Cyberatak za kilkadziesiąt złotych. Poznaj najbardziej paraliżującą formę ataku w sieci

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowychShutterstock

Asymetria między kosztami przeprowadzenia ataku DDoS a stratami ponoszonymi przez jego ofiary prowadzi do lawinowego wzrostu stosowania tej metody ataku. Wykonanie DDoS zlecić można już za kilka dolarów. Grupa Armada Collective przeprowadziła ostatnio najbardziej spektakularne ataki.

Cena przeprowadzenia ataku zależy od metody, którą zastosują crakerzy, liczby zainfekowanych urządzeń czy reputacji, jaką cieszy się botnet. Fora hakerskie oferują zarówno profesjonalistom, jak i amatorom szeroki wachlarz narzędzi i usług do przeprowadzenia ataków DDoS. Zlecający atak może nie mieć żadnych umiejętności technicznych - wystarczy, że zapłaci za jego wykonanie profesjonaliście.

DDoS (ang. Distributed Denial of Service to rozproszona odmowa usługi). Jest to atak na system komputerowy lub usługę sieciową w celu uniemożliwienia działania poprzez zajęcie wszystkich wolnych zasobów, przeprowadzany równocześnie z wielu komputerów. Atak DDoS polega na zaatakowaniu ofiary z wielu miejsc jednocześnie. Do przeprowadzenia ataku służą najczęściej komputery, nad którymi przejęto kontrolę przy użyciu specjalnego oprogramowania.

Mechanizm działania

Trwający 3 minuty atak o sile 5 Gbps, który można zlecić już za 5 dol., przekracza możliwości łącza większości firm w Polsce. Jedynie 30 dolarów kosztuje zlecenie ataku paraliżującego usługi internetowe dużego przedsiębiorstwa przez 2 godziny.

Mechanikę działania DDoS wyjaśnia Krzysztof Surgut, ekspert cyberbezpieczeństwa i szef firmy Data Space, rozwijającej systemy bezpieczeństwa IT.

- To tak, jakbyśmy fizycznie wyłączyli łącze internetowe, z tą różnicą że w przypadku ataku DDoS hakerzy potrafią podczas tego ataku wniknąć do sieci komputerowej. Można to porównać do sytuacji, gdy przed wejściem na stadion zrobimy sztuczny tłok, tylko po to, aby prześlizgnąć się ochronie i za darmo wejść na imprezę - wnosząc przy tym wszelkiego rodzaju materiały niebezpieczne. Jednocześnie sztuczny tłok nie pozwoli wejść na stadion pełnoprawnym posiadaczom biletów - wyjaśnia.

W ostatnich tygodniach zanotowano wzrost liczby długotrwałych ataków DDoS. W badaniu firmy Radware aż 20 proc. ankietowanych firm z całego świata przyznało, że jest ofiarami ataków nieustannych. To podważa tradycyjne sposoby reagowania na cyberzagrożenia, które zakładały odpowiadanie na jednorazowe przypadki - incydenty pojawiające się w nieregularnych odstępach czasu. Coraz częściej typowym stanem jest właśnie nieustanne odpieranie mniejszych lub bardziej zmasowanych ataków DDoS.

Narażeni na atak

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowych. Nawet krótka przerwa w działaniu sklepu online czy pośrednika rezerwacji lotniczych naraża te przedsiębiorstwa na wysokie straty i utratę wiarygodności w oczach klientów. W czerwcu 2015 r. ofiarą takiego ataku padły m.in. Polskie Linie Lotnicze LOT. Grupy przeprowadzające ataki DDoS uciekają się także do wymuszania haraczy, które mają „uchronić” daną witrynę internetową przed atakiem DDoS.

W ostatnich tygodniach dostawcy usługi poczty elektronicznej zmagali się z silnymi atakami DDoS, które miały na celu wymuszenie okupu. Zespół ERT (Emergency Response Team) firmy Radware przeanalizował te incydenty i zidentyfikował jedną z odpowiedzialnych za to organizacji - Armada Collective.

Według specjalistów bezpieczeństwa z Radware grupa Armada Collective pierwszy raz dała o sobie znać we wrześniu tego roku, gdy przeprowadziła serię ataków na banki, serwisy e-handu i dostawców hostingu z Rosji, Tajlandii i Szwajcarii. W wiadomościach e-mail grupa żądała okupu w bitcoinach pod groźbą ataków DDoS. Jako pokaz siły Armada Collective przeprowadzało 15-30-minutowy atak. Jeśli ofiara nie przekazała okupu w ustalonym czasie, groził jej nieustanny, wielowektorowy atak. Efektem ataku jest zawsze wielogodzinne (a nawet trwające kilka dni) zablokowanie świadczonych usług internetowych.

W listopadzie ofiarami ataków padły firmy: ProtonMail, Neomailbox, VFEmail, Hushmail, Fastmail, Zoho oraz Runbox. Zażądano od nich okupu w łącznej wysokości 6 000 bitcoinów (ok. 8 mln złotych). Zespół ERT Radware, który monitoruje tego typu działania, stwierdził wielowektorowe ataki, obejmujące ataki sieciowe, aplikacyjne, a także wolumetryczne ataki DDoS o sile 30-50 Gbps.

Jak się obronić?

- Obecnie do ochrony przed atakami zaangażowano najbardziej zaawansowane algorytmy, włączając w to systemy sztucznej inteligencji - przekonuje Surgut.

- Kluczowa wydaje się świadomość zagrożeń, żeby nie ulegać złudzeniu posiadania zabezpieczeń, które ochronią daną firmę przed atakami. Ataki DDoS wydają się wszechobecne, mogą być masowo stosowane i działy IT w firmach muszą uwzględniać w swoich działaniach monitorowanie różnych działań hakerskich - podkreśla szef działu IT w PAP Norbert Mińkowski.

Eksperci wskazują, że podstawą obrony przed atakami DDoS jest wdrożenie nowych modeli dynamicznego monitorowania i zarządzania zasobami sieciowymi. Przeciwdziałanie atakowi wymaga szybkiego dostępu do alternatywnych połączeń, zapasowych serwerów i kopii danych, dlatego przedsiębiorstwa decydują się na outsourcing tej usługi do wyspecjalizowanych podmiotów. Systemy takich firm nieustannie analizują ruch trafiający do serwisów klientów i w ciągu kilku sekund mogą wykryć oraz powstrzymać kilkaset typów ataków.

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą:

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą
Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarąTVN24 Biznes i Świat

Autor: mb/gry / Źródło: PAP, tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Senat przyjął w środę bez poprawek ustawę o bonie ciepłowniczym oraz o zmianie niektórych ustaw w celu ograniczenia wysokości cen energii elektrycznej. Teraz ustawa trafi do prezydenta.

Jest decyzja Senatu w sprawie cen prądu

Jest decyzja Senatu w sprawie cen prądu

Źródło:
PAP

Szefowa unijnej dyplomacji Kaja Kallas oświadczyła, że nowe sankcje muszą być wycelowane w rosyjskie banki, firmy energetyczne, giełdy kryptowalut i statki floty cieni. Jak powiedziała, ataki dronów na Polskę i Rumunię pokazały, że Rosja testuje Zachód, a jeśli wyczuje słabość, będzie kontynuować.

Szefowa unijnej dyplomacji: musimy uderzyć

Szefowa unijnej dyplomacji: musimy uderzyć

Źródło:
PAP

Komisja Europejska zaproponowała zawieszenie umowy o wolnym handlu z Izraelem ze względu na sytuację w Strefie Gazy. Chce też objąć sankcjami dwóch izraelskich ministrów. Aby propozycje weszły w życie, konieczna jest zgoda krajów Unii Europejskiej (UE).

Bruksela chce sankcji i zawieszenia wolnego handlu z Izraelem

Bruksela chce sankcji i zawieszenia wolnego handlu z Izraelem

Źródło:
PAP

We wtorek w chińskim Changchun, podczas przygotowań do pokazów lotniczych, dwa latające samochody zderzyły się ze sobą. Jeden z pilotów odniósł obrażenia, a maszyna, która runęła na ziemię, zajęła się ogniem.

Latający samochód w płomieniach. Doszło do kolizji

Latający samochód w płomieniach. Doszło do kolizji

Źródło:
CNN

Założona w 2020 roku firma Nothing Technologies pozyskała 200 milionów dolarów w kolejnej rundzie emisji akcji. Wycena spółki przekroczyła już 1,3 miliarda dolarów, a producent smartfonów zapowiada opracowanie nowej generacji urządzeń opartych na sztucznej inteligencji (AI).

Smartfony to przeżytek? Nowe urządzenia na horyzoncie

Smartfony to przeżytek? Nowe urządzenia na horyzoncie

Źródło:
Bloomberg

Ponad połowa badanych firm (56 procent) odnotowała wymierne korzyści finansowe dzięki wdrożeniu narzędzi AI – wynika z raportu EY. Jednocześnie pracownicy zwracają uwagę, że obok szans technologia ta niesie ze sobą również zagrożenia.

AI w firmach. "Ponowne przemyślenie sposobu, w jaki pracujemy"

AI w firmach. "Ponowne przemyślenie sposobu, w jaki pracujemy"

Źródło:
PAP

Miłosz Motyka skierował list do ministrów do spraw energii państw Unii Europejskiej. Zaapelował w nim o całkowite zakończenie importu rosyjskiej ropy naftowej do końca 2026 roku.

Motyka skierował list do ministrów energii państw Unii Europejskiej

Motyka skierował list do ministrów energii państw Unii Europejskiej

Źródło:
PAP, tvn24.pl

Narodowy Fundusz Ochrony Środowiska i Gospodarki Wodnej poinformował o zakończeniu prac nad projektem programu "Mój Rower Elektryczny". "Po konsultacjach społecznych i szczegółowej analizie podjęto decyzję, że nabór wniosków nie zostanie uruchomiony" - poinformowano. Program miał mieć budżet 50 milionów złotych i ruszyć w 2025 roku.

Zamknęli program, zanim ruszył. Dopłat nie będzie

Zamknęli program, zanim ruszył. Dopłat nie będzie

Źródło:
tvn24.pl

W sierpniu opublikowano 247 tysięcy nowych ogłoszeń o pracę. To o 13 procent mniej niż przed rokiem - wynika z raportu Grant Thornton, monitorującego rynek pracy w Polsce. Wskazano, że najbardziej spadł popyt na marketerów oraz na pracowników fizycznych.

Rynek pracy. Jest prawie tak, jak w 2020 roku

Rynek pracy. Jest prawie tak, jak w 2020 roku

Źródło:
PAP

Ministerstwo Sportu i Turystyki w najbliższych paru tygodniach ma przedstawić założenia projektu ustawy dotyczącej regulacji najmu krótkoterminowego - pisze "Dziennik Gazeta Prawna". Dodaje, że Unia Metropolii Polskich apeluje o ograniczenie skali tego zjawiska.

Nadchodzą zmiany w najmie

Nadchodzą zmiany w najmie

Źródło:
PAP

Około 1600 turystów zostało we wtorek ewakuowanych ze stanowiska archeologicznego Machu Picchu w peruwiańskich Andach z powodu lokalnego protestu, który przerodził się w starcia z policją. Wśród ewakuowanych są między innymi Francuzi, Japończycy, Amerykanie, Polacy, Brazylijczycy, Niemcy i Portugalczycy - podała AFP.

Protest i starcia z policją. Polscy turyści wśród ewakuowanych

Protest i starcia z policją. Polscy turyści wśród ewakuowanych

Źródło:
PAP

Zambijscy rolnicy z regionu Pasa Miedzionośnego (Copperbelt) pozwali dwie spółki górnicze powiązane z chińskim rządem, domagając się 80 miliardów dolarów odszkodowania za skażenie środowiska. Przyczyną był wyciek toksycznych substancji z kopalni miedzi.

Masowe wymieranie ryb, woda niezdatna do picia. Żądają 80 miliardów dolarów

Masowe wymieranie ryb, woda niezdatna do picia. Żądają 80 miliardów dolarów

Źródło:
BBC

Dolar w odwrocie, akcje nieco w górę, a złoto bije nowy rekord - informuje Reuters. Dodaje, że rynki na świecie czekają na zapowiadaną obniżkę stóp procentowych przez Rezerwę Federalną oraz na sygnały dotyczące zakresu przyszłego luzowania polityki pieniężnej w USA.

Dolar blaknie, złoto błyszczy

Dolar blaknie, złoto błyszczy

Źródło:
Reuters

We wrześniu odnotowano poprawę zarówno obecnych, jak i przyszłych nastrojów konsumenckich w stosunku do poprzedniego miesiąca - podał Główny Urząd Statystyczny. Najnowsze badania GUS wskazują na lekkie przesunięcie oczekiwań konsumentów w kierunku niższej inflacji w Polsce względem poprzedniego miesiąca.

Konsumenci w lepszych nastrojach. Ważne dane

Konsumenci w lepszych nastrojach. Ważne dane

Źródło:
PAP

Obowiązek dotyczący jawności cen mieszkań obowiązuje od kilku dni. Mimo to do Urzędu Ochrony Konkurencji i Konsumentów (UOKiK) wpłynęło już ponad tysiąc zgłoszeń o naruszeniach - informuje "Rzeczpospolita". Jak czytamy, zdarzają się kwoty w wysokości jeden złoty za lokal.

"Niektórzy deweloperzy stwierdzili, że chcą być sprytni albo dowcipni"

"Niektórzy deweloperzy stwierdzili, że chcą być sprytni albo dowcipni"

Źródło:
PAP

We wtorkowym losowaniu Lotto nie padła szóstka. Oznacza to, że kumulacja rośnie do trzech milionów złotych. Oto wyniki Lotto i Lotto Plus z 16 września 2025 roku.

Wyniki losowania Lotto

Wyniki losowania Lotto

Źródło:
tvn24.pl

Wtorkowe losowanie Eurojackpot nie przyniosło głównej wygranej. W Polsce najwyższe były wygrane czwartego stopnia. Kumulacje rośnie do 520 milionów złotych. Oto liczby, które wylosowano 16 września 2025 roku.

Eurojackpot bez głównej wygranej. Gigantyczna kumulacja

Eurojackpot bez głównej wygranej. Gigantyczna kumulacja

Źródło:
tvn24.pl

Rzeźba "Tindaro" Igora Mitoraja została sprzedana za prawie siedem milionów złotych. Monumentalny brąz na początku września stanął przy placu Trzech Krzyży w Warszawie. Cena wywoławcza wynosiła 4 miliony złotych.

"Rekord, który cieszy, ale nie dziwi"

"Rekord, który cieszy, ale nie dziwi"

Źródło:
PAP

Chiny po raz pierwszy znalazły się w pierwszej dziesiątce najbardziej innowacyjnych państw świata według Global Innovation Index 2025. Na miejsce 11. spadły Niemcy - informuje CNN. Polska zajęła 39. miejsce na 139 analizowanych krajów.

Chiny wypchnęły Niemcy. Polska daleko

Chiny wypchnęły Niemcy. Polska daleko

Źródło:
CNN, tvn24.pl

Przygotowywany w Ministerstwie Rodziny, Pracy i Polityki Społecznej projekt ustawy o stażach zakłada miedzy innymi wprowadzenie minimalnego miesięcznego świadczenia pieniężnego dla stażystów i objęcie ich ubezpieczeniem - wynika z informacji zamieszczonej we wtorek w wykazie prac legislacyjnych rządu.

Zakaz bezpłatnych staży. Jest projekt

Zakaz bezpłatnych staży. Jest projekt

Źródło:
PAP

Stany Zjednoczone znoszą ograniczenia wizowe dla obywateli Węgier, nałożone przez poprzednią amerykańską administrację - poinformowała we wtorek ambasada USA w Budapeszcie. Węgrzy od 30 września będą mogli korzystać z programu ruchu bezwizowego Visa Waiver Program.

Wjadą do USA bez wiz. "Kolejne poważne osiągnięcie"

Wjadą do USA bez wiz. "Kolejne poważne osiągnięcie"

Źródło:
PAP

Średnia emerytura w pierwszej połowie 2025 roku wyniosła 3986,91 złotego brutto - podał Zakład Ubezpieczeń Społecznych (ZUS). To o 9,1 procent więcej niż w tym samym okresie 2024 roku.

Duży wzrost. Tyle wynosi przeciętna emerytura

Duży wzrost. Tyle wynosi przeciętna emerytura

Źródło:
PAP

Mario Draghi przestrzega Unię Europejską przed utratą konkurencyjności względem Państwa Środka i USA. - Chiny stały się jeszcze silniejszym konkurentem, zarówno na rynkach trzecich, jak i w obliczu amerykańskich ceł - uważa były szef Europejskiego Banku Centralnego (EBC).

Draghi ostrzega Europę. "Nie będzie w stanie"

Draghi ostrzega Europę. "Nie będzie w stanie"

Źródło:
PAP

Donald Trump poparł zniesienie trwającej od dekad praktyki podawania przez spółki publiczne wyników finansowych raz na kwartał - poinformował portal CNN. Podkreślił też, że ta zmiana oznaczałoby przebudowę amerykańskiej gospodarki.

Nowy pomysł Trumpa. "To byłaby radykalna zmiana"

Nowy pomysł Trumpa. "To byłaby radykalna zmiana"

Źródło:
CNN

Ulga mieszkaniowa nie dla wszystkich. Ministerstwo Finansów chce ograniczyć korzystanie z niej tylko do osób, które nie mają innego mieszkania ani domu - wynika z projektu nowelizacji ustaw o PIT i CIT. To jednak nie jedyne zmiany, jakich chce ministerstwo finansów.

Ulga mieszkaniowa do zmian. Ministerstwo planuje ograniczenia

Ulga mieszkaniowa do zmian. Ministerstwo planuje ograniczenia

Źródło:
PAP

Ministerstwo Finansów planuje objęcie akcyzą e-papierosów działających na zasadzie indukcji elektromagnetycznej. Informacja o tym pojawiła się we wtorek w kontekście przygotowywanej nowelizacji ustawy o podatku akcyzowym.

Akcyza na kolejny produkt. Plany ministerstwa

Akcyza na kolejny produkt. Plany ministerstwa

Źródło:
PAP

W sierpniu 2025 roku inflacja bazowa, liczona po wyłączeniu cen żywności i energii, wyniosła 3,2 procent - podał Narodowy Bank Polski. Ceny towarów i usług, czyli inflacja CPI, wzrosły w sierpniu o 2,9 procent rok do roku.

Inflacja bazowa. Nowe dane

Inflacja bazowa. Nowe dane

Źródło:
tvn24.pl

Zwrot kaucji powinien być w gotówce lub na kartę, choć operatorzy systemu mogą wprowadzić bony - wyjaśnił w komunikacie resort klimatu. Dodał, że takie rozwiązanie jest zgodne z prawem.

System kaucyjny od października. Resort o bonach

System kaucyjny od października. Resort o bonach

Źródło:
PAP