Visszatértek a tartós, akár több napos DDoS rohamok

forrás: Prím Online, 2018. május 1. 10:14

A Kaspersky Lab elkészítette legfrissebb jelentését a botnet által támogatott DDoS támadásokról 2018 első negyedévében. 

A riport szerint jelentősen megnövekedett a régi és új botnetek aktivitása, visszatértek a hosszan tartó, akár több napos DDoS támadások. Összességében megállapítható, hogy a DDoS támadások népszerűsége és gyakorisága nőtt. 

 

A vizsgált időszakban a DDoS botnetek világszerte 79 országban indítottak támadást online források ellen. A legtöbb támadást elszenvedő országok között ismét Kínát, az Egyesült Államokat és Dél-Koreát találjuk, amely országok továbbra is vezetnek a megtámadható szerverek és az azokon tárolt honlapok, valamint szolgáltatások számát illetően, így nem is meglepő az ilyen magas arányú támadási faktor. A TOP 10 megtámadott országok listája változott: Hongkong és Japán váltotta Vietnámot és Hollandiát. 

A legtöbb C&C szervert tároló országok listája is változott: Olaszország, Hongkong, Németország és Nagy-Britannia cserélte Kanadát, Törökországot, Litvániát és Dániát. Ez valószínűleg a Darkai (egy Mirai klón) és az AESDDoS botok aktív C&C szervereinek számának drasztikus növekedésének, valamint a régi Xor és Yoyo újraéledt aktivitásának köszönhető. Bár ezek a botnetek többsége Linuxot használ, mégis a Linux alapú botnetek száma csökkent az első negyedévben a tavalyi évhez képest. 

 

Továbbá, egy rövid idejű stagnálás után, visszatértek a tartós támadások: a leghosszabb DDoS támadás 297 órán keresztül zajlott. Utoljára 2015-ben észleltek hasonlóan hosszú DDoS rohamot. 

 

Az elemzett negyedév végét a példátlan teljesítményű Memcached-alapú támadások jellemezték – néhány esetben meghaladták az 1TB-t is. A Memcached olyan alkalmazás, amellyel PHP adatokat lehet tárolni memóriában a szerveren. Eredetileg Linux alá fejlesztették, de ma már elérhető hozzá Win32 verzió is. A Kaspersky Lab szakemberei azonban úgy vélik, hogy ezek népszerűsége rövid életű, mivel a Memcached támadás nemcsak az áldozatra van hatással, hanem azokra a vállalatokra is, amelyeken keresztül zajlik a támadás. 

 

Például februárban a Kaspersky DDoS Protection részlegének technikai ügyfélszolgálata olyan problémával találkozott, ahol egy vállalat a kommunikációs csatornáinak túlterhelésére panaszkodott és arra gyanakodott, hogy egy DDoS támadás áldozata. Kiderült, hogy a vállalat egyik szerverén található sérülékeny Memcached alkalmazást használta ki egy bűnöző csoport egy másik szolgáltató megtámadására. Ezzel azonban olyan hatalmas mennyiségű kimenő forgalmat generált, amelytől a vállalat saját webes forrásai összeomlottak. Emiatt tartják a szakértők kárászéletűnek az ilyen támadásokat, mivel a vétlen bűntársak hamar észlelhetik a nagyobb terheléseket és javíthatják sérülékenységeiket a veszteségek elkerülése érdekében. 

 

Összességében elmondható, hogy az első negyedévben megnőtt a tartós támadások előfordulása, amely korábban csökkenő tendenciát mutatott. Például a kibertanácsadó cég szakemberei egy olyan ritka típusú támadást azonosítottak, – annak ellenére ritka, hogy egyébként hatékonysága kiemelkedően magas – amelyben egy LDAP szolgáltatást erősítőként használtak. Az LDAP – Lightweight Directory Access Protocol – egy "directory service" (címtár szolgáltatás), amely egy hierarchikus adatbázis. A Memcached, az NTP és a DNS mellett az LDAP-nek van a legnagyobb erősítő rátája. Annak ellenére, hogy jelenleg relatíve kevés elérhető LDAP szerver van, a szakértők szerint elképzelhető a közeljövőben a Darkneten az ilyen típusú támadások nagyobb számú megjelenése. 

 

„A sebezhetőségek kiaknázása az egyik legjobban kedvelt eszköz azoknak a kiberbűnözőknek, akik DDoS botnetek fejlesztésével foglalkoznak. Azonban azt látjuk, hogy ezek a támadások nemcsak a célzott szervezeteket érinti, hanem azokat a vállalatokat is, amelyek sérülékeny infrastruktúrákkal rendelkeznek. Az első negyedév kiberincidensei rávilágítanak egy egyszerű igazságra: egy olyan platformnak, amelyet a vállalatok a többrétegű online biztonság érdekében használnak, tartalmaznia kell a sebezhetőségek rendszeres javítását és a DDoS-támadásokkal szembeni állandó védelmet.” – magyarázta Alexey Kiselev, a Kaspersky Lab DDoS Védelem részlegének projekt menedzsere. 

 

A Kaspersky DDoS Protection egyesíti a cég szakértőinek széleskörű szakértelmét a kibercsapdák elleni küzdelemben, valamint a vállalat egyedülálló saját fejlesztéseit. A program valamennyi DDoS támadás ellen hatékony védelmet nyújt, függetlenül azok összetettségétől, erősségétől vagy időtartamától. Annak érdekében, hogy csökkentse a biztonsági rések kockázatát, a Kaspersky Endpoint Security for Business eredményes védelmet biztosít, mert lehetővé teszi a vállalkozások számára, hogy automatikusan javítsák a sérülékenységeket infrastruktúrákon, proaktívan javítsák azokat és frissítsék a szoftvereket. 

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50