Raport – mniej ataków DDoS, jednak bardziej wyrafinowanych

1 lutego, 2016

Kaspersky Lab opublikował swój raport DDoS Intelligence* dla IV kwartału 2015 r. Badany okres odznaczał się spadkiem liczby państw, w których zasoby stanowią cel ataków, jak również pojawieniem się nowych kanałów ataków wykorzystywanych przez cyberprzestępców w celu dezaktywowania zasobów online. W czwartym kwartale miał również miejsce najdłuższy atak DDoS oparty na sieci zainfekowanych komputerów, który trwał ponad dwa tygodnie.

Celem ataków wspomaganych botnetami (czyli sieciami zainfekowanych komputerów kontrolowanych przez cyberprzestępców) były zasoby w 69 krajach (dla porównania: w III kwartale liczba takich państw wynosiła 79). Podobnie jak w poprzednim kwartale, zdecydowana większość ataków (94,9%) miała miejsce w zaledwie 10 krajach. W badanym okresie pojawiło się kilka niewielkich zmian wśród liderów, jednak Chiny, Korea Południowa oraz Stany Zjednoczone wciąż stanowiły państwa najbardziej dotknięte atakami.

Najdłuższy atak DDoS w IV kwartale trwał 371 godzin (czyli 15,5 dnia) — co stanowi rekord w 2015 r. W badanym okresie cyberprzestępcy przeprowadzali ataki przy użyciu szkodliwych programów z różnych rodzin. W III kwartale odsetek takich złożonych ataków wynosił 0,7%, podczas gdy w ostatnich trzech miesiącach roku — 2,5%.

Spośród innych trendów zaobserwowanych w IV kwartale można wymienić nowe kanały służące do przeprowadzania ataków DDoS metodą odbicia lustrzanego, które wykorzystują słabe punkty w konfiguracji osoby trzeciej w celu wzmocnienia ataku. Atakujący nadal wykorzystywali urządzenia z kategorii Internetu Rzeczy — badacze zidentyfikowali na przykład około 900 kamer telewizji przemysłowej na całym świecie, które stworzyły botnet wykorzystywany do ataków DDoS.

klp infografika ddos q4 2015

„Można zauważyć, że mimo spadku liczby atakowanych zasobów złożoność i moc ataków DDoS nie uległa z czasem zmniejszeniu. Niestety, ataki DDoS pozostają wygodnym i przystępnym cenowo narzędziem wykorzystywanym do przestępczości internetowej, ponieważ nadal istnieją luki w zabezpieczeniach oprogramowania, które atakujący mogą wykorzystać. Istnieją również użytkownicy, którzy nie zabezpieczają swoich urządzeń, zwiększając tym samym ryzyko, że zostaną one zainfekowane i wykorzystane w większym ataku. Naszym zadaniem jest dostarczanie firmom informacji dotyczących zagrożeń ze strony ataków DDoS oraz promowanie walki z nimi, ponieważ DDoS stanowi zagrożenie, które można i należy zwalczać” — powiedział Jewgienij Wigowski, szef działu odpowiedzialnego za rozwiązanie Kaspersky DDoS Protection, Kaspersky Lab.

Kaspersky DDoS Protection łączy bogate doświadczenie Kaspersky Lab w zakresie zwalczania cyberzagrożeń oraz unikatowe technologie rozwijane wewnątrz firmy. Rozwiązanie to chroni przed wszystkimi typami ataków DDoS niezależnie od ich złożoności, mocy czy czasu trwania. Więcej informacji na temat tego rozwiązania znajduje się na stronie http://www.kaspersky.pl/ddos-protection-solution.   

Pełny raport poświęcony ewolucji ataków DDoS w IV kwartale 2015 r. jest dostępny na stronie http://r.kaspersky.pl/1w63K.

*Usługa Kaspersky DDoS Intelligence (wchodząca w skład rozwiązania Kaspersky DDoS Protection) ma na celu przechwytywanie i analizowanie poleceń wysyłanych przez cyberprzestępcze serwery koordynujące ataki DDoS. Statystyki DDoS Intelligence ograniczają się do tych botnetów, które zostały wykryte i poddane analizie przez Kaspersky Lab. 

źródło: Kaspersky Lab

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]