Aktuality -> Analýzy - 28. 5. 2019

Počet DDoS útoků vzrostl o 84 % v porovnání s předchozím čtvrtletím

DDoSV prvním čtvrtletí 2019 proběhla doslova smršť DDoS útoků, když jejich počet vzrostl v porovnání s předchozím čtvrtletím o 84 %. Výrazně přitom stouplo množství intenzivních útoků, které trvaly déle než hodinu. Zatímco v průběhu celého roku 2018 počty DDoS útoků kontinuálně klesaly, s novým rokem začala jejich intenzita znovu prudce stoupat.



Ze čtvrtletního reportu společnosti Kaspersky Lab vyplývá, že počet zaznamenaných DDoS útoků v porovnání s posledním čtvrtletím roku 2018 raketově stoupl – o 84 %. Tato cifra naznačuje, že je o tento druh útoků v kyberzločinné komunitě stále zájem i přesto, že došlo ke zrušení populárního DDoS tržiště. Následkem toho vznikla nová DDoS-for-Hire webová tržiště, po jejichž spuštění počty útoků exponenciálně vzrostly.

Nejmarkantněji přibylo DDoS útoků, které trvaly více než jednu hodinu. Jejich množství se více než zdvojnásobilo, a jejich průměrná doba trvání se prodloužila o 487 %. Tato statistická data potvrzují, že hackeři neustále vyvíjejí své techniky, díky nimž jsou nyní schopni spustit dlouhotrvající útoky, které je mnohem náročnější zorganizovat.

„Oblast DDoS útoků se neustále mění. Objevují se stále nové kyberzločinné DDoS služby, které nahrazují ty, jež byly zastaveny donucovacími orgány. I když sledujeme pozitivní trend, kdy společnosti čím dál častěji implementují základní opatření proti DDoS útoků, kyberzločinci je začínají obcházet prostřednictvím déle trvajících útoků. Je těžké odhadnout, zda množství DDoS útoků bude i nadále stoupat, v každém případě neubírají na své komplexnosti. Proto společnostem doporučujeme, aby svou infrastrukturu připravily na sofistikované útoky,“ doporučuje Alexej Kiselev ze  společnosti Kaspersky Lab.

Další statistiky DDoS útoků za první čtvrtletí 2019:

  • Na 84 % vzrostl podíl SYN flooding, což snížilo podíl UDP a TCP flooding. Vzrostl také podíl http (3,3 %) a ICMP (0,6 %) útoků.
  • Nejvíce řídicích C&C botnetových serverů je stále umístěno v USA (34,1 %), Nizozemí (12,72 %) a Rusku (10,4 %).
  • Nejdelší DDoS útok prvního kvartálu trval 289 hodin (o něco více než 12 dní).
  • Podíl botnetových útoků na Linux činil v prvních třech měsících tohoto roku 95,71 %. Na Windows bylo zacíleno 4,29 % botnetových útoků.

 
  

- PR -

Digitalizace potřebuje pevný základ, jinak jen násobí chaos

Excel, e-mail, několik specializovaných aplikací a k tomu informační systém, ve kterém je jen část důležitých údajů. V mnoha firmách jde dlouho o funkční kombinaci. S růstem společnosti se ale může změnit v prostředí, kde jednotlivá oddělení pracují s rozdílnými informacemi a nikdo si není jistý, která data jsou skutečně aktuální.
Právě roztříštěnost informací bývá jedním ze signálů, že nastal čas uvažovat o ERP systému. Obchod nezná aktuální stav zakázky, výroba obtížně plánuje kapacity, sklad čeká na správné podklady a management získává čísla až po ručním zpracování několika tabulek.

  

- PR -

V kyberbezpečnosti už nestačí hrozbu odhalit. Je potřeba jí rychle porozumět

Když bezpečnostní systém upozorní na podezřelou aktivitu, práce bezpečnostního týmu teprve začíná. Je potřeba zjistit, co se stalo, kterých zařízení a služeb se událost týká a zda jde o izolovanou anomálii, nebo o část širšího incidentu. V prostředí, kde se potkávají on-premise systémy, cloud, vzdálení uživatelé, koncová zařízení a stále větší množství aplikací, nemusí být získání tohoto obrazu jednoduché. Informace jsou rozdělené mezi různé nástroje a každý z nich se na infrastrukturu dívá z jiné perspektivy. Schopnost něco odhalit je proto jen jednou částí problému. Stejně důležité je, jak rychle dokáže tým z dostupných dat pochopit, co se v infrastruktuře skutečně děje.