facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 9. 11. 2021 - Ing. Lukáš Grásgruber

Přibývá sofistikovanějších DDoS útoků

Společnost Kaspersky oznámila, že ve 3. čtvrtletí letošního roku zaznamenala meziroční nárůst počtu DDoS útoků o téměř 24 %. Ještě větší růst pak zjistila u pokročilých útoků DDoS, které jsou často cílené – těch meziročně přibylo dokonce 31 %. Mezi nejvýznamnější cíle patřily nástroje pro boj s pandemií, vládní organizace, vývojáři her a známé zpravodajské portály o kybernetické bezpečnosti.



Útoky typu DDoS (Distributed Denial of Service) mají za cíl zahltit síťový server požadavky na služby tak, aby se zhroutil a uživatelé k němu neměli přístup. Takové zahlcení může způsobit vážné narušení činnosti organizací a podniků. Útoky můžou trvat několik minut nebo i několik dnů. Takzvané inteligentní DDoS útoky jdou ještě o krok dál. Jsou sofistikovanější, často cílené a můžou nejen narušit služby, ale také znepřístupnit určité zdroje nebo jimi lze ukrást peníze. Oba typy útoků byly ve 3. čtvrtletí 2021 na vzestupu.

Ve srovnání s 3. čtvrtletím 2020 se celkový počet DDoS útoků zvýšil téměř o 24 % a celkový počet „chytrých“ útoků vzrostl o 31 %. Oba typy útoků vzrostly také ve srovnání s 2. čtvrtletím 2021, přičemž největší procento napadených zdrojů (40,8 %) se nacházelo v USA, následovaly Hongkong a pevninská Čína.

Do některých z nejvýznamnějších rozsáhlých DDoS útoků za uplynulé čtvrtletí se zapojil nový výkonný botnet s názvem Mēris, který je schopen odeslat obrovské množství požadavků za sekundu. Tento botnet byl zaznamenán při útocích na dvě z webových zpravodajství o kybernetické bezpečnosti – Krebs on Security a InfoSecurity Magazine.

Mezi další významné trendy v oblasti DDoS ve 3. čtvrtletí patřila řada politicky motivovaných útoků v Evropě a Asii a také útoky proti vývojářům her. Kromě toho se útočníci zaměřili na zdroje pro boj s pandemií v několika zemích a vnikla série útoků ransomwaru na poskytovatele telekomunikačních služeb v Kanadě, USA a Velké Británii. Útočníci se představovali jako členové nechvalně známé ransomwarové skupiny REvil a blokovali servery společností, aby je přinutili zaplatit výkupné.

Výzkumníci společnosti Kaspersky také pozorovali velmi neobvyklý DDoS útok na státní univerzitu, který trval několik dnů. Ačkoli útoky na vzdělávací instituce nejsou neobvyklé, tento byl obzvláště sofistikovaný. Útočníkům šlo o on-line účty uchazečů o studium na státní univerzitě a použili takový způsob útoku, který tyto zdroje zcela znepřístupnil. Útok pokračoval i po zahájení filtrování, což je neobvyklé.

„V posledních několika letech jsme byli svědky, že skupiny zaměřené na těžbu kryptoměn a DDoS útoky soupeří o zdroje, jelikož mnoho botnetů používaných pro DDoS útoky lze použít i pro získávání kryptoměn. Zatímco dříve jsme v souvislosti s nárůstem hodnoty kryptoměn zaznamenávali pokles počtu DDoS útoků, nyní pozorujeme přerozdělování zdrojů. Po zdrojích pro vedení DDoS útoků je poptávka a tyto útoky přinášejí zisk. Očekáváme, že počet DDoS útoků ve 4. čtvrtletí nadále poroste, zejména proto, že historicky byly obzvláště rozšířené právě na konci roku,“ popisuje Alexander Gutnikov, bezpečnostní expert společnosti Kaspersky.

Více informací o DDoS útocích za 3. čtvrtletí 2021 najdete na webu Securelist.com.


 
  

- PR -

Modernizace IS je příležitost přehodnotit způsob práce

IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.

  

- PR -

Jak zajistit vzornou docházku u zaměstnanců v terénu?

Díky digitalizované evidenci do­cház­ky, která snižuje admi­ni­stra­tiv­ní zátěž personalistů a eliminuje nepoctivé praktiky zaměstnanců, můžete ušetřit až statisíce korun ročně. Pozdní příchody, dřívější odchody, půjčování kartiček nebo čipů, falešné přesčasy nebo evidence příchodu či odchodu na nesprávném místě — to vše se negativně projeví na výši vašich mzdových nákladů.