Novinky

Nejdelší DDoS útok ve druhém čtvrtletí trval téměř 21 dní

Ve druhém čtvrtletí roku 2019 vzrostl celkový počet DDoS útoků oproti stejnému období v roce 2018 o 18 %. Nejvyšší nárůst zaznamenaly útoky na aplikační vrstvu, jejichž vytvoření je na jednu stranu náročnější, ale na druhou stranu se dá proti nim velmi obtížně bránit.

František Doupal
Zdroj: Kaspersky
  • 12. 8. 2019
  • 2 min
Nejdelší DDoS útok ve druhém čtvrtletí trval téměř 21 dní

Počet útoků na aplikační vrstvu oproti Q2 2018 vzrostl o 32 %. Ve výsledku tak tvořily bezmála polovinu (46 %) všech útoků, které zastavila řešení Kaspersky DDoS Protection.

Podle reportu společnosti Kaspersky DDoS Q2 2019 celkově ubylo útoků v porovnání s prvním čtvrtletním tohoto roku. Došlo k očekávanému propadu o 44 %, protože DDoS útoky obvykle s pozdním jarem a nástupem léta ztrácejí na intenzitě. Oproti stejnému období loňského roku ale došlo k 18% nárůstu DDoS útoků. Pokud bychom srovnali celkový počet útoků z dubna až června s druhým čtvrtletím roku 2017, nárůst by byl ještě markantnější – 25 %.

Tento mezičtvrtletní pokles v celkovém počtu útoků měl ale pouze minimální efekt na množství útoků na aplikační vrstvu, které klesly jen o čtyři procenta v porovnání s prvním čtvrtletím. Tento typ útoků cílí na specifické funkce programovacích rozhraní aplikací (API), čímž napadnou nejen síť, ale také servery. Je také daleko složitější je odhalit a zastavit, protože provádějí i oprávněné požadavky. Oproti loňskému druhému čtvrtletí stoupl počet těchto útoků téměř o třetinu (32 %). Zároveň byly odpovědné za 46 % všech DDoS útoků ve druhém kvartále.

„Hackeři, kteří dělají DDoS útoky jen pro zábavu, si v létě dávají pauzu a díky dovoleným o nich až do září není moc slyšet. Bohužel ale jejich profesionálnější kolegové, kteří stojí za komplexními DDoS útoky, tuto pauzu nectí. Vyplývá to alespoň z našich statistik. Komplexní DDoS útoky přitom pro společnosti představují velkou hrozbu. I když jsou totiž firmy dobře chráněny před velkým množstvím nevyžádaného provozu, detekování DDoS útoků na aplikační vrstvu vyžaduje zachycení i velmi malého provozu. Proto by firmy měly volit takovou ochranu, která je schopná odhalit i tyto komplexní útoky,“ doporučil Alexey Kiselev, manažer v týmu DDoS Protection společnosti Kaspersky.

Analýza příkazů přijatých boty z C&C serverů ukázala, že nejdelší DDoS útok druhého kvartálu tohoto roku trval 509 hodin – téměř 21 dní. Jde o nejdelší útok, který společnost Kaspersky zaznamenala od roku 2015, kdy začala monitorovat aktivitu botnetů. Dosavadním králem v délce trvání byl útok z posledního čtvrtletí roku 2018, který trval 329 hodin.

Další statistiky DDoS útoků ve druhém čtvrtletí 2019:

  • Čína zůstala na prvním místě mezi státy, na něž se zaměřilo nejvíce DDoS útoků – 63,8 %. Na druhém místě byly Spojené státy (17,5 %) následované Hong Kongem (4,6 %).
  • Nejvíce botnetových C&C serverů bylo umístěno v USA (44,1 %), Nizozemsku (12,1 %) a Velké Británii (9,4 %). Zajímavé je, že v top desítce se neumístilo Rusko.
  • Ve druhém čtvrtletí útočili hackeři DDoS útoky nejčastěji v pondělky (17,55 %) a naopak nejklidnějšími dny byly neděle (10,45 %).
  • SYN flooding byl odpovědný za 82,43 %, UDP za 10,94 %, TCP traffic 3,26 % a HTTP za 2,77 %.