Intenzita jednotlivých DDoS útoků na české firmy v únoru rostla

30. 3. 2023. (redaktor: František Doupal, zdroj: ComSource)
Počet DDoS útoků na české firmy v únoru klesl, zvýšila se ale intenzita jednotlivých útoků. Po několika měsících se totiž opět objevily útoky s intenzitou vyšší než 150 Gbps. U průměrného útoku je přitom tato hodnota přibližně desetkrát menší. Zároveň již druhý měsíc po sobě nejvíce útoků míří z Ruska.

I v únoru platilo, že útočníci napadající servery provozující služby či internetové stránky stále více hledají úplně nové cesty svých DDoS útoků a prodlužují dobu jejich trvání.

„I když celkový počet klesl, rostla intenzita jednotlivých útoků. V únoru jsme po několika měsících klidu několikrát zaznamenali útoky s intenzitou přesahující 150 Gbps. Běžně jsou přitom tyto hodnoty na úrovni do přibližně 30 Gbps. Navíc se výrazně zvýšil podíl útoků využívajících protokol UDP. Ty jsou obvykle založené na vytváření dotazů na běžné aplikační služby, u kterých je požadovaná odpověď zpravidla mnohem větší než původní dotaz. Útočník pak podvrhne místo své IP adresy adresu cíle útoku a všechny odpovědi těchto služeb tak směřují na nic netušící cíl, který se zahltí nadměrným provozem,“ uvedl Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Posledních několik měsíců roste podíl útoků přímo na aplikační vrstvě. To útočníkům umožňuje efektivně zvýšit dopad útoků a servery provozující služby jednodušeji zahltit i menší intenzitou síťového provozu. V kombinaci se zranitelností méně obvyklých internetových protokolů to ukazuje na nutnost zabezpečení nových míst ve firemní IT infrastruktuře.

Podle přehledu DDoS útoků zachycených službami FlowGuard společnosti ComSource v únoru překročil počet zemí, ze kterých na firmy a instituce v České republice útoky mířily, hodnotu 200. Nejvíce útoků bylo z Asie, ta kralovala i žebříčku intenzity útoků. Tento kontinent si tak v uplynulém měsíci prohodil místo s Evropou. Z pohledu zemí bylo druhý měsíc po sobě nejvíce útoků z Ruska, nejintenzivnější útoky pak směřovaly z Vietnamu. Celkový objem odfiltrovaného škodlivého provozu v únoru oproti předchozímu měsíci vzrostl, což souvisí s velkou intenzitou jednotlivých útoků.

Údaje vyplývají z pravidelné měsíční analýzy statistik provozu služeb FlowGuard české společnosti ComSource, která se zaměřuje na kyberbezpečnost a síťovou infrastrukturu.

Podobné články

Počet kybernetických útoků roste rekordní rychlostí. Hackeři využívají AI a další nové techniky

9. 5. 2025. (redaktor: František Doupal, zdroj: Fortinet)
Nejnovější zpráva FortiGuard Labs 2025 Global Threat Landscape Reportpřináší přehled hrozeb a trendů roku 2024, včetně komplexní analýzy taktik používaných při kybernetických útocích. Data odhalují, že hackeři stále více využívají automatizaci, komoditizované nástroje a umělou inteligenci k systematickému oslabování klasických obranných praktik. Čtěte více

Snake Keylogger nebo Infostealer Formbook? Kyberhrozby se v Česku každý měsíc rychle střídají

25. 4. 2025. (redaktor: František Doupal, zdroj: eset)
Pořadí nejčastěji detekovaných škodlivých kódů pro operační systém Windows v Česku se aktuálně mění z měsíce na měsíc. Zatímco ještě v únoru byl největším rizikem malware Agent.AES, známý také jako Snake Keylogger, v březnu jej se stejným počtem zachycených detekcí opět vystřídal infostealer Formbook. Čtěte více

Podvody řízené AI: Vznikající hrozby a protiopatření

23. 4. 2025. (redaktor: František Doupal, zdroj: Microsoft)
Microsoft vydal nový report Cyber Signals. Zaměřuje se v něm na podvody řízené umělou inteligencí, a to hlavně v oblasti e-commerce a náborových kampaních. Mezi dubnem 2024 a dubnem 2025 Microsoft podle zprávy zmařil pokusy o podvod za čtyři miliardy dolarů, odmítl 49 000 podvodných registrací partnerství a zablokoval přibližně 1,6 milionu pokusů o registraci botů za hodinu. Čtěte více

Kyberútočníci exfiltrují data firem již za tři dny

14. 4. 2025. (redaktor: František Doupal, zdroj: Sophos)
Podle nejnovější studie společnosti Sophos bylo hlavním způsobem, jak útočníci získali prvotní přístup do sítí, zneužití externích vzdálených služeb, což zahrnuje zařízení na okrajích sítě, jako jsou firewally a VPN, s využitím platných uživatelských účtů. Šlo o více než polovinu zdokumentovaných případů. Čtěte více