DDoS útoky nemají fatální dopad na firemní technologie, dokáží ale zničit reputaci, varuje APPSEC
Nejčastějším typem kybernetického útoku v Česku jsou dlouhodobě DDoS útoky, které vedou k zahlcení a vyřazení konkrétních internetových stránek. Dá se proti nim bránit?
Patří k nejčastějšímu druhu kybernetických útoků vůbec. Nepředstavují sice tak zásadní hrozbu jako ransomware, který dokáže zašifrováním na dlouho nebo i navždy vyřadit firemní zařízení a na nich uložená data, DDoS útoky ale umí potrápit jinak: vyřazením internetových stránek ohrožují především dobrou reputaci společnosti a nezřídka i samotný byznys nebo službu. Zvláště pokud takovému útoku musí čelit internetový obchod, veřejná instituce nebo zdravotnické zařízení. Dá se ale vůbec na DDoS útok připravit a úspěšně mu čelit? Podle české kybernetické společnosti APPSEC , která se zabývá penetračními testy a skenování zranitelností firem, to je možné.
Aby se organizace dokázala na případný DDoS útok připravit, musí si nejprve uvědomit, jak při něm hackeři postupují. Útočník využívá stovky a tisíce zařízení jiných uživatelů, kteří o tom vůbec netuší, k hromadným požadavkům přístupu na konkrétní internetovou stránku. Ta obvykle tak velký nápor směřovaný do jednoho okamžiku nezvládne a internetová stránka „spadne“. Po dobu útoku tak není možné daný web navštívit, což může být značně problematické třeba pro zmíněné e-shopy, mediální weby, stránky různých veřejných institucí nebo veřejné formuláře. Zahlcení webu se nemusí projevit přímo celkovým výpadkem, ale také zpomalením načítání stránek a zhoršenou funkčností.
Prevence? Rozložení a filtrace síťového provozu
„Účinná obranou může být rozložení síťového provozu mezi servery umístěné v různých geografických lokalitách, filtrování škodlivého provozu a blokování IP adres. Díky tomu se na web i během silného DDoS útoku dostanou pouze opravdoví uživatelé,“ říká Adam Paclt, generální ředitel bezpečnostní společnosti APPSEC. A jak vlastně počínající DDoS útok odhalit? Obvykle jde o nezvyklý nárůst webového provozu, často ze stejné IP adresy. Zároveň se zpomalí výkon sítě, nebo je nepravidelný. V další fázi dochází k úplnému výpadku internetových stránek. DDoS útok hned v jeho počátku lze zachytit průběžným monitoringem provozu firemní sítě, který včas odhalí jakoukoli abnormalitu.
Pro neustálý monitoring sítě a všech koncových zařízení se používají nástroje detekce a následné reakce (EDR), které na rozdíl od běžného antiviru dokáží rychle analyzovat a vyhodnocovat velké množství dat a na jejich základě okamžitě reagovat na jakoukoli hrozbu. A pak je tu Next Generation Endpoint Protection (NGEP), stejný nástroj navržený od začátku jako inteligentní systém, který na základě algoritmů a strojového učení využívá kombinaci několika pokrokových technik k detekci hrozby na základě chování. Příkladem takového řešení je SentinelOne , který pomocí behaviorální analýzy, umělé inteligence a strojového učení okamžitě detekuje škodlivý běžící proces a dokáže ho zastavit.
NÚKIB varuje: DDoS útoků raketově přibývá
V případě DDoS útoku je třeba přesměrovat zvýšený provoz, tedy doslova lavinu požadavků na přístup ke konkrétnímu webu, jinam. Jakmile je tento provoz a jeho zdroj identifikovaný, buď se mu zamezí v přístupu k danému webu, nebo se právě přesměruje, a tudíž už nezatěžuje dané stránky, které by se pod jeho náporem zhroutily. Takovou službu nabízí někteří poskytovatelé internetu nebo infrastruktury, kteří dokáží takový škodlivý provoz přesměrovat do tzv. Scrubbing centra, které si lze představit jako „pračku provozu“, jež zbaví lavinu žádostí o přístup k webu o nežádoucí data od útočníka.
Že DDoS útoky není radno podceňovat, potvrzuje i Zpráva o stavu kybernetické bezpečnosti v České republice za rok 2023 , kterou v polovině července vydal Národní úřad pro kybernetickou a internetovou bezpečnost (NÚKIB). „Mezi nejčastější typy kyberútoků během roku 2023 patřily DDoS útoky, a to primárně vůči veřejnému a finančnímu sektoru. Řada evidovaných incidentů souvisela s ruskou agresí na Ukrajině, v několika málo případech pak i s izraelsko-palestinským konfliktem,“ konstatuje úřad. NÚKIB loni řešil rekordní počet 262 incidentů, což představuje téměř osmdesátiprocentní meziroční nárůst. „Stojí za ním primárně právě opakované vlny DDoS útoků vedené zejména ruskojazyčnými hacktivistickými skupinami,“ upřesnil NÚKIB.
APPSEC je projekt společnosti Apptc.me s.r.o., která se zabývá privátními a public řešeními pro cloud orchestraci, kde je aspekt bezpečnosti velkou prioritou. Společnost Apptc.me s.r.o. se rozhodla sdílet své zkušenosti s bezpečností prostřednictvím projektu APPSEC a pomáhat tak zákazníkům s širokou škálou palčivých problémů, se kterými se dnes v informační bezpečnosti můžeme setkat.
Poslední zprávy z rubriky Internet a telefony:
Přečtěte si také:
Příbuzné stránky
- Předdůchod - možnost odejít dříve do důchodu, ale za vlastní
- Sleva na manželku 2023 - 24.840 Kč. Slevu na manžela nebo manželku můžete uplatnit, pokud manželka / manžel nemá příjmy vyšší než 68.000 Kč.
- Kofola: Výsledky za r. 2019 nad odhady, ale varuje před dopadem Covid-19
- DDoS útoky cílily v roce 2015 na Telco, finanční a IT sektor
- 22.10.2017 Volební weby byly nedostupné kvůli DDoS útoku
- Čtvrtina DDoS útoků vede ke ztrátě dat
- Dvacet minut Radiožurnálu: Ředitel kyberúřadu: DDoS útoky jsou nepříjemné. Cílem útočníků je znepřístupnit weby, ne ukrást data
- Dnes se MPSV stalo terčem útoku typu DDoS. Tento útok na systémy MPSV měl za následek dočasné narušení dostupnosti webových služeb a online platforem ministerstva a Úřad práce ČR
- Babiš nejenže nemá důvěru, ale nemá ani lidi.
- Premiér Nečas: Z odmítnutí fiskálního kompaktu by se neměl dělat žádný fatální okamžik
Prezentace
27.12.2024 Stále více lidí investuje do bitcoinu.
18.12.2024 Apple iPad je rekordně levný, vyjde teď jen na 8
Okénko investora
Petr Lajsek, Purple Trading
Mgr. Timur Barotov, BHS
Jakub Petruška, Zlaťáky.cz
Olívia Lacenová, Wonderinterest Trading Ltd.
Od slunečního světla do hlubin: Skrytý zdroj kyslíku, který vyvolává kontroverze
Jiří Cimpel, Cimpel & Partneři
Svět se mění: 4 klíčové výzvy, na které musíte připravit své děti
Ole Hansen, Saxo Bank
Šokující předpovědi - Ceny elektřiny se zblázní a USA zdaní datová centra AI
Radoslav Jusko, Ronda Invest
AI, demografie a ženy investorky. Investiční trendy pro rok 2025
Miroslav Novák, AKCENTA
ČNB v prosinci přerušila, nikoliv však zastavila cyklus uvolňování měnové politiky
Ali Daylami, BITmarkets
Okénko finanční rady
Lenka Rutteová, Bezvafinance
Neregulované fondy jsou už půl roku pod přísnějším dohledem. Co se změnilo?
Jiří Sýkora, Swiss Life Select
Swiss Life Hypoindex leden 2025: V lednu sazby hypoték klesly, na úrokový sešup však letos zapomeňme
Lukáš Raška, Portu
Do důchodu v 67? Bez vlastního zajištění se tomu nevyhnete (2.1.2025)
Tomáš Vrňák, Ušetřeno.cz
Levnější elektřina, dražší suroviny: Svátky se prodraží hlavně kvůli máslu
Martin Thienel, Kalkulátor.cz
Vojtěch Šanca, Delta Green
Základ flexibility: začít šetřit můžete hned teď, třeba i v bytě
Martin Pejsar, BNP Paribas Cardif Pojišťovna
Ztráta zaměstnání vás může potkat nejen v předdůchodovém věku
Aleš Rothbarth, Skupina Klik.cz
Umíme si chránit svůj majetek pojištěním? Průzkum ukazuje zajímavá čísla