Počty DDoS útoků ve čtvrtém čtvrtletí 2019 výrazně rostly

18. 2. 2020. (redaktor: František Doupal, zdroj: Kaspersky)
Množství útoků zablokovaných produkty Kaspersky DDoS Protection v průběhu posledních tří měsíců minulého roku výrazně vzrostlo v porovnání se stejným obdobím v roce 2018 – tehdy bylo detekováno množství odpovídající 56 % útoků provedených ve čtvrtém kvartále 2019. Analýza aktivity botnetů ukázala, že k 28 % všech útoků došlo během víkendu.

Podíl nedělních útoků stoupl o dva a půl procentního bodu na celkových 13 %. Tyto a další zjištění přináší report společnosti Kaspersky – DDoS útoky ve čtvrtém čtvrtletí 2019.

Říjen, listopad a prosinec loňského roku zaznamenaly několik velkých DDoS útoků, z nichž nejvýraznější zasáhly finanční instituce v Jihoafrické republice, Singapuru a skandinávských zemích. S DDoS útoky se potýkali také britští labouristé, jimž chtěli útočníci narušit jejich digitální systémy, nebo servery oblíbené hry Minecraft umístěné ve Vatikánu. Tyto případy dokládají, že jsou DDoS útoky stále oblíbeným nástrojem mezi kyberzločinci, kteří díky nim získávají finanční prostředky nebo způsobují nehmotnou škodu. Organizace by proto měly být na tento druh útoků připravené a mít o nich aktuální informace.

Report poukazuje především na zvýšenou aktivitu botnetů v neděli. I když se nárůst útoků v tento konkrétní den může zdát malý (dva a půl procentního bodu), podíl nedělních DDoS útoků po zbytek roku byl konzistentně nižší (v prvním a třetím čtvrtletí okolo 11 % a ve druhém kvartále 10 %). Nejméně náročnými dny z pohledu DDoS útoků se ve čtvrtém kvartále ukázaly být čtvrtky. Celkově se dá říct, že se množství útoků rovnoměrně rozprostřelo na všechny dny týdne. Rozdíl mezi nejaktivnějším dnem a nejklidnějším byl jen asi dva a půl procentního bodu (v předešlém čtvrtletí tento rozdíl dělal sedm procentních bodů).

Ačkoliv DDoS útoků detekovaných Kaspersky DDoS Protection v porovnání se stejným obdobím za rok 2018 výrazně přibylo, oproti třetímu kvartálu je již nárůst mizivý. Velký mezikvartální nárůst (o 27 %) lze ale pozorovat v oblasti chytrých DDoS útoků, které se zaměřují na aplikační vrstvu a jejichž provedení mají na svědomí zkušení útočníci. Odborníci tento nárůst nicméně očekávali vzhledem k tradičně zvýšené online aktivitě obchodníků v listopadu a prosinci.

„I když bylo poslední čtvrtletí 2019 poměrně náročné z hlediska DDoS útoků, očekávali jsme daleko větší problémy. Máme za to, že za rovnoměrné rozložení útoků na všechny dny v týdnu mohou sami online obchodníci, kteří své aktivity naplánovali na celé předvánoční období. Kyberzločinci tak neměli zvláštní důvod cílit své útoky v konkrétní dny či na specifické události,“ uvedl Alexej Kiselev, odborník z týmu DDoS Protection společnosti Kaspersky.

Další statistiky DDoS útoků v posledním čtvrtletí 2019:

  • Čína zůstala na prvním místě mezi státy, na něž se zaměřilo nejvíce DDoS útoků – 53,07 %. Na druhém místě byly Spojené státy (22,01 %) následované Japonskem (6,14 %).
  • Nejvíce botnetových C&C serverů bylo umístěno v USA (58,33 %).
  • Poslední čtvrtletí minulého roku zaznamenalo celkově nízký počet útoků – v nejrušnější dny produkty Kaspersky zaznamenaly okolo 250 útoků, zatímco v nejklidnější dny pouze osm.
  • SYN flooding byl odpovědný za 84,6 %, TCP traffic 5,9 %, UDP za 5,8 %, a HTTP za 2,2 %.
  • Nejdelší útok trval více než 20 dní – 494 hodin, což je téměř jednou tolik než nejdelší útok předešlého kvartálu.

Více informací o DDoS útocích ve čtvrtém kvartálu loňského roku se dozvíte na blogu Securelist.

Štítky: 
Bezpečnost, DDoS, Kaspersky

Podobné články

Třetina zaměstnanců v práci sdílí hesla, otevírá neznámé přílohy nebo jinak ohrožuje bezpečnost

3. 5. 2024. (redaktor: František Doupal, zdroj: Anect)
Třetina českých zaměstnanců porušuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýšenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlašovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci využívají neschválené soukromé počítače či telefony. Čtěte více

Počet DDoS útoků na české firmy roste druhý měsíc v řadě

3. 5. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v březnu opět vzrostly. Oproti předcházejícímu měsíci dvojnásobně, ve srovnání se začátkem roku dokonce šestinásobně. Dostaly se tak přibližně na úroveň léta loňského roku. Trendem je přitom využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků již od července loňského roku míří z Ruska. Čtěte více

Řešení HP Wolf Pro Security získalo vynikající hodnocení v AV-TESTu

3. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Výzkumníci z AV-TESTu označili nové řešení HP Wolf Pro Security za „TOP Produkt“ pro ochranu koncových zařízení ve firmách. Studie výzkumného institutu v oblasti bezpečnosti IT AV-TEST potvrdila, že bezpečnostní software Wolf Pro Security od HP je jedním z nejlepších antivirových řešení pro firemní uživatele využívající platformu Windows na trhu. Čtěte více

Zyxel posiluje kybernetickou bezpečnost v souladu s požadavky směrnice NIS2

2. 5. 2024. (redaktor: František Doupal, zdroj: Zyxel)
Směrnice EU o bezpečnosti sítí a informačních systémů NIS1, která platí od roku 2016, přestala v důsledku rostoucí četnosti a složitosti kybernetických hrozeb vyhovovat nárokům dnešní doby. Její novela, která nabude účinnosti 18. října 2024, představuje příležitost k posílení kybernetické bezpečnosti. Čtěte více