DDoS útoky ve třetím čtvrtletí cílily na vzdělávací instituce

6. 11. 2018. (redaktor: František Doupal, zdroj: Kaspersky Lab)
Odborníci ze společnosti Kaspersky Lab zaznamenali ve třetím čtvrtletí 2018 propad počtu DDoS útoků. Na vině jsou samotní vlastníci botů, kteří obracejí svoji pozornost na lukrativnější a bezpečnější způsob využití výpočetního výkonu, kterým je dobývání kryptoměn. DDoS útoky přesto mohou způsobit velké narušení provozu, i když se jejich strůjci primárně nesoustředí na finanční zisk.

V průběhu třetího čtvrtletí byli útočníci nejaktivnější v srpnu a září, což dokládají vysoké počty útoků na vzdělávací instituce, které strmě stouply se začátkem akademického roku. Nejvýraznější útoky ve sledovaném období zasáhly internetové stránky jedné z nejprestižnějších britských univerzit – Univerzity v Edinburgu. Postižen byl také americký poskytovatel webových služeb pro rodiče dětí, které navštěvují soukromé školy v řadě amerických měst – Infinite Campus.

Z analýzy Kaspersky Lab vyplývá, že většina DDoS útoků proběhla v průběhu semestru, přičemž polevila během prázdnin. Téměř k totožnému závěru došla i britská organizace Jisc. Nashromážděná data o sérii útoků zacílených na univerzity prokázala, že intenzita útoků polevila během toho, co byli studenti mimo kampus. Množství útoků zároveň klesá i mimo výukové hodiny. Hlavní nápory DDoS útoků tak byly zaznamenány mezi devátou hodinou ranní a čtvrtou odpolední. To vše naznačuje, že odpovědnost za útoky nesou studenti.

Celkově DDoS botnety mezi červencem a zářím 2018 zaútočily na cíle v 82 státech. Nejvíce útoků zaznamenala Čína, následovaná Spojenými státy a Austrálií. Ta se takto vysoko v žebříčku cílů DDoS útoků umístila vůbec poprvé od doby, co společnost Kaspersky Lab trendy v této oblasti zaznamenává.

Ke změnám došlo také v žebříčku top 10 zemí, ve kterých je umístěno nejvíce C&C serverů řídicích DDoS botnety. Stejně jako ve druhém čtvrtletí zůstaly na prvním místě Spojené státy, ale na druhé místo se posunulo Rusko a třetí skončilo Řecko.

„Hlavní hnací silou jakékoliv kyberzločinné aktivity je zisk. Ten nicméně nemusí být pouze finančního charakteru. Příkladem toho jsou DDoS útoky na univerzity, školy a další vzdělávací instituce, za kterými s největší pravděpodobností stojí samotní studenti, kteří chtějí znepříjemňovat práci svým kantorům nebo jednoduše oddálit test. Zároveň nejsou tyto útoky prováděny za pomoci botnetů, kterými zpravidla disponují profesionální kyberzločinci. Zdá se, že ti se nyní více soustředí na nelegální těžbu kryptoměn a občasné výnosné útoky. Iniciativa, kterou předvádějí žáci a studenti, by mohla být za určitých okolností brána rezervovaně, kdyby ovšem nezpůsobovala napadeným organizacím reálné škody. Je tedy nasnadě, aby se i vzdělávací instituce více zajímaly o svoje kybernetické zabezpečení a připravily se na podobné útoky,“ poznamenalAlexey Kiselev, člen DDoS Protection týmu v Kaspersky Lab.

Štítky: 
Bezpečnost, Kaspersky

Podobné články

Ekonomika SOC: Jaká je návratnost investice do bezpečnostního centra?

28. 3. 2024. (redaktor: František Doupal, zdroj: Thein Security)
Investice do Security Operations Center (SOC) může představovat značné počáteční náklady pro mnoho organizací. V dnešní digitální éře však mohou náklady na kybernetické incidenty rychle narůst. Jak tedy vyčíslit návratnost investice (ROI) do SOC a jaká je skutečná ekonomická hodnota takového centra? Čtěte více

Objem DDoS útoků na české firmy po měsících stagnace vzrostl

28. 3. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita po několika měsících stagnace v únoru trojnásobně narostly. Sice zatím ani zdaleka nedosahují objemu z loňského léta, přesto hrozby a způsobené škody neklesají. Jak totiž trend posledních měsíců jednoznačně ukázal, útoky jsou stále kvalitnější a intenzivnější útoky. Nejvíce útoků přitom již od července loňského roku míří z Ruska. Čtěte více

Podniky k přechodu na MSP služby motivují hlavně výpadky IT

27. 3. 2024. (redaktor: František Doupal, zdroj: Zebra systems)
Podle více než 60 % českých a slovenských prodejců společnosti Zebra systems, distributor je hlavní motivací zákazníků k přechodu na MSP služby nepříjemná zkušenost s výpadky IT provozu. Stále více IT dodavatelů tak nabízí svým zákazníkům vedle tradičních také MSP služby. Čtěte více
Jan Pinta, manažer rozvoje byznysu ve společnosti Thein Security

Všechny typy phishingu pohromadě

26. 3. 2024. (redaktor: František Doupal, zdroj: Thein Security)
Phishing, česky rybaření, je úspěšný nástroj útočníků při chytání oběti za účelem krádeží osobních údajů, přihlašovacích jmen a hesel, údajů z platebních karet i řady dalších věci. Slovo samotné vychází z mechanismu, kdy rybář nahodí digitální udičku a oběť na ni ochotně naskočí. Čtěte více