Έρευνες - Μελέτες

Περισσότερες, κατά 15%, οι χώρες που δέχτηκαν επιθέσεις DDoS το 1ο τρίμηνο

security1

Αυξάνονται, σε διεθνές επίπεδο, οι χώρες, όπου δρουν οι ψηφιακοί εγκληματίες, εξαπολύοντας επιθέσεις τύπου DDoS (Distributed Denial of Service). Το 1ο τρίμηνο του 2015, οι ψηφιακοί εγκληματίες πραγματοποίησαν, συνολικά, 23.095 επιθέσεις DDoS, οι οποίες έπληξαν στόχους σε 76 χώρες, μέγεθος υψηλότερο κατά 15%, σε σχέση με τις 66 χώρες, που καταγράφηκαν στο 4ο τρίμηνο του 2014.

Η Κίνα, οι ΗΠΑ και ο Καναδάς ήταν οι χώρες, που επηρεάστηκαν περισσότερο από τις επιθέσεις DDoS στο 1ο τρίμηνοΣύμφωνα με πρόσφατα στατιστικά στοιχεία της Kaspersky Lab για το 1ο τρίμηνο του έτους, η Κίνα, οι ΗΠΑ και ο Καναδάς ήταν οι χώρες, που επηρεάστηκαν περισσότερο από τις επιθέσεις DDoS στο 1ο τρίμηνο. Οι επιθέσεις αυτές ελέγχονταν από Command & Control (C&C) servers, που βρίσκονταν, κυρίως, στις ΗΠΑ, την Κίνα και το Ηνωμένο Βασίλειο.

Οι “ηγετικές” θέσεις της Κίνας και των ΗΠΑ και στις δύο κατατάξεις μπορούν να εξηγηθούν από τις σχετικά χαμηλές τιμές για web hosting στις χώρες αυτές, κάτι που έχει ως αποτέλεσμα τα περισσότερα data centers να βρίσκονται εκεί.

Σύμφωνα με τα σχετικά στοιχεία, οι περισσότερες επιθέσεις, που σημειώθηκαν σε ένα μοναδικό online πόρο, ήταν 21 (περίπου δύο επιθέσεις την εβδομάδα). Στο 4ο τρίμηνο του 2014, το αντίστοιχο μέγεθος ήταν 16. Η μεγαλύτερη σε διάρκεια επίθεση botnet, κατά το 1ο τρίμηνο, κράτησε περίπου έξι ημέρες.

“Μια επίθεση DDoS είναι, συχνά, διασυνοριακή προσπάθεια. Ο πελάτης βρίσκεται σε μία χώρα, ο εκτελεστής σε μία άλλη, οι C&C servers φιλοξενούνται σε μια τρίτη και τα bots, που εμπλέκονται στην επίθεση DDoS, είναι διάσπαρτα σε όλο τον κόσμο. Αυτό καθιστά, συχνά, πιο περίπλοκη τη διερεύνηση των επιθέσεων, την καταστολή των botnet και τη σύλληψη των υπεύθυνων”, εξηγεί η έκθεση.

Μέσο επίθεσης
Παρά το γεγονός ότι τα εργαλεία των ψηφιακών εγκληματιών για επιθέσεις DDoS δεν περιορίζονται μόνο στα botnet, όπως διαπιστώνει η έρευνα, αυτά εξακολουθούν να αποτελούν ένα ευρέως διαδεδομένο και επικίνδυνο εργαλείο, κάτι που απαιτεί τη λήψη προληπτικών μέτρων από τους πιθανούς στόχους, ώστε να διασφαλιστεί η προστασία τους.

Να σημειωθεί ότι τα στατιστικά στοιχεία της Kaspersky Lab για τη δραστηριότητα των botnet, στο 1ο τρίμηνο του 2015, βασίζονται σε δεδομένα, που συλλέγονται από το σύστημα DDoS Intelligence.

Οι εταιρείες - στόχοι
Σύμφωνα με την έκθεση, ο κίνδυνος των επιθέσεων DDoS είναι, πλέον, καθημερινός, καθώς περίπου μία στις τρεις επιχειρήσεις (32%), που παρέχουν online υπηρεσίες (ηλεκτρονικά καταστήματα και διαδικτυακά μέσα μαζικής ενημέρωσης), έπεσε θύμα επιθέσεων DDoS (Distributed Denial of Service) τους τελευταίους 12 μήνες. Οι επιχειρήσεις στον τομέα της Πληροφορικής υποφέρουν περισσότερο από τις επιθέσεις DDoS. Παγκοσμίως, το 49% των εκπροσώπων του κλάδου της Πληροφορικής ανέφερε ότι έχει αντιμετωπίσει τουλάχιστον μία επίθεση DDoS, κατά το τελευταίο έτος.

Όπως προκύπτει από τη σχετική έρευνα, ψηλά στην κατάταξη βρίσκονται και άλλες επιχειρήσεις, που στηρίζονται στην παροχή online υπηρεσιών, όπως εταιρείες ηλεκτρονικού εμπορίου (44%), τηλεπικοινωνιακοί οργανισμοί (44%) και μέσα μαζικής ενημέρωσης (42%). Οι χρηματοοικονομικές επιχειρήσεις βρίσκονται, επίσης, μεταξύ των οργανισμών, που δέχονται πιο συχνά επιθέσεις DDoS (39%).