Útoky typu DDoS mají za cíl zahltit síťový server požadavky na služby tak, aby se zhroutil a uživatelé k němu neměli přístup. Takové zahlcení může způsobit vážné narušení činnosti organizací a podniků. Útoky můžou trvat několik minut nebo i několik dnů. Takzvané inteligentní DDoS útoky jdou ještě o krok dál. Jsou sofistikovanější, často cílené a můžou nejen narušit služby, ale také znepřístupnit určité zdroje nebo jimi lze ukrást peníze. Oba typy útoků byly ve 3. čtvrtletí 2021 na vzestupu.
✔️ 40% of #DDoS attackers were directed at US resources,
— Kaspersky (@kaspersky) November 8, 2021
✔️ Hong Kong returns to top 3 most attacked,
✔️ Q3 beats every record in terms of daily no. of attacks,
✔️SYN flooding remains the most popular method,
Read full report 👇 https://t.co/UGPLk1ds8v
Ve srovnání s 3. čtvrtletím 2020 se celkový počet DDoS útoků zvýšil téměř o 24 % a celkový počet „chytrých“ útoků vzrostl o 31 %. Oba typy útoků vzrostly také ve srovnání s 2. čtvrtletím 2021, přičemž největší procento napadených zdrojů (40,8 %) se nacházelo v USA, následovaly Hongkong a pevninská Čína. V srpnu společnost Kaspersky zaznamenala rekordní počet DDoS útoků za jediný den: 8 825.
Politicky motivované útoky v Evropě a Asii
Do některých z nejvýznamnějších rozsáhlých DDoS útoků za uplynulé čtvrtletí se zapojil nový výkonný botnet s názvem Mēris, který je schopen odeslat obrovské množství požadavků za sekundu. Tento botnet byl zaznamenán při útocích na dvě z webových zpravodajství o kybernetické bezpečnosti – Krebs on Security a InfoSecurity Magazine.
Mezi další významné trendy v oblasti DDoS ve 3. čtvrtletí patřila řada politicky motivovaných útoků v Evropě a Asii a také útoky proti vývojářům her. Kromě toho se útočníci zaměřili na zdroje pro boj s pandemií v několika zemích a vznikla série útoků ransomwaru na poskytovatele telekomunikačních služeb v Kanadě, USA a Velké Británii. Útočníci se představovali jako členové nechvalně známé ransomwarové skupiny REvil a blokovali servery společností, aby je přinutili zaplatit výkupné.
Výzkumníci společnosti Kaspersky také pozorovali velmi neobvyklý DDoS útok na státní univerzitu, který trval několik dnů. Ačkoli útoky na vzdělávací instituce nejsou neobvyklé, tento byl obzvláště sofistikovaný. Útočníkům šlo o on-line účty uchazečů o studium na státní univerzitě a použili takový způsob útoku, který tyto zdroje zcela znepřístupnil. Útok pokračoval i po zahájení filtrování, což je neobvyklé.
„V posledních několika letech jsme byli svědky, že skupiny zaměřené na těžbu kryptoměn a DDoS útoky soupeří o zdroje, jelikož mnoho botnetů používaných pro DDoS útoky lze použít i pro získávání kryptoměn. Zatímco dříve jsme v souvislosti s nárůstem hodnoty kryptoměn zaznamenávali pokles počtu DDoS útoků, nyní pozorujeme přerozdělování zdrojů. Po zdrojích pro vedení DDoS útoků je poptávka a tyto útoky přinášejí zisk. Očekáváme, že počet DDoS útoků ve 4. čtvrtletí nadále poroste, zejména proto, že historicky byly obzvláště rozšířené právě na konci roku,“ popisuje Alexander Gutnikov, bezpečnostní expert společnosti Kaspersky.
Více informací o DDoS útocích za 3. čtvrtletí 2021 najdete na webu securelist.com.