facebook
Aktuality -> Analýzy - 9. 2. 2017 14:52

DDoS útoky jsou opět na vzestupu

DDoSPodle analytické zprávy společnosti Kaspersky Lab – DDoS attack report zaznamenaly DDoS útoky v posledních třech měsících roku 2016 značný nárůst četnosti i rozvoj použitých metod. Spektrum zařízení tvořících botnety je stále různorodější a metody útočníků sofistikovanější. Zpráva předpovídá, že trend narůstající komplexnosti DDoS útoků a zvyšující se počet IoT botnetů bude pokračovat i v roce 2017.


Alvao

V průběhu posledního čtvrtletí minulého roku zaznamenal monitorovací systém společnosti Kaspersky Lab botnetové DDoS útoky v 80 zemích, přičemž v předcházejícím kvartále jich bylo pouze 67. Nejdéle trvající DDoS útok v posledním čtvrtletí trval 292 hodin (přes 12 dní), což z něj udělalo rekordmana roku 2016. Toto období zaznamenalo také nejvyšší počet DDoS útoků během jednoho dne – 1 915 v sobotu 5. listopadu.

Celkově se poslední tři měsíce roku 2016 nesly ve znamení neobvyklých DDoS útoků proti rozmanitým cílům, mezi něž se zařadily společnosti jako Dyn (doménový systém), Německý Telekom a některé velké ruské banky. Tyto společnosti se staly prvními oběťmi nového trendu – DDoS útoky spuštěné prostřednictvím velkého počtu botnetů, které byly tvořeny zranitelnými zařízeními internetu věcí (IoT). Příkladem může být útok Mirai. Přístup, který zvolili tvůrci Mirai, posloužil jako základ mnoha dalším botnetům, které byly utvořeny z infikovaných IoT zařízení.

Narůstající počet útoků, jejichž součástí byly zařízení internetu věcí, byl jen jedním z trendů posledního čtvrtletí. V průběhu celých tří měsíců došlo ke značnému poklesu množství zesílených DDoS útoků, které byly hojně využívané v první polovině loňského roku. Důvodem může být lepší ochrana proti takovýmto útokům a méně zranitelných serverů, na které by mohli kyberzločinci cílit.

Mezeru po zesílených útocích rychle zaplnily útoky prostřednictvím aplikací, mezi něž se zařadily například útoky WordPress Pingback. Detekce útoků skrze aplikace představuje daleko složitější proces, protože útok napodobuje aktivity reálných uživatelů. Hrozba je o to větší, že tyto útoky čím dál častěji využívají šifrování. To do velké míry zvyšuje efektivitu DDoS útoků, protože se jejich dešifrováním značně komplikuje proces filtrování závadných a pravých požadavků.

„Zařízení internetu věcí mají potenciál spustit jakkoliv složité DDoS útoky, jak například prostřednictvím aplikací tak zašifrované. Na základě zkušeností s efektivitou IoT botnetů a narůstajícího počtu špatně chráněných IoT zařízení se domníváme, že množství takovýchto útoků i jejich síla a komplexnost budou stále narůstat. Proto by firmy měly v předstihu myslet na svoji bezpečnost a implementovat účinné anti-DDoS řešení,“ říká Jan Sekera, regionální manažer Kaspersky Lab pro Českou republiku a Slovensko.
 


 
  

- Inzerce -

CEBIT 2018: přední evropský festival inovací a digitalizace

Získejte slevový kód na permanentní el. vstupenky


CEBITObchod, kontakty a nové myšlenky, to je CEBIT 2018. Komplexnost, kterou tvoří veletrh, konference a networking-events, umožňuje celkový pohled na digitalizaci firem, správy a společnosti. Čtenářům titulů vydávaných vydavatelstvím CCB nabízíme promotion code pro slevu 50 % z ceny permanentních elektronických vstupenek (eTickets) platných po celou dobu konání veletrhu CEBIT 2018.

  

- Inzerce -

Zabezpečení DNSSEC a přijetí GDPR

SEOlightJste si jisti zabezpečením svých www stránek a připojení k internetu? Je vaše doména zabezpečená také proti podvržení falešných webových stránek? Máte jistotu nezneužití vaší domény? Zjistěte víc o zabezpečení DNSSEC, které brání podvržení stránek.

Časopis IT Systems / Odborná příloha Kalendář akcí
SIEMENS - virtuální výroba
RSS kanál