Αύξηση στις επιθέσεις DDoS
Τους τρεις τελευταίους μήνες του 2016 σημειώθηκε σημαντική πρόοδος στις επιθέσεις DDoS.
Οι μέθοδοι γίνονται όλο και πιο πολύπλοκες, η συστοιχία των συσκευών που αξιοποιούνται από botnets γίνεται όλο και πιο ποικιλόμορφη, ενώ οι επιτιθέμενοι αναδεικνύουν τις ικανότητές τους, επιλέγοντας μεγαλύτερους και πιο εμφανείς στόχους. Όλα αυτά, και πολλά άλλα, αναλύονται από τους ειδικούς της Kaspersky Lab στην έκθεση τους για τις επιθέσεις DDoS
Το συγκεκριμένο διάστημα, το σύστημα DDoS Intelligence της Kaspersky Lab ανέφερε επιθέσεις DDoS υποβοηθούμενες από bots σε 80 χώρες, σε σύγκριση με 67 χώρες το προηγούμενο τρίμηνο. Αλλαγή επίσης παρουσιάστηκε και στις 10 κορυφαίες χώρες με τον μεγαλύτερο αριθμό θυμάτων τέτοιου είδους επιθέσεων, με τη Γερμανία και τον Καναδά να αντικαθιστούν την Ιταλία και την Ολλανδία. Τρεις χώρες της Δυτικής Ευρώπης (Ολλανδία, Ηνωμένο Βασίλειο και Γαλλία) παρέμειναν μεταξύ των κορυφαίων δέκα χωρών με τον μεγαλύτερο αριθμό φιλοξενούμενων C&C servers για δεύτερο συνεχόμενο τρίμηνο, και ακολουθούνταν από τη Βουλγαρία και την Ιαπωνία το τέταρτο τρίμηνο.
Η μεγαλύτερη σε διάρκεια επίθεση DDoS το τέταρτο τρίμηνο κράτησε για 292 ώρες (ή 12,2 ημέρες), μέγεθος ρεκόρ για το 2016. Το τελευταίο τρίμηνο σημειώθηκε επίσης ρεκόρ στον αριθμό των επιθέσεων DDoS που πραγματοποιήθηκαν σε μια μέρα – συγκεκριμένα 1.915 επιθέσεις στις 5 Νοεμβρίου.
Συνολικά, το τέταρτο τρίμηνο του 2016 ήταν πλούσιο σε αξιοσημείωτες επιθέσεις DDoS έναντι σε ένα ευρύ φάσμα στόχων, συμπεριλαμβανομένων των Dyn’s Domain Name System,Deutsche Telekom και μερικών από τις μεγαλύτερες τράπεζες της Ρωσίας. Οι εταιρείες ήταν από τα πρώτα θύματα μιας νέας τάσης, δηλαδή επιθέσεων DDoS που ξεκίνησαν μέσω τεράστιωνbotnets που απαρτίζονται από ευπαθείς συσκευές IoT, εκ των οποίων το Mirai είναι ένα χαρακτηριστικό παράδειγμα. Η προσέγγιση που χρησιμοποιείται από τους δημιουργούς του Mirai έχει υπάρξει η βάση για πολλά άλλα botnets που έχουν δημιουργηθεί από «μολυσμένες» IoT συσκευές.
Ο αυξανόμενος αριθμός των επιθέσεων που χρησιμοποιούσαν συσκευές IoT ήταν μόνο μία από τις κύριες τάσεις που εμφανίστηκαν το τέταρτο τρίμηνο. Καθ ‘όλη τη διάρκεια του τριμήνου, υπήρξε μια σημαντική μείωση του αριθμού των ενισχυμένων επιθέσεων DDoS, οι οποίες ήταν δημοφιλείς στο πρώτο εξάμηνο του 2016. Το μέγεθος αυτό μειώθηκε χάρη στην καλύτερη προστασία έναντι τέτοιων επιθέσεων αλλά και χάρη στον μειωμένο αριθμό ευάλωτων servers στη διάθεσή των ψηφιακών εγκληματιών.
Η θέση που απελευθερώθηκε από τις ενισχυμένες επιθέσεις καλύπτεται από επιθέσεις σε επίπεδο εφαρμογής, συμπεριλαμβανομένων των επιθέσεων WordPress Pingback. Η ανίχνευση επιθέσεων σε επίπεδο εφαρμογών δημιουργεί μια πολύ μεγαλύτερη πρόκληση, επειδή μιμούνται τις δραστηριότητες των πραγματικών χρηστών. Το γεγονός ότι οι επιθέσεις αυτές πραγματοποιούν συχνότερη χρήση κρυπτογράφησης χρησιμεύει μόνο για να αυξήσει το επίπεδο του κινδύνου. Η κρυπτογράφηση αυξάνει δραματικά την αποτελεσματικότητα των επιθέσεωνDDoS, περιπλέκει τη διαδικασία του φιλτραρίσματος από τα «ανεπιθύμητα» μεταξύ των πολλών νόμιμων αιτημάτων λόγω της ανάγκης αποκρυπτογραφήσης τους.
Οι ειδικοί της Kaspersky Lab προβλέπουν ότι η τάση προς όλο και πιο περίπλοκες επιθέσεις DDoS και μεγαλύτερο αριθμό IoT botnets θα συνεχιστεί το 2017.
«Οι συσκευές IoT έχουν τη δυνατότητα να ξεκινήσουν επιθέσεις DDoS οποιασδήποτε πολυπλοκότητας, συμπεριλαμβανομένων επιθέσεων σε επίπεδο εφαρμογής και κρυπτογραφημένων επιθέσεων. Με δεδομένη την αποτελεσματικότητα των IoT botnets, καθώς και τον αυξανόμενο αριθμό των ανεπαρκώς προστατευόμενων συσκευών IoT, μπορούμε εύλογα να προβλέψουμε την αύξηση του αριθμού των επιθέσεων αυτών, καθώς και τη δύναμη και την πολυπλοκότητά τους. Αυτό σημαίνει ότι οι εταιρείες πρέπει να αναλάβουν τη φροντίδα της προστασίας τους εκ των προτέρων, και να επιλέξουν σχολαστικά τη λύση προστασίας για το φιλτράρισμα επιθέσεων DDoS», σχολιάζει ο Kirill Ilganaev, επικεφαλής του τμήματος Kaspersky DDoS Protection της Kaspersky Lab.
Η λύση Kaspersky DDoS Protection συνδυάζει την εκτεταμένη εμπειρία της Kaspersky Lab για την καταπολέμηση των ψηφιακών απειλών με την εσωτερική εξειδίκευση της εταιρείας στην ανάπτυξη λογισμικού. Η λύση προστατεύει από όλους τους τύπους επιθέσεων DDoS, ανεξάρτητα από την πολυπλοκότητα, τη δύναμη και τη διάρκειά τους.
* Το σύστημα DDoS Intelligence (μέρος του Kaspersky DDoS Protection) έχει σχεδιαστεί για να παρακολουθεί και να αναλύει εντολές που στέλνονται σε bots από C & C servers, και δεν χρειάζεται να περιμένει μέχρι οι συσκευές του χρήστη να «μολυνθούν» ή να εκτελεστούν οι εντολές των ψηφιακών εγκληματιών για να είναι σε θέση να συλλέξει δεδομένα. Είναι σημαντικό να σημειωθεί ότι τα στατιστικά στοιχεία του DDoS Intelligence περιορίζονται στα botnets που εντοπίστηκαν και αναλύθηκαν από την Kaspersky Lab.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Διέρρευσαν εικόνες του Horizon: Zero Dawn
- Αύξηση στις επιθέσεις DDoS
- Η ταινία Assassin’s Creed έρχεται σύντομα σε Digital HD, Blu-Ray και DVD
- Μια νέα live εικόνα από την οθόνη του νέου LG G6
- Η Disney «ξεκόβει» με τον PewDiePie ύστερα από την κυκλοφορία αντισημιτικών videos!
- Κερδίστε το Meizu M3 Note από το my24shop.gr! [winner]
- Πιθανή διαρροή πλήρη τεχνικών χαρακτηριστικών του Nintendo Switch
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Αύξηση στις επιθέσεις DDoS
- CU ONSTAGE Week: Alternative Edition live & 1GB δωρεάν
- Γνωρίστε την ολοκαίνουρια οθόνη Philips Moda
- Κυκλοφορεί στις 20 Απριλίου το Syberia 3
- LG και Google φέρνουν τα πρώτα watches με Android Wear 2.0
- Αυξήστε στο max ένα στατιστικό του Pokémon σας!
- Τα προϊόντα digital signage της LG στην ISE 2017
- “Σάρωσαν” οι τελικοί του League of Legends Greek Championship
- Managing Director της Β. ΚΑΥΚΑΣ Α.Ε. η Μαρίκα Λάμπρου
- Η INTRASOFT υλοποιεί το πρόγραμμα yellow της Πειραιώς
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Η Disney «ξεκόβει» με τον PewDiePie ύστερα από την κυκλοφορία αντισημιτικών videos!
- Διέρρευσαν εικόνες του Horizon: Zero Dawn
- Κερδίστε το Meizu M3 Note από το my24shop.gr! [winner]
- Η ταινία Assassin’s Creed έρχεται σύντομα σε Digital HD, Blu-Ray και DVD
- Μια νέα live εικόνα από την οθόνη του νέου LG G6
- Πιθανή διαρροή πλήρη τεχνικών χαρακτηριστικών του Nintendo Switch
- Η Huawei μάς προετοιμάζει για το P10
- Samsung και Apple έκλεισαν νέα συμφωνία για προμήθεια ακόμα 60 εκατ. οθονών OLED
- Διαθέσιμο το λειτουργικό σύστημα της Kaspersky Lab
- First Person Mode στο Ultra Street Fighter II