• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Útoky DDoS – kriminální ekosystém vydírání

itbiz
14. 12. 2016
| Články

DDoS jsou typem útoků, které mohou firmám způsobovat nemalé škody – nefunkční web a jeho služby znamenají nemožnost realizovat zde transakce, což znamená i blokování kontaktu se zákazníky a jinými obchodními partnery. Systémy zahlcené útoky DDoS se mohou navíc stát cílem přímého průniku.
Například v říjnu zasáhl obří útok DDoS poskytovatele DNS, společnost Dyn. Následkem toho se mimo provoz (respektive mimo „dohledatelnost“ na příslušné adrese) dočasně ocitla i řada nejpoužívanějších internetových služeb jako Twitter, GitHub, PayPal a Airbnb. O tomto útoku se naštěstí psalo i v obecných médiích a problematika útoků DDoS se dostala do širšího povědomí.

V této souvislosti se objevila i řada spekulací o tom, že podobné akce jsou dílem států/tajných služeb nebo skupin disponujících srovnatelnými zdroji. Motivace pro pachatele útoků DDoS může být velmi různorodá: pomsta, ideologie, potřeba destrukce i konkurenční boj. Útočníci mají dnes při distribuovaných útocích k dispozici celkem komplexní ekosystém. DDoS útoky si lze pronajímat jako službu, čímž se tyto aktivity zpřístupňují i lidem bez odpovídajících technických znalostí. Současný rozmach útoků DDoS hodně souvisí i s trendem Internetu věcí. Domácí routery, DVR rekordéry, webové nebo i bezpečnostní kamery bývají dnes často infikovány malwarem. Útočníci je mnohdy nepoužívají proti jejich vlastníkům (to je samo o sobě věc, která stojí za podrobnější rozbor), samotní uživatelé nic netuší, infekce přetrvává a provozovatelé příslušného botnetu mohou s těmito zařízeními provádět akce proti vzdáleným cílům.

Průzkum Corporate IT Security Risks 2016

Jak vypadají náklady na DDoS útoky pro oběti? Dle zmíněného průzkumu může jediný DDoS útok podnikům způsobit škodu přesahující 1,6 milionů dolarů. Studie byla realizována společností Kaspersky Lab a B2B International mezi 4 000 zástupci firem z 25, a to včetně České republiky.

Průzkum ukázal, že za posledních 12 měsíců byla DDoS útokem napadena každá šestá společnost. Nejčastějším terčem se stávaly společnosti ve stavebním průmyslu, oblasti IT a telekomunikací. Většina (79 %) dotázaných společností přiznala, že v tomto období byla napadena více než jednou, téměř polovina z nich čtyřikrát nebo vícekrát. Útoky typu DDoS se však nevyznačují jen svou četností, ale často i dlouhým trváním. Více než třetina (39 %) útoků byla ve sledovaném období krátkodobého charakteru, ve 21 % případů ale respondenti průzkumu uvedli, že napadení trvalo několik dnů nebo i týdnů. Čtvrtina firem (27 %) se o útoku dozvěděla od svých zákazníků, téměř polovina (46 %) pak díky auditu třetí strany.

Co se týče vlastních škod, jsou velmi různorodé. Zahrnují přesčasy zaměstnanců i nutnost přijímat zaměstnance nové, zhoršení pověsti firmy (včetně z toho vyplývajících vyšších nákladů na úvěrování, na pojištění kybernetických rizik apod.) a kompenzace zákazníkům. Konkrétní „průměrná“ výše ztráty je samozřejmě odhad, výše škod závisí na velikosti podniku a povaze jeho činnosti. Investice do bezpečnostních řešení v důsledku DDoS útoku asi nelze chápat jako „škodu“, nicméně i ty něco stojí. Podle jiných údajů firmy Neustar hodinový výpadek služeb vyjde velké podniky v 50 % případů na více než 100 000 dolarů, 33 % pak dokonce škodu za hodinu vyčísluje na více než 250 000 dolarů.

V této souvislosti je zajímavé i to, že mnohdy organizacím kupodivu trvá poměrně dlouho, než se incident odhalí – viz výše uvedený fakt, že napadenou organizaci na útok DDoS často musí upozornit někdo zvenčí. Útok totiž nemusí směřovat na hlavní web, ale např. na portál určený zákazníkům či jiným partnerům. Rychlost reakce přitom samozřejmě umožňuje minimalizaci škod – ty opravdu největší útoky (pro ilustraci: útok na francouzského poskytovatele hostingu OVH zabral pásmo až 1 Tb/s) sice v poslední době nedokázala zcela eliminovat ani firma Akamai, která poskytuje vyrovnávání zátěže pro největší internetové služby, to ale není případ útoků DDoS mířících na běžné podniky. Mnohdy pomůže např. přesun kritických služeb do cloudu, přičemž odpovědnost za jejich provoz získá poskytovatel. Tento outsourcing je výhodný zejména pro menší firmy, které nedisponují pro ochranu své IT infrastruktury dostatkem odborníků ani finančních zdrojů. Jedním ze specializovaných řešení pro menší a střední podniky je i Kaspersky DDoS Protection společnosti Kaspersky Lab. Výhodou tohoto řešení je hladká integrace se stávající infrastrukturou bez nutnosti dokupovat další hardware.

Aleš Pikora je ředitelem divize DataGuard společnosti PCS.

Rubriky: InternetSecurity

Související příspěvky

Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

7. 11. 2025
Články

Sophos Advisory Services: Red Team funguje nezávisle

5. 11. 2025
Články

Znalosti v oblasti AI jsou klíčové pro řešení nedostatku kvalifikovaných pracovníků v oblasti kyberbezpečnosti

4. 11. 2025
Jak nakupovat – nebo prodávat – data
Zprávičky

Svaz průmyslu: 3D tiskárny mohou posílat data do Číny

3. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Anthropic rozšíří působení v Evropě, otevře kanceláře v Paříži a Mnichově

ČTK
9. 11. 2025

Americká společnost zabývající se umělou inteligencí Anthropic rozšíří své působení v Evropě a otevře

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

ČTK
7. 11. 2025

Antivirová společnost Gen Digital, která vznikla spojením americké NortonLifeLock a českého Avastu, vykázala ve

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Evropská komise navrhuje pozastavit část zákonů o umělé inteligenci

ČTK
7. 11. 2025

Evropská komise navrhuje pozastavit část svých přelomových zákonů o umělé inteligenci (AI) pod silným

Čína porazí USA v závodě o AI díky energii a pravidlům, varoval šéf Nvidie

ČTK
7. 11. 2025

Čína porazí Spojené státy v závodě o umělou inteligenci (AI), a to díky nižším

Čína motivuje firmy k přechodu na domácí čipy pro AI levnější elektřinou

ČTK
7. 11. 2025

Čína zavedla dotace, které sníží pro některá z největších datových center v zemi účty

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Skupina CSG založila dvě nové firmy se zaměřením na AI – JATISmro a Tendrio

ČTK
6. 11. 2025

Holding Czechoslovak Group (CSG) podnikatele Michala Strnada založil dvě nové akciové firmy JATISmro a

Průzkum: S portálem stavebníka se podle většiny úřadů stále pracuje s obtížemi

ČTK
6. 11. 2025

S portálem stavebníka, přes který stavebníci a projektanti posílají žádosti o stavební povolení, se

Německo zvažuje, že zaplatí operátorům, aby nahradili zařízení Huawei

ČTK
6. 11. 2025

Německo zvažuje, že zaplatí místním telekomunikačním operátorům včetně Deutsche Telekom, aby nahradili zařízení od

Tiskové zprávy

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

ABSL ocenila nejvýznamnější inovace v oboru IT a podnikových služeb roku 2025

QNAP uvádí na trh TS-h2477AXU-RP

Banky zachránily svým klientům 7,5 miliardy korun, průměrná škoda na klienta stoupla na 21 903 Kč

Zyxel Networks představuje přihlašování bez hesla a zabezpečení pomocí umělé inteligence

Konecta a CrewAI spojují síly, aby přinesly revoluci do provozních modelů prostřednictvím agentické umělé inteligence

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Deviza

API

ALT

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.