ДДоС напади у порасту: Грешка 404, страница није пронађена

КРЕДИТ ЗА СЛИКУ:
Слика кредит
иСтоцк

ДДоС напади у порасту: Грешка 404, страница није пронађена

ДДоС напади у порасту: Грешка 404, страница није пронађена

Текст поднаслова
ДДоС напади постају све чешћи него икада, захваљујући Интернету ствари и све софистициранијим сајбер криминалцима.
    • Аутор:
    • ime аутора
      Куантумрун Форесигхт
    • Март КСНУМКС, КСНУМКС

    Дистрибуирани напади ускраћивања услуге (ДДоС), који укључују преплављивање сервера захтевима за приступ док се не успоре или ван мреже, порасли су последњих година. Овај развој догађаја је праћен повећањем захтева за откупнином од стране сајбер криминалаца да зауставе напад или га уопште не изведу.

    ДДоС напади на све већи контекст

    ДДоС напади од откупнине порасли су за скоро трећину између 2020. и 2021. и порасли за 175 процената у последњем кварталу 2021. у поређењу са претходним кварталом, према мрежи за испоруку садржаја Цлоудфларе. На основу анкете компаније, нешто више од једног од пет ДДоС напада пратила је порука о откупнини од нападача 2021. У децембру 2021. године, када су онлајн продавнице биле најпрометније уочи Божића, једна трећина испитаника је рекла да је примио писмо за откуп због ДДоС напада. У међувремену, према недавном извештају компаније за сајбер решења Касперски Лаб, број ДДоС напада порастао је за 150 одсто у првом кварталу 2022. у поређењу са истим периодом 2021.

    Постоји неколико разлога зашто су ДДоС напади у порасту, али најзначајнији је све већа доступност ботнета — колекције компромитованих уређаја који се користе за слање нелегитимног саобраћаја. Поред тога, све је већи број уређаја повезаних на Интернет ствари (ИоТ), што олакшава приступ овим ботнетима. Дистрибуирани напади ускраћивања услуге такође постају сложени и теже их је спречити или чак открити док не буде прекасно. Сајбер криминалци могу да циљају одређене рањивости у систему или мрежи компаније како би максимизирали утицај свог напада.

    Ометајући утицај

    Дистрибуирани напади ускраћивања услуге могу имати катастрофалне последице по организације. Најочигледнији је поремећај услуга, који може да варира од благог успоравања перформанси до потпуног гашења погођених система. За критичне инфраструктуре као што су телекомуникације и интернет, ово је незамисливо. Стручњаци за информациону безбедност (инфосец) открили су да су глобални ДДоС напади на мреже порасли од почетка руске инвазије на Украјину у фебруару 2022. Од марта до априла 2022, светска компанија за праћење интернета НетБлоцкс пратила је нападе на интернет у Украјини и идентификовала регионе који су били тешко циљани, укључујући прекиде. Проруске сајбер групе све више циљају на Велику Британију, Италију, Румунију и САД, док су проукрајинске групе узвратиле Русији и Белорусији. Међутим, према извештају компаније Касперски, мете ДДоС напада помериле су се са владе и критичне инфраструктуре на комерцијалне субјекте. Поред пораста учесталости и озбиљности, дошло је и до промене преферираног ДДоС напада. Најчешћи тип је сада СИН флоодинг, где хакер брзо почиње да се повезује са сервером без гурања (полуотворени напад).

    Цлоудфларе је открио да се највећи ДДоС напад икада догодио у јуну 2022. Напад је био усмерен на веб локацију, која је била преплављена са преко 26 милиона захтева у секунди. Иако се ДДоС напади често сматрају незгодним или досадним, они могу имати озбиљне последице по циљана предузећа и организације. Цолумбиа Вирелесс, канадски провајдер Интернет услуга (ИСП), изгубио је 25 одсто свог пословања због ДДоС напада почетком маја 2022. Организације имају неколико опција да се заштите од ДДоС напада. Први је примена стресних услуга Интернет протокола (ИП), које су дизајниране да тестирају могућности пропусног опсега организације и могу да идентификују све потенцијалне слабости које би се могле искористити. Фирме такође могу користити услугу ублажавања ДДоС-а која одвраћа саобраћај од погођених система и може помоћи да се минимизира утицај напада. 

    Импликације ДДоС напада у порасту

    Шире импликације ДДоС напада у порасту могу укључивати: 

    • Повећана учесталост и јачина напада средином 2020-их, посебно како се рат Русије и Украјине интензивира, укључујући више владиних и комерцијалних циљева дизајнираних да ометају критичне услуге. 
    • Компаније које улажу велике буџете у решења за сајбер безбедност и сарађују са добављачима резервних копија сервера заснованим на облаку.
    • Корисници доживљавају више сметњи када приступају услугама и производима на мрежи, посебно током празника куповине и посебно у продавницама е-трговине које су на мети ДДоС сајбер криминалаца са откупнином.
    • Владине одбрамбене агенције у партнерству са домаћим технолошким фирмама како би унапредиле националне стандарде сајбер безбедности и инфраструктуру.
    • Више могућности за запошљавање у индустрији инфосеца јер таленти у овом сектору постају све траженији.

    Питања која треба размотрити

    • Да ли је ваша компанија доживела ДДоС напад?
    • Како другачије компаније могу да спрече ове нападе на своје сервере?

    Референце за увид

    Следеће популарне и институционалне везе су референциране за овај увид: