ComSource: Konec tupým DDoS útokům, jejich kvalita rychle roste

25. 10. 2023
Doba čtení: 2 minuty

Sdílet

Autor: © Gunnar Assmy - Fotolia.com
V září se podle společnosti objevil velmi netradiční DDoS útok zaměřený výhradně na protokol používaný pro VPN.

Společnost ComSource ve svém pravidelném přehledu informuje, že ačkoli počet i intenzita DDoS útoků na české firmy během září v porovnání s předchozím měsícem zůstaly prakticky na stejné úrovni, významné věci se odehrály na pozadí.

Rostoucí hrozbou je totiž stále lepší kvalita a vyšší intenzita jednotlivých útoků. Ty jsou podle kyberbezpečnostních expertů zároveň stále rozmanitější – v září se tak například objevil i velmi netradiční DDoS útok zaměřený pouze na protokol používaný pro VPN.

ComSource upozorňuje, že se díky tomu mění i struktura zemí, odkud útoky míří. Za největším počtem z nich je sice stejně jako v předchozích dvou měsících Rusko, největší intenzitu ale nově mají sofistikované útoky z Evropy.

Trendem je rozmanitost a přesun od tupých útoků směrem ke kvalitě. Možná i z toho důvodu útočníci častěji využívají hostingové služby v evropských datových centrech,“ říká Michal Štusák, spolumajitel společnosti ComSource.

V září jsme se dokonce setkali i s unikátním DDoS útokem zaměřeným na protokol GRE, který se využívá pro privátní okruhy. Útočníci jej použili v momentě, kdy byl předchozí standardní DDoS útok na stejný cíl neúspěšný,“ dodává.

Hlídejte si aplikační vrstvu

Společnost rovněž odhalila, že v poslední době roste podíl útoků přímo na aplikační vrstvě. To útočníkům umožňuje efektivně zvýšit dopad útoků a servery provozující služby jednodušeji zahltit i menší intenzitou síťového provozu.

V kombinaci se zranitelností méně obvyklých internetových protokolů to podle analytiků ukazuje na nutnost zabezpečení nových míst v rámci firemní IT infrastruktury. Zároveň přitom již několik měsíců v řadě roste intenzita jednotlivých útoků.

Podle přehledu DDoS útoků zachycených službami FlowGuard dosáhl v září počet zemí, ze kterých na firmy a instituce v České republice útoky mířily, hodnoty 187. Nejvíce útoků bylo z Evropy, odkud směřovaly i nejintenzivnější útoky. Z pohledu zemí bylo opět nejvíce útoků z Ruska, nejintenzivnější útoky ale vedly z Německa, Francie a Velké Británie.

Cyber25 Early

Graf – Vývoj blokovaného provozu v září 2023

Zdroj: ComSource

Čtěte dále

Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Úprava dat v tabulkách TOP 100 ICT společností 2025
Úprava dat v tabulkách TOP 100 ICT společností 2025
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence