Meziroční nárůst počtu DDoS (Distributed Denial of Service) útoků o téměř 24 % zaznamenala ve 3. čtvrtletí letošního roku společnost Kaspersky. Ještě větší růst pak zjistila u pokročilých útoků DDoS, které jsou často cílené – těch meziročně přibylo dokonce 31 %. Mezi nejvýznamnější cíle patřily nástroje pro boj s pandemií, vládní organizace, vývojáři her a známé zpravodajské portály o kybernetické bezpečnosti.
Útoky typu DDoS mají za cíl zahltit síťový server požadavky na služby tak, aby se zhroutil a uživatelé k němu neměli přístup. Takové zahlcení může způsobit vážné narušení činnosti organizací a podniků. Útoky můžou trvat několik minut nebo i několik dnů. Takzvané inteligentní DDoS útoky jdou ještě o krok dál. Jsou sofistikovanější, často cílené a můžou nejen narušit služby, ale také znepřístupnit určité zdroje nebo jimi lze ukrást peníze. Oba typy útoků byly ve 3. čtvrtletí 2021 na vzestupu.
Ve srovnání s 3. čtvrtletím 2020 se celkový počet DDoS útoků zvýšil téměř o 24 % a celkový počet „chytrých“ útoků vzrostl o 31 %. Oba typy útoků vzrostly také ve srovnání s 2. čtvrtletím 2021, přičemž největší procento napadených zdrojů (40,8 %) se nacházelo v USA, následovaly Hongkong a pevninská Čína. V srpnu společnost Kaspersky zaznamenala rekordní počet DDoS útoků za jediný den: 8 825.
Do některých z nejvýznamnějších rozsáhlých DDoS útoků za uplynulé čtvrtletí se zapojil nový výkonný botnet s názvem Mēris, který je schopen odeslat obrovské množství požadavků za sekundu. Tento botnet byl zaznamenán při útocích na dvě z webových zpravodajství o kybernetické bezpečnosti – Krebs on Security a InfoSecurity Magazine.
Mezi další významné trendy v oblasti DDoS ve 3. čtvrtletí patřila řada politicky motivovaných útoků v Evropě a Asii a také útoky proti vývojářům her. Kromě toho se útočníci zaměřili na zdroje pro boj s pandemií v několika zemích a vnikla série útoků ransomwaru na poskytovatele telekomunikačních služeb v Kanadě, USA a Velké Británii. Útočníci se představovali jako členové nechvalně známé ransomwarové skupiny REvil a blokovali servery společností, aby je přinutili zaplatit výkupné.
Výzkumníci společnosti Kaspersky také pozorovali velmi neobvyklý DDoS útok na státní univerzitu, který trval několik dnů. Ačkoli útoky na vzdělávací instituce nejsou neobvyklé, tento byl obzvláště sofistikovaný. Útočníkům šlo o on-line účty uchazečů o studium na státní univerzitě a použili takový způsob útoku, který tyto zdroje zcela znepřístupnil. Útok pokračoval i po zahájení filtrování, což je neobvyklé.
Porovnání počtu DDoS útoků ve 2. a 3. čtvrtletí 2021 a také ve 3. čtvrtletí 2020. Údaje za 3. čtvrtletí 2020 jsou brány jako 100 %.
„V posledních několika letech jsme byli svědky, že skupiny zaměřené na těžbu kryptoměn a DDoS útoky soupeří o zdroje, jelikož mnoho botnetů používaných pro DDoS útoky lze použít i pro získávání kryptoměn. Zatímco dříve jsme v souvislosti s nárůstem hodnoty kryptoměn zaznamenávali pokles počtu DDoS útoků, nyní pozorujeme přerozdělování zdrojů. Po zdrojích pro vedení DDoS útoků je poptávka a tyto útoky přinášejí zisk. Očekáváme, že počet DDoS útoků ve 4. čtvrtletí nadále poroste, zejména proto, že historicky byly obzvláště rozšířené právě na konci roku,“ popisuje Alexander Gutnikov, bezpečnostní expert společnosti Kaspersky.
Jak se ochránit před DDoS útoky? Zvažte následující doporučení bezpečnostních expertů společnosti Kaspersky
• Svěřte dohled nad operacemi s webovými prostředky specialistům, kteří vědí, jak reagovat na DDoS útoky.
• Prověřte relevantní smlouvy uzavřené s třetími stranami, včetně poskytovatelů internetových služeb, a jejich kontaktní údaje, aby se bezpečnostní týmy mohly v případě útoku rychle obrátit na příslušnou firmu.
• Implementujte profesionální řešení na ochranu své organizace před DDoS útoky, například Kaspersky DDoS Protection, které vzniklo spojením rozsáhlých odborných znalostí v oblasti boje proti kybernetickým hrozbám a vlastním vývojem unikátních prostředků ochrany ve společnosti Kaspersky.
• Analyzujte svůj běžný síťový provoz. K zjištění trendů a tendencí provozu je vhodné používat nástroje pro monitorování sítě a aplikací. Díky poznání typických vzorců a charakteristik provozu vaší firmy můžete stanovit jeho základní stav, abyste mohli snadněji identifikovat neobvyklou aktivitu, která bývá příznakem DDoS útoku.
• Vypracujte si restriktivní obranný plán B. Buďte připraveni rychle obnovit kritické firemní služby v případě, že nastane DDoS útok.
Kaspersky a NejBusiness.cz
9. listopadu 2021
ABB, Smart View a Keyence uspořádali RoboVision Hackathon, který studentům nabídl jedinečnou možnost...
České firmy přehodnocují své exportní strategie v reakci na geopolitický vývoj, regulatorní změny a...
osud roztříštěný evropský trh se softwarovými, datovými a analytickými nástroji pro obchodování s novými i...
Evropská komise schválila podle pravidel EU pro veřejnou podporu český program ve výši přibližně 2,6...
Mind the gap. Hlášení, které v anglicky mluvících zemích upozorňuje cestující v metru na prostorovou...
Jen krátká smlouva a žádné osobní jednání, přesně o tom jsou moderní úvěry, které lze vyřešit z pohodlí...
Opavský strojírenský výrobce OSTROJ rozšířil strategickou spolupráci s americkou společností Oshkosh...
Od srpna mají klienti Komerční banky, Monety a Air Bank možnost vkládat hotovost do téměř 800 sdílených...
Konica Minolta reaguje na stále rostoucí počty hackerských útoků a potřebu maximálního zabezpečení IT...
BILLA zahájila v červenci výstavbu své první celodřevěné ekologické prodejny v rámci střední a východní...