Meziroční nárůst počtu DDoS (Distributed Denial of Service) útoků o téměř 24 % zaznamenala ve 3. čtvrtletí letošního roku společnost Kaspersky. Ještě větší růst pak zjistila u pokročilých útoků DDoS, které jsou často cílené – těch meziročně přibylo dokonce 31 %. Mezi nejvýznamnější cíle patřily nástroje pro boj s pandemií, vládní organizace, vývojáři her a známé zpravodajské portály o kybernetické bezpečnosti.
Útoky typu DDoS mají za cíl zahltit síťový server požadavky na služby tak, aby se zhroutil a uživatelé k němu neměli přístup. Takové zahlcení může způsobit vážné narušení činnosti organizací a podniků. Útoky můžou trvat několik minut nebo i několik dnů. Takzvané inteligentní DDoS útoky jdou ještě o krok dál. Jsou sofistikovanější, často cílené a můžou nejen narušit služby, ale také znepřístupnit určité zdroje nebo jimi lze ukrást peníze. Oba typy útoků byly ve 3. čtvrtletí 2021 na vzestupu.
Ve srovnání s 3. čtvrtletím 2020 se celkový počet DDoS útoků zvýšil téměř o 24 % a celkový počet „chytrých“ útoků vzrostl o 31 %. Oba typy útoků vzrostly také ve srovnání s 2. čtvrtletím 2021, přičemž největší procento napadených zdrojů (40,8 %) se nacházelo v USA, následovaly Hongkong a pevninská Čína. V srpnu společnost Kaspersky zaznamenala rekordní počet DDoS útoků za jediný den: 8 825.
Do některých z nejvýznamnějších rozsáhlých DDoS útoků za uplynulé čtvrtletí se zapojil nový výkonný botnet s názvem Mēris, který je schopen odeslat obrovské množství požadavků za sekundu. Tento botnet byl zaznamenán při útocích na dvě z webových zpravodajství o kybernetické bezpečnosti – Krebs on Security a InfoSecurity Magazine.
Mezi další významné trendy v oblasti DDoS ve 3. čtvrtletí patřila řada politicky motivovaných útoků v Evropě a Asii a také útoky proti vývojářům her. Kromě toho se útočníci zaměřili na zdroje pro boj s pandemií v několika zemích a vnikla série útoků ransomwaru na poskytovatele telekomunikačních služeb v Kanadě, USA a Velké Británii. Útočníci se představovali jako členové nechvalně známé ransomwarové skupiny REvil a blokovali servery společností, aby je přinutili zaplatit výkupné.
Výzkumníci společnosti Kaspersky také pozorovali velmi neobvyklý DDoS útok na státní univerzitu, který trval několik dnů. Ačkoli útoky na vzdělávací instituce nejsou neobvyklé, tento byl obzvláště sofistikovaný. Útočníkům šlo o on-line účty uchazečů o studium na státní univerzitě a použili takový způsob útoku, který tyto zdroje zcela znepřístupnil. Útok pokračoval i po zahájení filtrování, což je neobvyklé.
Porovnání počtu DDoS útoků ve 2. a 3. čtvrtletí 2021 a také ve 3. čtvrtletí 2020. Údaje za 3. čtvrtletí 2020 jsou brány jako 100 %.
„V posledních několika letech jsme byli svědky, že skupiny zaměřené na těžbu kryptoměn a DDoS útoky soupeří o zdroje, jelikož mnoho botnetů používaných pro DDoS útoky lze použít i pro získávání kryptoměn. Zatímco dříve jsme v souvislosti s nárůstem hodnoty kryptoměn zaznamenávali pokles počtu DDoS útoků, nyní pozorujeme přerozdělování zdrojů. Po zdrojích pro vedení DDoS útoků je poptávka a tyto útoky přinášejí zisk. Očekáváme, že počet DDoS útoků ve 4. čtvrtletí nadále poroste, zejména proto, že historicky byly obzvláště rozšířené právě na konci roku,“ popisuje Alexander Gutnikov, bezpečnostní expert společnosti Kaspersky.
Jak se ochránit před DDoS útoky? Zvažte následující doporučení bezpečnostních expertů společnosti Kaspersky
• Svěřte dohled nad operacemi s webovými prostředky specialistům, kteří vědí, jak reagovat na DDoS útoky.
• Prověřte relevantní smlouvy uzavřené s třetími stranami, včetně poskytovatelů internetových služeb, a jejich kontaktní údaje, aby se bezpečnostní týmy mohly v případě útoku rychle obrátit na příslušnou firmu.
• Implementujte profesionální řešení na ochranu své organizace před DDoS útoky, například Kaspersky DDoS Protection, které vzniklo spojením rozsáhlých odborných znalostí v oblasti boje proti kybernetickým hrozbám a vlastním vývojem unikátních prostředků ochrany ve společnosti Kaspersky.
• Analyzujte svůj běžný síťový provoz. K zjištění trendů a tendencí provozu je vhodné používat nástroje pro monitorování sítě a aplikací. Díky poznání typických vzorců a charakteristik provozu vaší firmy můžete stanovit jeho základní stav, abyste mohli snadněji identifikovat neobvyklou aktivitu, která bývá příznakem DDoS útoku.
• Vypracujte si restriktivní obranný plán B. Buďte připraveni rychle obnovit kritické firemní služby v případě, že nastane DDoS útok.
Kaspersky a NejBusiness.cz
9. listopadu 2021
Odvětví stavebnictví patří s podílem téměř 38 % na celosvětových emisích k největším znečišťovatelům...
Přední český dodavatel alternativních pohonných hmot Bonett vstupuje se svojí značkou na slovenský trh....
Společnost ČEPRO od dubna pro své velkoobchodní zákazníky nabízí nové palivo s obchodním označením HVO...
Direct pojišťovna potvrzuje svou dlouhodobou pozici mezi nejrychleji rostoucími pojišťovnami na trhu....
Od 18. března 2024 do 15. dubna 2024 bude Komerční banka vyplácet zjištěné pohledávky věřitelů Sberbank CZ...
Společnost DKV Mobility, přední evropská B2B platforma pro platby a řešení na cestách, rozšířila svou...
Po představení své nové obchodní strategie, zaměřené na podporu zdraví, správného stravování a na...
Společnost SAP oznámila novinky zaměřené na správu firemních dat. Nejvíce inovací včetně využití...
Společnost Dell uvádí na trh zcela novou řadu Latitude s podporou umělé inteligence. Notebooky vybavené...
Mozaika nájemců ve vysočanském věžáku AFI City 1 je již kompletně dokončená. Mezi nové přírůstky mimo jiné...