• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Útoky DDoS – kriminální ekosystém vydírání

itbiz
14. 12. 2016
| Články

DDoS jsou typem útoků, které mohou firmám způsobovat nemalé škody – nefunkční web a jeho služby znamenají nemožnost realizovat zde transakce, což znamená i blokování kontaktu se zákazníky a jinými obchodními partnery. Systémy zahlcené útoky DDoS se mohou navíc stát cílem přímého průniku.
Například v říjnu zasáhl obří útok DDoS poskytovatele DNS, společnost Dyn. Následkem toho se mimo provoz (respektive mimo „dohledatelnost“ na příslušné adrese) dočasně ocitla i řada nejpoužívanějších internetových služeb jako Twitter, GitHub, PayPal a Airbnb. O tomto útoku se naštěstí psalo i v obecných médiích a problematika útoků DDoS se dostala do širšího povědomí.

V této souvislosti se objevila i řada spekulací o tom, že podobné akce jsou dílem států/tajných služeb nebo skupin disponujících srovnatelnými zdroji. Motivace pro pachatele útoků DDoS může být velmi různorodá: pomsta, ideologie, potřeba destrukce i konkurenční boj. Útočníci mají dnes při distribuovaných útocích k dispozici celkem komplexní ekosystém. DDoS útoky si lze pronajímat jako službu, čímž se tyto aktivity zpřístupňují i lidem bez odpovídajících technických znalostí. Současný rozmach útoků DDoS hodně souvisí i s trendem Internetu věcí. Domácí routery, DVR rekordéry, webové nebo i bezpečnostní kamery bývají dnes často infikovány malwarem. Útočníci je mnohdy nepoužívají proti jejich vlastníkům (to je samo o sobě věc, která stojí za podrobnější rozbor), samotní uživatelé nic netuší, infekce přetrvává a provozovatelé příslušného botnetu mohou s těmito zařízeními provádět akce proti vzdáleným cílům.

Průzkum Corporate IT Security Risks 2016

Jak vypadají náklady na DDoS útoky pro oběti? Dle zmíněného průzkumu může jediný DDoS útok podnikům způsobit škodu přesahující 1,6 milionů dolarů. Studie byla realizována společností Kaspersky Lab a B2B International mezi 4 000 zástupci firem z 25, a to včetně České republiky.

Průzkum ukázal, že za posledních 12 měsíců byla DDoS útokem napadena každá šestá společnost. Nejčastějším terčem se stávaly společnosti ve stavebním průmyslu, oblasti IT a telekomunikací. Většina (79 %) dotázaných společností přiznala, že v tomto období byla napadena více než jednou, téměř polovina z nich čtyřikrát nebo vícekrát. Útoky typu DDoS se však nevyznačují jen svou četností, ale často i dlouhým trváním. Více než třetina (39 %) útoků byla ve sledovaném období krátkodobého charakteru, ve 21 % případů ale respondenti průzkumu uvedli, že napadení trvalo několik dnů nebo i týdnů. Čtvrtina firem (27 %) se o útoku dozvěděla od svých zákazníků, téměř polovina (46 %) pak díky auditu třetí strany.

Co se týče vlastních škod, jsou velmi různorodé. Zahrnují přesčasy zaměstnanců i nutnost přijímat zaměstnance nové, zhoršení pověsti firmy (včetně z toho vyplývajících vyšších nákladů na úvěrování, na pojištění kybernetických rizik apod.) a kompenzace zákazníkům. Konkrétní „průměrná“ výše ztráty je samozřejmě odhad, výše škod závisí na velikosti podniku a povaze jeho činnosti. Investice do bezpečnostních řešení v důsledku DDoS útoku asi nelze chápat jako „škodu“, nicméně i ty něco stojí. Podle jiných údajů firmy Neustar hodinový výpadek služeb vyjde velké podniky v 50 % případů na více než 100 000 dolarů, 33 % pak dokonce škodu za hodinu vyčísluje na více než 250 000 dolarů.

V této souvislosti je zajímavé i to, že mnohdy organizacím kupodivu trvá poměrně dlouho, než se incident odhalí – viz výše uvedený fakt, že napadenou organizaci na útok DDoS často musí upozornit někdo zvenčí. Útok totiž nemusí směřovat na hlavní web, ale např. na portál určený zákazníkům či jiným partnerům. Rychlost reakce přitom samozřejmě umožňuje minimalizaci škod – ty opravdu největší útoky (pro ilustraci: útok na francouzského poskytovatele hostingu OVH zabral pásmo až 1 Tb/s) sice v poslední době nedokázala zcela eliminovat ani firma Akamai, která poskytuje vyrovnávání zátěže pro největší internetové služby, to ale není případ útoků DDoS mířících na běžné podniky. Mnohdy pomůže např. přesun kritických služeb do cloudu, přičemž odpovědnost za jejich provoz získá poskytovatel. Tento outsourcing je výhodný zejména pro menší firmy, které nedisponují pro ochranu své IT infrastruktury dostatkem odborníků ani finančních zdrojů. Jedním ze specializovaných řešení pro menší a střední podniky je i Kaspersky DDoS Protection společnosti Kaspersky Lab. Výhodou tohoto řešení je hladká integrace se stávající infrastrukturou bez nutnosti dokupovat další hardware.

Aleš Pikora je ředitelem divize DataGuard společnosti PCS.

Rubriky: InternetSecurity

Související příspěvky

Zprávičky

Polský premiér obvinil ruské hackery z útoku na weby vládních stran před volbami

16. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Největší americkou kryptoměnovou burzu Coinbase napadli hackeři

16. 5. 2025
Zprávičky

Brusel obvinil provozovatele TikToku z porušování pravidel EU, hrozí mu pokutou

15. 5. 2025
Články

Izraelská společnost Cato Networks ztrojnásobí kapacitu svého pražského vývojového centra

15. 5. 2025

Zprávičky

Polský premiér obvinil ruské hackery z útoku na weby vládních stran před volbami

ČTK
16. 5. 2025

Polský premiér Donald Tusk dnes obvinil ruské hackery z útoku na internetové stránky své

Sophos představil XDR řešení pro synchronizované zabezpečení

Největší americkou kryptoměnovou burzu Coinbase napadli hackeři

ČTK
16. 5. 2025

Na největší americkou kryptoměnovou burzu Coinbase zaútočili hackeři. Získali data k omezenému počtu účtů,

Trump nechce, aby Apple vyráběl v Indii; pře se kvůli tomu s šéfem podniku

ČTK
16. 5. 2025

Americký prezident Donald Trump si nepřeje, aby americká společnost Apple vyráběla své produkty v

Informační systémy státní správy asi bude nově monitorovat vládní centrum

ČTK
16. 5. 2025

Komunikační a informační systémy státní správy asi bude do budoucna místo ministerstva vnitra monitorovat

Brusel obvinil provozovatele TikToku z porušování pravidel EU, hrozí mu pokutou

ČTK
15. 5. 2025

Evropská komise (EK) obvinila provozovatele čínské platformy TikTok z porušování pravidel EU kvůli netransparentnosti

ÚOHS začal posuzovat převzetí Dotykačky softwarovou skupinou Seyfor

ČTK
15. 5. 2025

Úřad pro ochranu hospodářské soutěže (ÚOHS) začal posuzovat převzetí společnosti Dotykačka, která poskytuje pokladní

T-Mobile v prvním čtvrtletí zvýšil provozní zisk o 5 % na 3,44 miliardy

ČTK
15. 5. 2025

Operátor T-Mobile zvýšil v prvním čtvrtletí provozní zisk EBITDA o 4,8 procenta na 3,438

Siemens potvrdil výhled poté, co výsledky za druhý kvartál překonaly odhady

ČTK
15. 5. 2025

Německý průmyslový koncern Siemens zvýšil ve druhém čtvrtletí čistý zisk meziročně o 11 procent

Tiskové zprávy

Nové monitory Predator posouvají hranice díky obnovovací frekvenci 500 Hz a 4K QD-OLED panelům

Acer představuje Swift X Duo – notebook pro tvůrce s grafickými kartami NVIDIA GeForce RTX řady 50 pro notebooky

Huawei představuje řešení pro datová centra na bázi AI

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

MPO: Zrušení amerického omezení vývozu AI čipů nechává prostor pro rozvoj českého průmyslu a mezinárodní spolupráce

Místní šetření ÚOHS ve společnosti Seznam.cz bylo nezákonné, konstatoval soud

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Channel Neutral Planning

Antivirový program

Low-cost

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Tajemná velekrysa měří 85 cm
  • Čeští vědci popsali mechanismus Fabryho choroby
  • Produktivní války: Běh na dlouhou trať

RSS AbcLinuxu RSS

  • Konference OpenAlt 2025 hledá přednášející
  • Raspberry Pi Official Magazine 153
  • Novinky z vývoje Asahi Linuxu – květen 2025 / Linux 6.15

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.