что Google Cloud завершила 2024 год с превышением спроса со стороны клиентов над имеющимися у компании мощностями. И ситуация повторилась в отчётном квартале. «Мы ожидаем относительно более высокого развёртывания мощностей к концу 2025 года», — сообщила она, добавив, что капитальные затраты Google в 2024 году составили от $50 до $55 млрд, и в текущем календарном году компания намерена израсходовать по этой статье на 36–50 % больше. Ожидая всплеск заказов на облако и ИИ от корпоративных клиентов, Microsoft планирует направить $80 млрд на инфраструктуру в 2025 году, AWS — до $100 млрд, а Meta✴ — $60–65 млрд. Вместе с тем AWS и Microsoft пересмотрели часть планов по развитию ЦОД. ИИ — это всего лишь фактор в расширении цифровой империи Google, как и для Microsoft и AWS, но руководство компаний надеется, что эти затраты окупятся, отметил The Register. Недостатком строительства ЦОД является амортизация. Ашкенази сообщила, что рост амортизации составил за квартал примерно 31 % в годовом исчислении, и этот показатель вырастет в течение года. Alphabet получил в I квартале выручку в размере $90,234 млрд, что на 12 % больше, чем годом ранее, и выше консенсус-прогноза аналитиков, опрошенных LSEG, в размере $89,12 млрд. Реклама принесла холдингу $66,88 млрд, что на 8,5 % больше, чем годом ранее, когда доход от рекламы составил $61,66 млрд. Чистая прибыль Alphabet выросла на 46 % до $34,54 млрд или $2,81 на акцию при прогнозе от LSEG в размере $2,01 на акцию. Выручка облачного подразделения Google Cloud увеличилась на 24 % до $12,26 млрд, что чуть меньше прогноза аналитиков, опрошенных StreetAccount, в размере $12,27 млрд. Операционная прибыль Google Cloud выросла до $2,17 млрд с $900 млн годом ранее.
25.04.2025 [20:32], Владимир Мироненко
Curator: в I квартале количество DDoS-атак выросло более чем вдвое, а рекордный ботнет «захватил» сразу 1,33 млн устройствКомпания Curator (ранее Qrator Labs) опубликовала отчёт, посвящённый статистике DDoS-атак, BGP-инцидентов и бот-активности в I квартале 2025 года. В I квартале 2025 года был зафиксирован рост DDoS-атак на сетевом и транспортном уровне (L3–L4) интенсивностью более 1 Гбит/с на 110 %. Число мультивекторных атак увеличилось не так сильно (+20,8 %), поэтому их доля в общем количестве сократилась год к году почти вдвое — с 22,8 до 11,7 %. Распределение по «чистым» векторам без учёта смешанных выглядит следующим образом: по-прежнему лидирует UDP flood, на который пришлось более половины всех L3–L4 DDoS-атак (56,5 %). За ним следуют IP fragmentation flood (26,2 %), TCP flood (11,5 %) и SYN flood (5,8 %). Что примечательно, в I квартале не было зафиксировано ни одной ICMP flood-атаки. ![]() Источник изображений: Curator Самая длительная DDoS-атака в I квартале продолжалась лишь около 9,6 часа. Это была атака UDP flood на организацию из сегмента «Промышленность», микросегмент «Нефть и газ». Для сравнения, рекорд по продолжительности атаки в 2024 году — 19 дней или 463,9 часа (микросегмент «Онлайн-ретейл»). Второе место по продолжительности заняла атака на сегменет «Электронные доски объявлений» (5 часов). Далее следуют атаки на микросегменты «Телеком-операторы» (2,2 часа), «Онлайн-страхование» (1,5 часа) и «Медиа, ТВ, радио и блогеры» (1,3 часа). Средняя продолжительность атак упала с 71,7 мин в прошлом году до 11,5 мин, а медианное значение снизилось со 150 до 90 с. Наиболее интенсивная атака за квартал имела в пике битрейт 232 Гбит/с. Это была атака UDP flood на сегмент «Онлайн-букмекеры». Для сравнения, самая интенсивная атака в I квартале 2024 имела битрейт 882 Гбит/с, а по итогам года — 1140 Гбит/с. На втором месте по интенсивности была атака на «Онлайн-страхование» (134 Гбит/с). Далее следуют «Развлекательные порталы» (132 Гбит/с), «Электронные доски объявлений» (129 Гбит/с) и «Онлайн-ретейл» (117 Гбит/с). Максимальная скорость передачи пакетов составила 65 Mpps (микросегмент «Банки»), тогда как годом ранее в аналогичном квартале этот показатель был равен 179 Mpps, что является рекордным значением за весь 2024 год. На втором месте по этому показателю находятся «Онлайн-букмекеры» (54 Mpps), далее — «Платёжные системы» (33 Mpps), «Онлайн-страхование» (28 Mpps) и «Хостинговые платформы» (17 Mpps). Вместе с тем исследователи отметили, что говорить о снижении интенсивности атак не приходится, поскольку медианные значения битрейта и скорости передачи заметно выше уровней прошлого года. Например, для атак типа UDP flood медианный битрейт вырос на 190 %, а скорость передачи пакетов — на 75 %. Больше всего L3–L4 DDoS-атак — порядка 70 % всех атак уровня L3–L4 в I квартале — было направлено на сегменты «ИТ и Телеком» (26,8 %), «Финтех» (22,3 %) и «Электронная коммерция» (21,5 %). В разрезе микросегментов чаще всего атаковали «Программное обеспечение» (22,8 %), «Онлайн-ритейл» (10,8 %), «Банки» (9,4 %), «Электронные доски объявлений» (5,5 %), а также «Медиа, ТВ, радио и блогеры» (5,0 %). На них приходится более половины всех L3-L4 атак. На уровне приложений (L7) больше всего DDoS-атак было направлено на макросегмент «Финтех», доля которого увеличилась с 22,6 % от общего количества атак в I квартале 2024 года до 54,0 % в отчётном квартале. На втором месте по числу атак — «Электронная коммерция» с долей 14,4 %, на третьем — «ИТ и Телеком» (8,1 %). В разрезе микросегментов чаще всего атаковали «Банки», где доля атак увеличилась за год с 13,7 до 31,6 %. За ним следуют «Платёжные системы» (12,2 %), «Онлайн-ретейл» (7,1 %), «Микрофинансовые организации» (5,4 %) и «Программное обеспечение» (4,2 %). Самая большая доля L7 DDoS-атак пришлась на атаки класса Request Rate Patterns (34,6 %), которые характеризуются частотой запросов, отличающейся от ожидаемого поведения легитимного пользователя. Второе место у атак класса Rotating Client Secondary Attributes (22,9 %) — атаки с необычным набором заголовков в запросе. На третьем месте — атаки Abnormal URL Traversal (16,7 %), предлагающие действия, которые легитимные пользователи часто даже не в состоянии выполнить. Наиболее длительные L7 DDoS-атак были нацелены на организацию из микросегмента «Криптобиржи». Одна из них продолжалась 22 часа, вторая — 30 часов. Третья по продолжительности атака была направлена на микросегмент «Программное обеспечение» и длилась 18,7 часа. Для сравнения, наиболее длительная L7 DDoS-атака в 2024 году продолжалась около 49 часов. Как и в 2024 году в тройку стран, которые чаще всего служили источниками L7 DDoS-атак, вошли Россия (28,2 %), США (14,4 %) и Бразилия (6,1 %). Исследователи зафиксировали 26 марта атаку огромного DDoS-ботнета, который состоял из 1,33 млн устройств. Это почти в 6 раз больше, чем в самом крупном DDoS-ботнете 2024 года (227 тыс. устройств) и почти в 10 раз больше, чем у рекордсмена 2023 года (136 тыс. устройств). Его атака была направлена на организацию из микросегмента «Онлайн-букмекеры» и продолжалась 2,5 часа. В состав ботнета входили преимущественно устройства в Бразилии (51,1 %), Аргентине (6,1 %), России (4,6 %), Ираке (3,2 %) и Мексике (2,4 %). Также в исследовании приведена статистика борьбы с «плохими» ботами — автоматизированными системами, которые под видом настоящих пользователей пытаются взаимодействовать с сайтами с целью сбора данных, накрутки каких-либо параметров и т.д. В I квартале был зафиксирован рост количества заблокированных запросов «плохих» ботов как по сравнению с предыдущим кварталом (+5,7 %), так и год к году (+3,9 %). Наибольшее число атак «плохих» ботов была нацелена на сегменты «Онлайн-ретейл» (40,7 % всего количества), «Онлайн-букмекеры» (13 %), «Недвижимость» (8,2 %), «Онлайн-аптеки» (4,8 %), «Логистика» (3,3 %) и «Банки» (0,6 %). На них пришлось более двух третей всех зафиксированных атак «плохих» ботов. Чаще всего использовались скриптовые боты (53,5 %). На втором месте API-боты (39,8 %), на третьем — браузерные боты (6,7 %). |
|