Έρευνες - Μελέτες

Οι πάροχοι τηλεπικοινωνιών στο στόχαστρο των επιθέσεων DDoS

ddos1

Στις αρχές του 2021, πολλοί άνθρωποι εξακολουθούσαν να εργάζονται εξ αποστάσεως και να περνούν τον ελεύθερο χρόνο τους στο σπίτι. Επομένως, οι εγκληματίες του κυβερνοχώρου πραγματοποίησαν επιθέσεις DDoS εναντίον οργανισμών και υπηρεσιών που χρειάζονται περισσότερο οι χρήστες, για παράδειγμα, παρόχους τηλεπικοινωνιών, ώστε οι πελάτες τους να αντιμετωπίζουν προβλήματα με τη σύνδεσή τους στο Διαδίκτυο. Ωστόσο, παρά την εναπομένουσα προσοχή σε αυτούς τους πόρους, τα στατιστικά στοιχεία δείχνουν ότι η συνολική κατάσταση των DDoS σταθεροποιείται.

 

Το 1ο τρίμηνο του 2021, παρά την άνοδο του Ιανουαρίου, οι επιθέσεις DDoS επέστρεψαν στην… κανονικότηταΤο 1ο τρίμηνο του 2021, ο αριθμός των επιθέσεων DDoS μειώθηκε κατά 29% σε σύγκριση με την ίδια περίοδο του 2020. Οι ειδικοί της Kaspersky συσχετίζουν τη μείωση των επιθέσεων σε σύγκριση με το ίδιο τρίμηνο του περασμένου έτους με την ασυνήθιστη δραστηριότητα στις αρχές του 2020.

 

Λόγω της ξαφνικής μετάβασης σε τηλεργασία, εταιρικές πύλες VPN και διαδικτυακοί πόροι, όπως αλληλογραφίες ή εταιρικές βάσεις πληροφοριών, οι οποίες στο παρελθόν ήταν διαθέσιμες μόνο στο εσωτερικό του οργανισμού, έγιναν στόχος για επιθέσεις DDoS. Μέσα στο έτος, οι επιχειρήσεις εφάρμοσαν κυρίως προστασία για αυτά τα τμήματα της υποδομής πληροφορικής.

 

Δεδομένου αυτού, οι επιθέσεις εναντίον αυτών των υποδομών ενδέχεται να έχουν καταστεί λιγότερο αποτελεσματικές και ο αριθμός των επιθέσεων DDoS μειώθηκε. Έτσι, μέχρι τον Φεβρουάριο και τον Μάρτιο του 2021, ο αριθμός των επιθέσεων επέστρεψε σε προ-lockdown επίπεδα.

Έκρηξη τον Ιανουάριο

Πάντως, ο αριθμός των επιθέσεων DDoS αυξήθηκε κατά 47% σε σύγκριση με το 4ο τρίμηνο του 2020, σύμφωνα με στοιχεία του Kaspersky DDoS Prevention. Αυτή η αύξηση εξηγείται από μια ασυνήθιστη άνοδο τον Ιανουάριο - εκείνος ο μήνας αντιπροσώπευε το 43% των συνολικών επιθέσεων του τριμήνου - ενώ οι άλλοι δύο μήνες παρέμειναν ήσυχοι.

 

Ο Ιανουάριος του 2021 ξεχωρίζει ως προς τον αριθμό των επιθέσεων DDoS. Στατιστικά στοιχεία από το σύστημα πληροφόρησης Kaspersky DDoS, που παρακολουθούν και αναλύουν εντολές που λαμβάνονται από bot από command and control servers, έδειξαν επίσης αυτήν την άνοδο. Για παράδειγμα, στις 10 και 11 Ιανουαρίου, ο αριθμός των καταγεγραμμένων επιθέσεων ξεπέρασε τις 1.800 και για αρκετές ημέρες του μήνα ξεπέρασε τις 1.500.

 

“Σε γενικές γραμμές, το 1ο τρίμηνο του 2021 ήταν μάλλον ήσυχο, εκτός από την αύξηση της δραστηριότητας DDoS τον Ιανουάριο. Αυτή η αύξηση μπορεί να εξηγηθεί από την πτώση των τιμών κρυπτονομισμάτων, που έκανε μερικούς κακόβουλους παράγοντες να επαναχρησιμοποιήσουν τις “μολυσμένες” συσκευές σε botnets για να στέλνουν ανεπιθύμητη κίνηση αντί για εξόρυξη νομισμάτων. Έτσι, παρά τη συνολική μείωση του 1ου τριμήνου, σας συνιστούμε να προστατεύετε τους διαδικτυακούς σας πόρους από επιθέσεις DDoS. Διότι, όπως μπορούμε να δούμε, οι εγκληματίες του κυβερνοχώρου, που οδηγούνται από οικονομικά κίνητρα, μπορούν εύκολα να αλλάξουν την τακτική τους ανάλογα με τις περιστάσεις”, σχολιάζει η Kaspersky.

 

Συστάσεις

Για να παραμείνετε προστατευμένοι από επιθέσεις DDoS, οι ειδικοί της Kaspersky συνιστούν:

“- Διατηρήστε τις λειτουργίες διαδικτυακών πόρων με την πρόσληψη ειδικών, που κατανοούν πώς να ανταποκριθούν σε επιθέσεις DDoS.

- Επικυρώστε συμφωνίες τρίτων και στοιχεία επικοινωνίας, συμπεριλαμβανομένων εκείνων, που συνάπτονται με παρόχους υπηρεσιών Διαδικτύου. Αυτό βοηθά τις ομάδες να έχουν γρήγορη πρόσβαση σε συμφωνίες σε περίπτωση επίθεσης.

- Εφαρμόστε επαγγελματικές λύσεις για την προστασία του οργανισμού σας από επιθέσεις DDoS”.