ΑρχικήsecurityΟι DDoS γίνονται πιο ισχυρές καθώς οι hackers αλλάζουν τακτικές

Οι DDoS γίνονται πιο ισχυρές καθώς οι hackers αλλάζουν τακτικές

Έχει σημειωθεί αύξηση των επιθέσεων Distanted Denial of Service (DDoS) καθ ‘όλη τη διάρκεια του τρέχοντος έτους, και οι επιθέσεις γίνονται όλο και πιο ισχυρές.

Οι επιθέσεις DDoS πραγματοποιούνται σε ιστότοπους ή διαδικτυακές υπηρεσίες με σκοπό να τις θέσουν εκτός λειτουργίας. Οι επιτιθέμενοι κατευθύνουν το traffic ενός στρατού από botnet εκατοντάδων χιλιάδων υπολογιστών, server και άλλων συνδεδεμένων στο διαδίκτυο συσκευών των οποίων έχουν αποκτήσει τον έλεγχο – μέσω ενός malware – προς τον στόχο που θέλουν να θέσουν εκτός λειτουργίας.

Μια επίθεση μπορεί να διαρκέσει μόνο μερικά δευτερόλεπτα ή κάποιες ώρες ή ημέρες και να εμποδίσει τους νόμιμους χρήστες να έχουν πρόσβαση στα websites – για εκείνο το διάστημα.

DDoS

Οι επιθέσεις DDoS είναι στην ζωή μας εδώ και πολλά χρόνια, αλλά αυτή την φορά είναι διαφορετικά. Αντιμετωπίζουμε μια πανδημία κατά την οποία οι περισσότεροι άνθρωποι κάνουν τα πάντα μέσω του διαδικτύου – δουλεύουν, μαθαίνουν, ψωνίζουν και άλλα πολλά – οπότε είναι πολύ σοβαρότερη η κατάσταση.

Ωστόσο, μια νέα έκθεση πληροφοριών για την απειλή από την εταιρεία ασφάλειας στον κυβερνοχώρο Netscout υποδηλώνει ότι αυτό ακριβώς συμβαίνει, καθώς οι εγκληματίες στον κυβερνοχώρο πραγματοποιούν περισσότερες επιθέσεις DDoS από ποτέ. Η εταιρεία δήλωσε ότι πραγματοποιήθηκαν 4,83 εκατομμύρια επιθέσεις DDoS κατά το πρώτο εξάμηνο του 2020, αύξηση 15% σε σύγκριση με το 2019.

Και ενώ μερικές φορές υπάρχουν πολιτικά ή οικονομικά κίνητρα πίσω από τη διεξαγωγή επιθέσεων DDoS, σε πολλές περιπτώσεις εκείνοι που ελέγχουν τις εκστρατείες απλώς τις ξεκινούν επειδή μπορούν.

Τα κακά νέα είναι ότι οι επιθέσεις DDoS αυξάνονται επίσης σε μέγεθος, με την ισχύ των ισχυρότερων επιθέσεων να αυξάνεται κατά 2.851% από το 2017 – παρέχοντας στους επιτιθέμενους τη δυνατότητα να “χτυπήσουν” δίκτυα πολύ πιο γρήγορα από ποτέ.

Ο λόγος για τον οποίο οι επιθέσεις DDoS γίνονται πιο ισχυρές είναι επειδή γίνονται πιο περίπλοκες, χρησιμοποιώντας πολλούς διαφορετικούς τύπους συσκευών και στοχεύοντας διαφορετικά μέρη του δικτύου του θύματος. Πράγματι, οι επιτιθέμενοι μαθαίνουν ότι οι πιο βασικές επιθέσεις DDoS γίνονται λιγότερο αποτελεσματικές, οπότε τις απορρίπτουν για κάποιες ισχυρότερες.

Ένα στοιχείο που βοηθά τα botnets των επιθέσεων DDoS είναι ότι μεγάλο μέρος του πηγαίου κώδικα για αυτά είναι διαθέσιμο δωρεάν. Η πιο διαβόητη περίπτωση είναι το Mirai botnet, το οποίο δημοσιεύσε στο διαδίκτυο πληθώρα διαδικτυακών υπηρεσιών στα τέλη του 2016. Ο πηγαίος κώδικας για το Mirai δημοσιεύθηκε στο διαδίκτυο και από τότε έχει χρησιμεύσει ως ραχοκοκαλιά για την κατασκευή διαφόρων botnet.

Ο αυξανόμενος αριθμός συνδεδεμένων συσκευών χρησιμεύει επίσης στην αύξηση της πιθανής ισχύος των botnets. Οι εισβολείς μπορούν να πάρουν τον έλεγχο των μη ασφαλών υπολογιστών και server. Όμως η αύξηση των συσκευών Internet of Things (IoT) επιβαρύνει την κατάσταση αφού αυτές οι συσκευές είναι συνδεδεμένες στο διαδίκτυο και έχουν συχνά ελάχιστα ή καθόλου πρωτόκολλα ασφαλείας. Οι συσκευές αυτές μπορούν να χρησιμοποιηθούν στις επιθέσεις.

Ορισμένα botnets όπως το Gafgyt τροφοδοτούνται μόνο από συσκευές IoT, καθώς οι επιτιθέμενοι προσπαθούν να εκμεταλλεύονται την έλλειψη προστασίας τους.

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS