ComSource: DDoS útoky na české firmy rostou, dlouhodobě jim kraluje Rusko

12. 8. 2024
Doba čtení: 2 minuty

Sdílet

Autor: Depositphotos
V poslední době se také stále více zneužívají i DNS servery, zjistili analytici.

Společnost ComSource na základě analýzy statistik provozu služeb FlowGuard upozorňuje, že počty DDoS útoků na české firmy i jejich celková intenzita v červnu mírně vzrostly. Trendem je využívání stále kvalitnějších a efektivnějších útoků, které se zaměřují zejména na aplikace a často útočí ze serverů v datových centrech.

Nejvíce útoků již od července loňského roku míří z Ruska, které již třetí měsíc v řadě kralovalo také z pohledu intenzity útoků. Do čela se ale nově dostávají i další země bývalého Sovětského svazu.

„Dlouhodobý trend přesunu od plošných hrubých útoků k větší efektivitě je evidentní. Kvalitnější a intenzivnější útoky, které dokáží napáchat stejně vysoké, nebo dokonce i větší škody, se samozřejmě i hůře odhalují,“ komentuje Jaroslav Cihelka, spolumajitel ComSource.

„V posledních měsících se pak útočníci stále více soustředí na DNS servery. Ty jsou přitom klíčové pro správné fungování internetu v podobě, ve které jej známe,“ upřesňuje.

Postsovětští pohrobci

„V červnových datech nás zaujalo i to, že v některých ohledech jsou i po desítkách let země bývalého Sovětského svazu stále provázány. Na prvních příčkách zdroje útoků jsou pohrobky telekomunikačních firem působících nyní samostatně na více trzích, například v Rusku a Kazachstánu. Jejich infrastruktura má evidentně společné rysy, což útočníkům usnadňuje práci, zejména v případě plošného napadání,“ říká dále Jaroslav Cihelka.

ComSource uvádí, že stále oblíbenější útoky přímo na aplikační vrstvě umožňují útočníkům efektivně zvýšit dopad útoků a servery provozující služby jednodušeji zahltit i menší intenzitou síťového provozu.

V kombinaci se zranitelností méně obvyklých internetových protokolů a nárůstem intenzity jednotlivých útoků to ukazuje na nutnost zabezpečení nových míst v rámci firemní IT infrastruktury.

Z dat posledních měsíců vyplývá, že někteří telekomunikační operátoři a poskytovatelé připojení jsou si toho vědomi a investují do většího zabezpečení svých sítí. Ty pak nejsou útočníky tolik zneužívány.

Největší intenzita z Ruska

Podle přehledu DDoS útoků zachycených službami FlowGuard společnosti ComSource přesáhl v červnu počet zemí, ze kterých na firmy a instituce v České republice útoky mířily, hodnotu 200. Nejvíce útoků z pohledu počtu i intenzity bylo z Evropy.

Cyber25 Early

Z pohledu zemí je již dlouhodobě největší počet útoků z Ruska, které je již tři měsíce za sebou také na první příčce intenzity útoků. Celkový objem odfiltrovaného škodlivého provozu v červnu v porovnání s předchozím měsícem mírně narostl.

Zdroj: ComSource

Čtěte dále

Allegro zpřísňuje požadavky na obchodníky, musejí mít zboží skladem v Evropě
Allegro zpřísňuje požadavky na obchodníky, musejí mít zboží skladem v Evropě
Tomáš Vaník v TD Synnex povýšil na šéfa divize Specialized Solutions
Tomáš Vaník v TD Synnex povýšil na šéfa divize Specialized Solutions
Miroslav Krupa bude novým šéfem IT v eD system
Miroslav Krupa bude novým šéfem IT v eD system
Šedé eminence internetového provozu? Ne cookies, ale analytické nástroje
Šedé eminence internetového provozu? Ne cookies, ale analytické nástroje
Kybernetické hrozby rostou, škody sahají do astronomických výšin
Kybernetické hrozby rostou, škody sahají do astronomických výšin
Češi milují digitální peněženky, pro třetinu jsou nejpohodlnější způsob platby
Češi milují digitální peněženky, pro třetinu jsou nejpohodlnější způsob platby