Počet DDoS útoků na české firmy klesl, u kritické infrastruktury však rostl

3. 12. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počet i intenzita DDoS útoků na české firmy klesly v říjnu po několikaměsíční stagnaci na jednu z nejnižších úrovní za poslední roky. Potvrdil se tak trend, že útočníkům již většinou nejde o plošné zahlcení celé infrastruktury, ale soustředí se na specifické útoky. Více tak cílí například na subjekty kritické infrastruktury státu, kde naopak počet DDoS útoků rekordně vzrostl.

Útočníci přitom pronikají raději přímo k jednotlivým aplikačním službám a stále častěji útočí ze serverů v datových centrech. Zvyšují tak efektivitu svých útoků a servery provozující služby mohou jednodušeji zahltit i menší intenzitou síťového provozu.

„Poslední data potvrzují dlouhodobě nastavený trend, kdy již vůbec nejde o plošnou hrubou sílu a zatížení celé infrastruktury, což bylo dříve obvyklé. Útočníci se zaměřují zejména na aplikace a útočí ze serverů v evropských a amerických datových centrech, ve kterých se jim evidentně daří pronajímat prostory. Takové útoky jsou efektivnější a na první pohled i hůře odhalitelné. Je také zřetelný nárůst jiných typů útoků na úkor DDoS, například ransomware, i skutečnost, že útočníci se v poslední době mnohem více zaměřili na kritickou infrastrukturu. Je otázkou, jak se budou kybernetické útoky vyvíjet v dalších měsících, a zda nyní nastavený nízký objem DDoS útoků cílených na běžné firmy bude novým normálem, nebo naopak jde o klid před bouří,“ řekl Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Podle přehledu DDoS útoků zachycených službami FlowGuard společnosti ComSource přesáhl v říjnu počet zemí, ze kterých na firmy a instituce v České republice útoky mířily, hodnotu 200. Nejvíce útoků přicházelo z Asie, která si prohodila prvenství s Evropou. Ta naopak kralovala z pohledu intenzity útoků. Co se týče zemí, tak již tradičně byl největší počet útoků z Ruska (bez přestávky od července loňského roku). Na první příčce intenzity útoků jej ale vystřídalo Norsko, a to právě kvůli přesunu útoků do datových center. Celkový objem odfiltrovaného škodlivého provozu v říjnu oproti předchozímu měsíci poklesl.

 

Údaje vyplývají z pravidelné měsíční analýzy statistik provozu služeb FlowGuard české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

Podobné články

Obětí phishingu se v posledním roce stalo až 80 % organizací kritické infrastruktury

15. 11. 2024. (redaktor: František Doupal, zdroj: ComSource)
Kritická infrastruktura je velmi atraktivní pro útočníky a je tak pod neustálým tlakem kybernetických hrozeb. Hlavním vstupním bodem, který útočníci používají, jsou stále e-maily. Na 1 000 zaměstnanců připadalo 5,7 úspěšných phishingových útoků za rok. I přesto většina organizací nenahlíží na e-maily jako na nebezpečí. Čtěte více

Objem DDoS útoků na české firmy dlouhodobě stagnuje. Intenzitě útoků kraluje Rusko

22. 10. 2024. (redaktor: František Doupal, zdroj: ComSource)
Objem DDoS útoků mířících na tuzemské firmy i v září stagnoval a navázal tak na předchozí měsíce. Nejvíce útoků míří již více než rok bez přestávky z Ruska, které v září šestý měsíc v řadě kralovalo také z pohledu intenzity útoků. Čtěte více

Objem DDoS útoků na české firmy o prázdninách stagnoval

28. 8. 2024. (redaktor: František Doupal, zdroj: ComSource)
Objem DDoS útoků na české firmy po červnovém mírném nárůstu v první polovině prázdnin stagnoval. Nejvíce útoků míří již rok bez přestávky z Ruska, které již čtvrtý měsíc v řadě kralovalo také z pohledu intenzity útoků. Právě rostoucí intenzita jednotlivých útoků a jejich kvalita se stávají největší hrozbou. V poslední době se také stále více zneužívají i DNS servery. Čtěte více

DDoS útoky na české firmy rostou. Dlouhodobě jim kraluje Rusko

1. 8. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v červnu mírně vzrostly. Trendem je využívání stále kvalitnějších a efektivnějších útoků, které se zaměřují zejména na aplikace a často útočí ze serverů v datových centrech. V poslední době se také stále více zneužívají i DNS servery. Čtěte více