Επιθέσεις DDoS από μόλις $1-Στα $2.000 φθάνει το κόστος στο dark web
Σε μια εύκολα προσβάσιμη και χαμηλού κόστους υπηρεσία για τους κυβερνοεγκληματίες εξελίσσονται οι επιθέσεις DDoS, με το κόστος στο dark web να ξεκινά ακόμη και από $1, ενώ οι επιθέσεις κατόπιν ανάθεσης τιμολογούνται από $30 έως $2.000, ανάλογα με τον στόχο, τη διάρκεια και τις δυνατότητες της υπηρεσίας. Την εικόνα μιας ολοένα περισσότερο οργανωμένης αγοράς DDoS αποτυπώνει νέα έρευνα της Kaspersky, η οποία εξέτασε περισσότερες από 256.000 σχετικές αναρτήσεις στο dark και deep web.
Έρευνα σε περισσότερες από 256.000 αναρτήσεις καταγράφει 148 παρόχους υπηρεσιών DDoS
Η ανάλυση εντόπισε 148 φορείς, που δραστηριοποιούνται στην παροχή υπηρεσιών DDoS τουλάχιστον από το 2024, καταδεικνύοντας ότι η πραγματοποίηση μιας τέτοιας επίθεσης δεν προϋποθέτει, πλέον, απαραίτητα υψηλή τεχνική εξειδίκευση ή σημαντικούς οικονομικούς πόρους. Σύμφωνα με την έρευνα, στην παράνομη αυτή αγορά έχουν διαμορφωθεί τρία βασικά επιχειρηματικά μοντέλα.
Το πρώτο αφορά επιθέσεις κατόπιν ανάθεσης, όπου τρίτοι αναλαμβάνουν να πραγματοποιήσουν την επίθεση για λογαριασμό του πελάτη. Μεταξύ των παρόχων αυτών, το 65% διαφημίζει τις υπηρεσίες του σε φόρουμ κυβερνοεγκληματιών, ενώ το 35% χρησιμοποιεί πλατφόρμες, όπως το Telegram και το Discord.
Το δεύτερο μοντέλο είναι το DDoS-as-a-Service, το οποίο λειτουργεί ουσιαστικά με συνδρομητική λογική. Οι ενδιαφερόμενοι αποκτούν πρόσβαση σε εργαλεία πραγματοποίησης επιθέσεων, μεταξύ άλλων μέσω διαδικτυακών dashboards ή bots στο Telegram. Σε ορισμένες περιπτώσεις, η πρόσβαση σε τέτοιες υπηρεσίες μπορεί να κοστίζει μόλις $1.
Το τρίτο μοντέλο αφορά περισσότερο τεχνικά καταρτισμένους δράστες, οι οποίοι χρησιμοποιούν δικές τους υποδομές, scripts ή botnets για να εξαπολύσουν επιθέσεις.
Στο 92% οι επιθέσεις σε επίπεδο εφαρμογών
Η έρευνα καταγράφει, επίσης, μεγάλη διαθεσιμότητα διαφορετικών τεχνικών DDoS. Οι επιθέσεις διακρίνονται, κυρίως, σε εκείνες που στοχεύουν το επίπεδο δικτύου, επιχειρώντας να υπερφορτώσουν τις υποδομές με τεράστιο όγκο κίνησης και σε εκείνες, που πραγματοποιούνται σε επίπεδο εφαρμογών και επιχειρούν να καταστήσουν μη διαθέσιμους ιστοτόπους και διαδικτυακές υπηρεσίες.
Σύμφωνα με την Kaspersky DFI, το 74% των δραστών διαφήμιζε τεχνικές Layer 4, μεταξύ των οποίων TCP, UDP και DNS flood attacks. Μόλις το 9% αναφερόταν συγκεκριμένα σε αυτόνομες τεχνικές Layer 3. Αντίθετα, οι επιθέσεις Layer 7, οι οποίες στοχεύουν το επίπεδο εφαρμογών, κυριαρχούν στην παράνομη αγορά, καθώς προσφέρονταν στο 92% των περιπτώσεων που εξετάστηκαν. Η ευρεία διάθεσή τους, αυξάνει την έκθεση ιστοτόπων και άλλων υπηρεσιών, που είναι προσβάσιμες μέσω Διαδικτύου.
Χαμηλώνει το οικονομικό εμπόδιο
Το κόστος αποτελεί μία από τις βασικές παραμέτρους, που αλλάζουν το τοπίο των DDoS επιθέσεων. Όπως επισημαίνει η Kaspersky, σε ορισμένες περιπτώσεις το απαιτούμενο ποσό είναι χαμηλότερο από το κόστος μιας μηνιαίας συνδρομής σε υπηρεσία streaming ή μπορεί να περιορίζεται ακόμη και στην τιμή ενός καφέ.
Η εξέλιξη αυτή μειώνει σημαντικά το οικονομικό εμπόδιο εισόδου για δυνητικούς δράστες και διευρύνει τον αριθμό όσων μπορούν να αποκτήσουν πρόσβαση σε έτοιμες υποδομές και εργαλεία επίθεσης.
«Οι επιθέσεις DDoS έχουν εξελιχθεί σε μια πιο πρακτική και εύκολα προσβάσιμη επιλογή για τους φορείς απειλών, κυρίως επειδή οι σχετικές υπηρεσίες είναι φθηνές και εύκολα διαθέσιμες», σημειώνει η Kaspersky. Για τις επιχειρήσεις, σύμφωνα με την εταιρεία κυβερνοασφάλειας, η εξέλιξη αυτή καθιστά την ετοιμότητα απέναντι στις DDoS επιθέσεις βασικό μέρος της στρατηγικής κυβερνοασφάλειας. Η παρακολούθηση του ψηφιακού αποτυπώματος, η αξιοποίηση threat intelligence, η εκπαίδευση των εργαζομένων και η συνεχής δυνατότητα ανίχνευσης και απόκρισης αποτελούν κρίσιμα εργαλεία απέναντι σε μια αγορά κυβερνοεπιθέσεων που γίνεται πλέον περισσότερο τυποποιημένη, προσβάσιμη και οικονομικά προσιτή.