Kvalita i rozmanitost DDoS útoků stále roste

24. 10. 2023. (redaktor: František Doupal, zdroj: ComSource)
Přestože počet i intenzita DDoS útoků na české firmy během září v porovnání s předchozím měsícem zůstaly prakticky na stejné úrovni, významné věci se odehrály na pozadí. Rostoucí hrozbou je totiž stále lepší kvalita a vyšší intenzita jednotlivých útoků.

Útoky jsou zároveň stále rozmanitější – v září se například objevil i velmi netradiční DDoS zaměřený pouze na protokol používaný pro VPN.

Mění se díky tomu i struktura zemí, odkud útoky míří. Za největším počtem z nich je sice stejně jako v předchozích dvou měsících Rusko, největší intenzitu ale nově mají sofistikované útoky z Evropy.

„Trendem je rozmanitost a přesun od tupých útoků směrem ke kvalitě. Možná i z toho důvodu útočníci častěji využívají hostingové služby v evropských datových centrech. S útoky zaměřenými na aplikace jsou tak přímo u zdroje, místo aby využívali velké množství přípojek k internetu,“ uvedl Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. „V září jsme se dokonce setkali i s unikátním DDoS útokem zaměřeným na protokol GRE, který se využívá pro privátní okruhy. Útočníci jej použili v momentě, kdy byl předchozí standardní DDoS útok na stejný cíl neúspěšný.“

V poslední době roste podíl útoků přímo na aplikační vrstvě. To útočníkům umožňuje efektivně zvýšit dopad útoků a servery provozující služby jednodušeji zahltit i menší intenzitou síťového provozu. V kombinaci se zranitelností méně obvyklých internetových protokolů to ukazuje na nutnost zabezpečení nových míst ve firemní IT infrastruktuře. Zároveň přitom již několik měsíců v řadě roste intenzita jednotlivých útoků.

Podle přehledu DDoS útoků zachycených službami FlowGuard společnosti ComSource dosáhl v září počet zemí, ze kterých na firmy a instituce v České republice útoky mířily, hodnoty 187. Nejvíce útoků bylo z Evropy, odkud směřovaly i nejintenzivnější útoky. Z pohledu zemí bylo opět nejvíce útoků z Ruska, nejintenzivnější útoky ale vedly z Německa, Francie a Velké Británie.

Údaje vyplývají z pravidelné měsíční analýzy statistik provozu služeb FlowGuard české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

Podobné články

Objem DDoS útoků na české firmy dlouhodobě stagnuje. Intenzitě útoků kraluje Rusko

22. 10. 2024. (redaktor: František Doupal, zdroj: ComSource)
Objem DDoS útoků mířících na tuzemské firmy i v září stagnoval a navázal tak na předchozí měsíce. Nejvíce útoků míří již více než rok bez přestávky z Ruska, které v září šestý měsíc v řadě kralovalo také z pohledu intenzity útoků. Čtěte více

Objem DDoS útoků na české firmy o prázdninách stagnoval

28. 8. 2024. (redaktor: František Doupal, zdroj: ComSource)
Objem DDoS útoků na české firmy po červnovém mírném nárůstu v první polovině prázdnin stagnoval. Nejvíce útoků míří již rok bez přestávky z Ruska, které již čtvrtý měsíc v řadě kralovalo také z pohledu intenzity útoků. Právě rostoucí intenzita jednotlivých útoků a jejich kvalita se stávají největší hrozbou. V poslední době se také stále více zneužívají i DNS servery. Čtěte více

DDoS útoky na české firmy rostou. Dlouhodobě jim kraluje Rusko

1. 8. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v červnu mírně vzrostly. Trendem je využívání stále kvalitnějších a efektivnějších útoků, které se zaměřují zejména na aplikace a často útočí ze serverů v datových centrech. V poslední době se také stále více zneužívají i DNS servery. Čtěte více

Intenzita DDoS útoků se meziročně zdvojnásobila

1. 7. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy v květnu oproti minulému měsíci spíše stagnovaly, v porovnání se stejným obdobím před rokem naopak zaznamenaly nárůst a jejich celková intenzita se zdvojnásobila. S tím souvisejí také další negativní dopady a využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků opět přicházelo z Ruska. Čtěte více