Hlavní navigace

ComSource: DDoS útoky na české firmy rostou, dlouhodobě jim kraluje Rusko

12. 8. 2024
Doba čtení: 2 minuty

Sdílet

 Autor: Depositphotos
V poslední době se také stále více zneužívají i DNS servery, zjistili analytici.

Společnost ComSource na základě analýzy statistik provozu služeb FlowGuard upozorňuje, že počty DDoS útoků na české firmy i jejich celková intenzita v červnu mírně vzrostly. Trendem je využívání stále kvalitnějších a efektivnějších útoků, které se zaměřují zejména na aplikace a často útočí ze serverů v datových centrech.

Nejvíce útoků již od července loňského roku míří z Ruska, které již třetí měsíc v řadě kralovalo také z pohledu intenzity útoků. Do čela se ale nově dostávají i další země bývalého Sovětského svazu.

„Dlouhodobý trend přesunu od plošných hrubých útoků k větší efektivitě je evidentní. Kvalitnější a intenzivnější útoky, které dokáží napáchat stejně vysoké, nebo dokonce i větší škody, se samozřejmě i hůře odhalují,“ komentuje Jaroslav Cihelka, spolumajitel ComSource.

„V posledních měsících se pak útočníci stále více soustředí na DNS servery. Ty jsou přitom klíčové pro správné fungování internetu v podobě, ve které jej známe,“ upřesňuje.

Postsovětští pohrobci

„V červnových datech nás zaujalo i to, že v některých ohledech jsou i po desítkách let země bývalého Sovětského svazu stále provázány. Na prvních příčkách zdroje útoků jsou pohrobky telekomunikačních firem působících nyní samostatně na více trzích, například v Rusku a Kazachstánu. Jejich infrastruktura má evidentně společné rysy, což útočníkům usnadňuje práci, zejména v případě plošného napadání,“ říká dále Jaroslav Cihelka.

ComSource uvádí, že stále oblíbenější útoky přímo na aplikační vrstvě umožňují útočníkům efektivně zvýšit dopad útoků a servery provozující služby jednodušeji zahltit i menší intenzitou síťového provozu.

V kombinaci se zranitelností méně obvyklých internetových protokolů a nárůstem intenzity jednotlivých útoků to ukazuje na nutnost zabezpečení nových míst v rámci firemní IT infrastruktury.

Z dat posledních měsíců vyplývá, že někteří telekomunikační operátoři a poskytovatelé připojení jsou si toho vědomi a investují do většího zabezpečení svých sítí. Ty pak nejsou útočníky tolik zneužívány.

Největší intenzita z Ruska

Podle přehledu DDoS útoků zachycených službami FlowGuard společnosti ComSource přesáhl v červnu počet zemí, ze kterých na firmy a instituce v České republice útoky mířily, hodnotu 200. Nejvíce útoků z pohledu počtu i intenzity bylo z Evropy.

CS24

Z pohledu zemí je již dlouhodobě největší počet útoků z Ruska, které je již tři měsíce za sebou také na první příčce intenzity útoků. Celkový objem odfiltrovaného škodlivého provozu v červnu v porovnání s předchozím měsícem mírně narostl.

Zdroj: ComSource

Čtěte dále

Sophos: Počet ransomwarových útoků na maloobchod se snížil, zotavení je ale dražší
Sophos: Počet ransomwarových útoků na maloobchod se snížil, zotavení je ale dražší
Pozvánka na Synology Experience Day 2024
Pozvánka na Synology Experience Day 2024
Progress šlape do SaaS, kupuje ShareFile
Progress šlape do SaaS, kupuje ShareFile
IDC: Prognóza se zlepšuje, trh chytrých telefonů letos vyroste o 6 %
IDC: Prognóza se zlepšuje, trh chytrých telefonů letos vyroste o 6 %
Enehano: ChatGPT si vyzkoušela už více než třetina Čechů, pomáhá jim i v práci
Enehano: ChatGPT si vyzkoušela už více než třetina Čechů, pomáhá jim i v práci
Kulatý stůl o distribuci: Co nás čeká ve zbytku roku? (4. díl)
Kulatý stůl o distribuci: Co nás čeká ve zbytku roku? (4. díl)