Nejdelší DDoS útok ve druhém čtvrtletí trval téměř 21 dní
Počet útoků na aplikační vrstvu oproti Q2 2018 vzrostl o 32 %. Ve výsledku tak tvořily bezmála polovinu (46 %) všech útoků, které zastavila řešení Kaspersky DDoS Protection.
Podle reportu společnosti Kaspersky DDoS Q2 2019 celkově ubylo útoků v porovnání s prvním čtvrtletním tohoto roku. Došlo k očekávanému propadu o 44 %, protože DDoS útoky obvykle s pozdním jarem a nástupem léta ztrácejí na intenzitě. Oproti stejnému období loňského roku ale došlo k 18% nárůstu DDoS útoků. Pokud bychom srovnali celkový počet útoků z dubna až června s druhým čtvrtletím roku 2017, nárůst by byl ještě markantnější – 25 %.
Tento mezičtvrtletní pokles v celkovém počtu útoků měl ale pouze minimální efekt na množství útoků na aplikační vrstvu, které klesly jen o čtyři procenta v porovnání s prvním čtvrtletím. Tento typ útoků cílí na specifické funkce programovacích rozhraní aplikací (API), čímž napadnou nejen síť, ale také servery. Je také daleko složitější je odhalit a zastavit, protože provádějí i oprávněné požadavky. Oproti loňskému druhému čtvrtletí stoupl počet těchto útoků téměř o třetinu (32 %). Zároveň byly odpovědné za 46 % všech DDoS útoků ve druhém kvartále.
„Hackeři, kteří dělají DDoS útoky jen pro zábavu, si v létě dávají pauzu a díky dovoleným o nich až do září není moc slyšet. Bohužel ale jejich profesionálnější kolegové, kteří stojí za komplexními DDoS útoky, tuto pauzu nectí. Vyplývá to alespoň z našich statistik. Komplexní DDoS útoky přitom pro společnosti představují velkou hrozbu. I když jsou totiž firmy dobře chráněny před velkým množstvím nevyžádaného provozu, detekování DDoS útoků na aplikační vrstvu vyžaduje zachycení i velmi malého provozu. Proto by firmy měly volit takovou ochranu, která je schopná odhalit i tyto komplexní útoky,“ doporučil Alexey Kiselev, manažer v týmu DDoS Protection společnosti Kaspersky.
Analýza příkazů přijatých boty z C&C serverů ukázala, že nejdelší DDoS útok druhého kvartálu tohoto roku trval 509 hodin – téměř 21 dní. Jde o nejdelší útok, který společnost Kaspersky zaznamenala od roku 2015, kdy začala monitorovat aktivitu botnetů. Dosavadním králem v délce trvání byl útok z posledního čtvrtletí roku 2018, který trval 329 hodin.
Další statistiky DDoS útoků ve druhém čtvrtletí 2019:
- Čína zůstala na prvním místě mezi státy, na něž se zaměřilo nejvíce DDoS útoků – 63,8 %. Na druhém místě byly Spojené státy (17,5 %) následované Hong Kongem (4,6 %).
- Nejvíce botnetových C&C serverů bylo umístěno v USA (44,1 %), Nizozemsku (12,1 %) a Velké Británii (9,4 %). Zajímavé je, že v top desítce se neumístilo Rusko.
- Ve druhém čtvrtletí útočili hackeři DDoS útoky nejčastěji v pondělky (17,55 %) a naopak nejklidnějšími dny byly neděle (10,45 %).
- SYN flooding byl odpovědný za 82,43 %, UDP za 10,94 %, TCP traffic 3,26 % a HTTP za 2,77 %.