Aktuality -> Analýzy - 16. 2. 2021 - Zdeněk Gric

Za poklesem DDoS útoků stojí patrně větší zájem o těžbu kryptoměn

Mírný meziroční nárůst počtu DDoS útoků, při nichž zločinci zneužívají napadená zařízení k zahlcování konkrétních serverů a vyřazování internetových stránek z provozu, zaznamenala ve 4. čtvrtletí 2020 bezpečnostní aplikace Kaspersky DDoS Prevention. Oproti 3. čtvrtletí 2020 však počet těchto útoků mezikvartálně poklesl o 31 %. Tento výrazný propad DDoS útoků si lze vysvětlit rostoucím zájmem o těžbu kryptoměn, upozorňuje bezpečnostní společnost Kaspersky.



Když se během roku 2020, který negativně poznamenala celosvětová pandemie Covid-19, lidé masivně přesunuli na internet, jedním z následků byl boom DDoS útoků. Během posledního čtvrtletí loňského roku pokračovaly například útoky na vzdělávací instituce – takové incidenty zaznamenalo několik škol v americkém státě Massachusetts nebo Laurentian University v Kanadě. Zvýšenými DDoS útoky trpěly také online herní služby.

Ve 4. čtvrtletí 2020 se však odehrálo jen o 10 % více DDoS útoků než ve 4. čtvrtletí 2019. A ve srovnání se 3. čtvrtletím 2020 poklesl počet těchto útoků o 31 %, přičemž i ve 3. třetím čtvrletí nastal mezikvartální pokles oproti 2. čtvrtletí 2020.

Odborníci se domnívají, že tento pokles zájmu o DDoS útoky může souviset s nárůstem hodnoty kryptoměn. Kvůli němu se totiž kyberzločinci pravděpodobně rozhodli „přestavět“ pomocí svých řídících C&C serverů některé jimi ovládané sítě infikovaných počítačů a dalších zařízení (tzv. botnety) dříve používané pro DDoS útoky a využít jejich výpočetní sílu k těžbě kryptoměn.

Dokazují to také statistiky KSN. V průběhu roku 2019, stejně jako začátkem roku 2020, klesal počet kryptominerů. Od srpna 2020 se ale tento trend změnil, přičemž výskyt tohoto druhu malwaru mírně rostl a ve 4. čtvrtletí dosáhl ustálené hodnoty.

„Oblast DDoS útoků v současnosti ovlivňují dva protichůdné trendy. Na jedné straně se lidé stále víc spoléhají na stabilní fungování on-line prostředků a služeb, které se proto stávají lákavým cílem kyberzločinců a jejich DDoS útoků. S prudkým nárůstem hodnoty kryptoměn však pro ně může být výhodnější infikovat některá zařízení těžebními programy. Ve výsledku vidíme, že celkový počet útoků DDoS ve 4. čtvrtletí zůstal celkem stabilní, a dá se předpokládat, že tento trend bude pokračovat i v roce 2021,“ popisuje Alexey Kiselev, manažer pro rozvoj podnikání v týmu Kaspersky DDoS Protection.

Pro lepší ochranu před DDoS útoky nabízejí odborníci společnosti Kaspersky následující doporučení:

  • svěřte dohled nad operacemi s online zařízeními specialistům, kteří vědí, jak reagovat na DDoS útoky; 
  • prověřte relevantní smlouvy uzavřené s třetími stranami, včetně poskytovatelů internetových služeb a jejich kontaktní údaje, aby se bezpečnostní týmy mohly v případě útoku rychle obrátit na příslušnou firmu; 
  • implementujte profesionální řešení na ochranu své organizace před DDoS útoky

 
  

- PR -

Recept na úspěšné řízení výrobního podniku

Zářijové vydání IT Systems je už tradičně zaměřeno především na digitalizaci výrobních podniků, které čelí rostoucím nárokům na efektivitu, flexibilitu a rychlost dodávek. V prostředí neustálých změn zákaznických požadavků, výkyvů v dodavatelských řetězcích a tlaku na snižování nákladů je stále důležitější schopnost optimálně plánovat a řídit výrobu, efektivně využívat dostupné kapacity a rychle reagovat na nečekané situace. Moderní technologie k tomu nabízejí řadu možností ať už jde o vyspělé ERP systémy, pokročilé APS nebo operativní MES. Prakticky všichni autoři, kteří se podíleli na aktuálním vydání, se ale shodují na tom, že samotné technologie nestačí. Rozhodující je jejich smysluplné využití, kvalitní data a správně nastavené procesy.

  

- PR -

V kyberbezpečnosti už nestačí hrozbu odhalit. Je potřeba jí rychle porozumět

Když bezpečnostní systém upozorní na podezřelou aktivitu, práce bezpečnostního týmu teprve začíná. Je potřeba zjistit, co se stalo, kterých zařízení a služeb se událost týká a zda jde o izolovanou anomálii, nebo o část širšího incidentu. V prostředí, kde se potkávají on-premise systémy, cloud, vzdálení uživatelé, koncová zařízení a stále větší množství aplikací, nemusí být získání tohoto obrazu jednoduché. Informace jsou rozdělené mezi různé nástroje a každý z nich se na infrastrukturu dívá z jiné perspektivy. Schopnost něco odhalit je proto jen jednou částí problému. Stejně důležité je, jak rychle dokáže tým z dostupných dat pochopit, co se v infrastruktuře skutečně děje.