DDoS útoky zaznamenaly v posledních třech měsících roku 2016 značný pokrok. Metody útočníků byly čím dál sofistikovanější a spektrum botnety napadených zařízení stále různorodější. Kyberzločinci navíc dávali na odiv své dovednosti v napadení stále větších a prominentnějších cílů. Tento vývoj a mnoho dalšího je zahrnuto v odborné zprávě společnosti Kaspersky Lab – Q4 2016 DDoS attack report. (TZ)
V průběhu posledního čtvrtletí minulého roku zaznamenal systém DDoS Intelligence* společnosti Kaspersky Lab botnetové DDoS útoky v 80 zemích, přičemž v předchozím kvartále jich bylo pouze 67. Mezi 10 zeměmi, které zaznamenaly nejvíce DDoS obětí, došlo ke změně – Itálie a Nizozemí byly nahrazeny Německem a Kanadou. Tři západoevropské země (Nizozemí, Velká Británie a Francie) zůstaly druhý kvartál v řadě mezi top 10 státy s nejvyšším počtem hostitelských C&C serverů, přičemž se k nim v posledním kvartále přidaly Bulharsko a Japonsko.
Nejdéle trvající DDoS útok v posledním čtvrtletí trval 292 hodin (přes 12 dní), což z něj udělalo rekordmana roku 2016. Toto období zaznamenalo také nejvyšší počet DDoS útoků během jednoho dne – 1 915 v sobotu 5. listopadu.
Celkově se poslední tři měsíce roku 2016 nesly ve znamení neobvyklých DDoS útoků proti rozmanitým cílům, mezi něž se zařadily společnosti jako Dyn (doménový systém), Německý Telekom a některé velké ruské banky. Tyto společnosti se staly prvními oběťmi nového trendu – DDoS útoky spuštěné prostřednictvím velkého počtu botnetů, které byly tvořeny zranitelnými zařízeními internetu věcí (IoT). Příkladem může být útok Mirai. Přístup, který zvolili tvůrci Mirai, posloužil jako základ mnoha dalším botnetům, které byly utvořeny z infikovaných IoT zařízení.
Narůstající počet útoků, jejichž součástí byly zařízení internetu věcí, byl jen jedním z trendů posledního čtvrtletí. V průběhu celých tří měsíců došlo ke značnému poklesu množství zesílených DDoS útoků, které byly hojně využívané v první polovině loňského roku. Důvodem může být lepší ochrana proti takovýmto útokům a méně zranitelných serverů, na které by mohli kyberzločinci cílit.
Mezeru po zesílených útocích rychle zaplnily útoky prostřednictvím aplikací, mezi něž se zařadily například útoky WordPress Pingback. Detekce útoků skrze aplikace představuje daleko složitější proces, protože útok napodobuje aktivity reálných uživatelů. Hrozba je o to větší, že tyto útoky čím dál častěji využívají šifrování. To do velké míry zvyšuje efektivitu DDoS útoků, protože se jejich dešifrováním značně komplikuje proces filtrování závadných a pravých požadavků.
Odborníci Kaspersky Lab očekávají, že trend narůstající komplexnosti DDoS útoků a zvyšující se počet IoT botnetů bude pokračovat i v roce 2017.
„Zařízení internetu věcí mají potenciál spustit jakkoliv složité DDoS útoky, jak například prostřednictvím aplikací tak zašifrované. Na základě zkušeností s efektivitou IoT botnetů a narůstajícího počtu špatně chráněných IoT zařízení se domníváme, že množství takovýchto útoků i jejich síla a komplexnost budou stále narůstat. Proto by firmy měly v předstihu myslet na svoji bezpečnost a implementovat účinné anti-DDoS řešení,“ říká Jan Sekera, regionální manažer Kaspersky Lab pro Českou republiku a Slovensko.
Kaspersky DDoS Protection v sobě spojuje dlouholeté odborné zkušenosti s bojem proti kybernetickým hrozbám a vlastní ojedinělá řešení. Nabízí tak ochranu proti všem DDoS útokům bez ohledu na jejich složitost, sílu nebo trvání.
*Systém DDoS Intelligence (který je součástí Kaspersky DDoS Protection) je navržen tak, aby zachytil a analyzoval příkazy poslané botům z kontrolních C&C serverů. Výhodou tak je, že k detekci dochází ještě před infekcí uživatelských zařízení a tedy ještě než kyberzločinci začnou shromažďovat data. Statistiky DDoS Intelligence zahrnují pouze botnety zaznamenané a analyzované společností Kaspersky Lab.
O společnosti Kaspersky Lab
Kaspersky Lab je mezinárodní společností, která se zabývá kybernetickou bezpečností a funguje již od roku 1997. Své rozsáhlé odborné znalosti kybernetických hrozeb využívá Kaspersky Lab při vytváření bezpečnostních řešení a služeb k ochraně podniků, kritické infrastruktury, vládních organizací a uživatelů po celém světě. Portfolio společnosti zahrnuje špičkové zabezpečení koncových bodů a specializovaná bezpečnostní řešení a služby sloužící k ochraně proti sofistikovaným a neustále se vyvíjejícím digitálním hrozbám. Technologie Kaspersky Lab chrání celosvětově více než 400 milionů uživatelů a 270 tisíc korporátních klientů. Více se dozvíte na www.kaspersky.cz.