Cyberatak za kilkadziesiąt złotych. Poznaj najbardziej paraliżującą formę ataku w sieci

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowychShutterstock

Asymetria między kosztami przeprowadzenia ataku DDoS a stratami ponoszonymi przez jego ofiary prowadzi do lawinowego wzrostu stosowania tej metody ataku. Wykonanie DDoS zlecić można już za kilka dolarów. Grupa Armada Collective przeprowadziła ostatnio najbardziej spektakularne ataki.

Cena przeprowadzenia ataku zależy od metody, którą zastosują crakerzy, liczby zainfekowanych urządzeń czy reputacji, jaką cieszy się botnet. Fora hakerskie oferują zarówno profesjonalistom, jak i amatorom szeroki wachlarz narzędzi i usług do przeprowadzenia ataków DDoS. Zlecający atak może nie mieć żadnych umiejętności technicznych - wystarczy, że zapłaci za jego wykonanie profesjonaliście.

DDoS (ang. Distributed Denial of Service to rozproszona odmowa usługi). Jest to atak na system komputerowy lub usługę sieciową w celu uniemożliwienia działania poprzez zajęcie wszystkich wolnych zasobów, przeprowadzany równocześnie z wielu komputerów. Atak DDoS polega na zaatakowaniu ofiary z wielu miejsc jednocześnie. Do przeprowadzenia ataku służą najczęściej komputery, nad którymi przejęto kontrolę przy użyciu specjalnego oprogramowania.

Mechanizm działania

Trwający 3 minuty atak o sile 5 Gbps, który można zlecić już za 5 dol., przekracza możliwości łącza większości firm w Polsce. Jedynie 30 dolarów kosztuje zlecenie ataku paraliżującego usługi internetowe dużego przedsiębiorstwa przez 2 godziny.

Mechanikę działania DDoS wyjaśnia Krzysztof Surgut, ekspert cyberbezpieczeństwa i szef firmy Data Space, rozwijającej systemy bezpieczeństwa IT.

- To tak, jakbyśmy fizycznie wyłączyli łącze internetowe, z tą różnicą że w przypadku ataku DDoS hakerzy potrafią podczas tego ataku wniknąć do sieci komputerowej. Można to porównać do sytuacji, gdy przed wejściem na stadion zrobimy sztuczny tłok, tylko po to, aby prześlizgnąć się ochronie i za darmo wejść na imprezę - wnosząc przy tym wszelkiego rodzaju materiały niebezpieczne. Jednocześnie sztuczny tłok nie pozwoli wejść na stadion pełnoprawnym posiadaczom biletów - wyjaśnia.

W ostatnich tygodniach zanotowano wzrost liczby długotrwałych ataków DDoS. W badaniu firmy Radware aż 20 proc. ankietowanych firm z całego świata przyznało, że jest ofiarami ataków nieustannych. To podważa tradycyjne sposoby reagowania na cyberzagrożenia, które zakładały odpowiadanie na jednorazowe przypadki - incydenty pojawiające się w nieregularnych odstępach czasu. Coraz częściej typowym stanem jest właśnie nieustanne odpieranie mniejszych lub bardziej zmasowanych ataków DDoS.

Narażeni na atak

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowych. Nawet krótka przerwa w działaniu sklepu online czy pośrednika rezerwacji lotniczych naraża te przedsiębiorstwa na wysokie straty i utratę wiarygodności w oczach klientów. W czerwcu 2015 r. ofiarą takiego ataku padły m.in. Polskie Linie Lotnicze LOT. Grupy przeprowadzające ataki DDoS uciekają się także do wymuszania haraczy, które mają „uchronić” daną witrynę internetową przed atakiem DDoS.

W ostatnich tygodniach dostawcy usługi poczty elektronicznej zmagali się z silnymi atakami DDoS, które miały na celu wymuszenie okupu. Zespół ERT (Emergency Response Team) firmy Radware przeanalizował te incydenty i zidentyfikował jedną z odpowiedzialnych za to organizacji - Armada Collective.

Według specjalistów bezpieczeństwa z Radware grupa Armada Collective pierwszy raz dała o sobie znać we wrześniu tego roku, gdy przeprowadziła serię ataków na banki, serwisy e-handu i dostawców hostingu z Rosji, Tajlandii i Szwajcarii. W wiadomościach e-mail grupa żądała okupu w bitcoinach pod groźbą ataków DDoS. Jako pokaz siły Armada Collective przeprowadzało 15-30-minutowy atak. Jeśli ofiara nie przekazała okupu w ustalonym czasie, groził jej nieustanny, wielowektorowy atak. Efektem ataku jest zawsze wielogodzinne (a nawet trwające kilka dni) zablokowanie świadczonych usług internetowych.

W listopadzie ofiarami ataków padły firmy: ProtonMail, Neomailbox, VFEmail, Hushmail, Fastmail, Zoho oraz Runbox. Zażądano od nich okupu w łącznej wysokości 6 000 bitcoinów (ok. 8 mln złotych). Zespół ERT Radware, który monitoruje tego typu działania, stwierdził wielowektorowe ataki, obejmujące ataki sieciowe, aplikacyjne, a także wolumetryczne ataki DDoS o sile 30-50 Gbps.

Jak się obronić?

- Obecnie do ochrony przed atakami zaangażowano najbardziej zaawansowane algorytmy, włączając w to systemy sztucznej inteligencji - przekonuje Surgut.

- Kluczowa wydaje się świadomość zagrożeń, żeby nie ulegać złudzeniu posiadania zabezpieczeń, które ochronią daną firmę przed atakami. Ataki DDoS wydają się wszechobecne, mogą być masowo stosowane i działy IT w firmach muszą uwzględniać w swoich działaniach monitorowanie różnych działań hakerskich - podkreśla szef działu IT w PAP Norbert Mińkowski.

Eksperci wskazują, że podstawą obrony przed atakami DDoS jest wdrożenie nowych modeli dynamicznego monitorowania i zarządzania zasobami sieciowymi. Przeciwdziałanie atakowi wymaga szybkiego dostępu do alternatywnych połączeń, zapasowych serwerów i kopii danych, dlatego przedsiębiorstwa decydują się na outsourcing tej usługi do wyspecjalizowanych podmiotów. Systemy takich firm nieustannie analizują ruch trafiający do serwisów klientów i w ciągu kilku sekund mogą wykryć oraz powstrzymać kilkaset typów ataków.

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą:

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą
Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarąTVN24 Biznes i Świat

Autor: mb/gry / Źródło: PAP, tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Z ulic polskich miast zniknie 28 tysięcy pojemników na używaną odzież z logo PCK. Decyzja jest spowodowana zerwaniem umowy przez firmę Wtórpol, zajmująca się segregacją odzieży, z którą PCK z przerwami współpracował od 1997 roku. - To trudna decyzja, ale nie dało się inaczej - mówi Mateusz Bolechowski z biura prasowego firmy.

"Pojemniki na odzież używaną jak śmietniki". Fast fashion zapycha system

"Pojemniki na odzież używaną jak śmietniki". Fast fashion zapycha system

Źródło:
TVN24+

Christopher Waller, gubernator Rezerwy Federalnej, jest głównym kandydatem na stanowisko szefa banku centralnego Stanów Zjednoczonych - podała agencja Bloomberga. Kadencja obecnego prezesa Jerome'a Powella wygasa w maju 2026 roku.

Kto zastąpi szefa Fed? To najpoważniejszy kandydat

Kto zastąpi szefa Fed? To najpoważniejszy kandydat

Źródło:
PAP

Zmiana na stanowisku prezesa największego polskiego ubezpieczyciela. Rada nadzorcza PZU odwołała w czwartek Andrzeja Klesyka z funkcji prezesa spółki - poinformowała firma w czwartkowym komunikacie. Do zmian na czele PZU odniosło się Ministerstwo Aktywów Państwowych, w którym niedawno też doszło do zmiany personalnej.

Prezes PZU stracił stanowisko. Ministerstwo o przyczynach

Prezes PZU stracił stanowisko. Ministerstwo o przyczynach

Źródło:
PAP

Prezydent Karol Nawrocki przyjechał w czwartek na spotkanie z mieszkańcami Kalisza, gdzie ogłosił pierwszą inicjatywę ustawodawczą dotyczącą powrotu do realizacji inwestycji Centralnego Portu Komunikacyjnego w pierwotnym wariancie.

Nawrocki podpisał swój projekt w sprawie CPK. "Przywraca tradycyjny kształt"

Nawrocki podpisał swój projekt w sprawie CPK. "Przywraca tradycyjny kształt"

Źródło:
PAP, tvn24.pl

W czwartkowym losowaniu Lotto padła jedna szóstka. Do gracza, który prawidłowo skreślił wszystkie sześć liczb trafi ponad sześć milionów złotych. Oto wyniki losowania z 7 sierpnia 2025 roku.

Padła główna wygrana w Lotto. Kumulacja rozbita

Padła główna wygrana w Lotto. Kumulacja rozbita

Źródło:
tvn24.pl

Od piątku prezes Orlenu Ireneusz Fąfara będzie pełnił funkcję przewodniczącego rady nadzorczej Energi - przekazała spółka w komunikacie. Zmiany w składzie rady nadzorczej zostały wprowadzone na wniosek płockiego koncernu, będącego większościowym akcjonariuszem Energi.

Prezes Orlenu obejmie nowe stanowisko

Prezes Orlenu obejmie nowe stanowisko

Źródło:
PAP

Są takie zwolnienie lekarskie, o których istnieniu pewnie niektórzy nawet nie mają pojęcia. Te oznaczone symbolem C wskazują, że ich powodem jest nadużycie alkoholu. W pierwszej połowie tego roku wystawiono ich w Polsce niemal pięć tysięcy, a wzrost liczby takich zwolnień pozwala bić na alarm, że Polacy piją za dużo. Materiał magazynu "Polska i Świat".

Jedna litera, wiele informacji. Tak działają alkoholowe zwolnienia lekarskie 

Jedna litera, wiele informacji. Tak działają alkoholowe zwolnienia lekarskie 

Źródło:
TVN24

- Absolutnie go nie zniszczyliśmy. My ten projekt naprawiliśmy po PiS - mówił w "Tak Jest" pełnomocnik rządu do spraw Centralnego Portu Komunikacyjnego, odnosząc się do zarzutów Karola Nawrockiego dotyczących CPK. Dodał, że prezydent w kwestii inwestycji "został wprowadzony w błąd albo nie rozumie pewnych spraw".

Lasek: my ten projekt naprawiliśmy po PiS

Lasek: my ten projekt naprawiliśmy po PiS

Źródło:
TVN24

WIG20 przebił barierę 3000 punktów, osiągając najwyższy poziom od 2008 roku - poinformował w czwartek minister finansów i gospodarki Andrzej Domański. Podkreślił, że wzrost indeksu o 37 procent w tym roku świadczy o doskonałej kondycji polskiej gospodarki. Spośród spółek mocno zyskiwały banki.

Warszawska giełda z nowym rekordem po 17 latach

Warszawska giełda z nowym rekordem po 17 latach

Źródło:
PAP

Wolałbym panie prezydencie, jeśli pan tam gdzieś mnie widzi, żeby w takich oczywistych sprawach pan pomagał, a nie przeszkadzał - powiedział w czwartek premier Donald Tusk zwracając się do Karola Nawrockiego. Chodzi o tak zwaną ustawę wiatrakową, która zamraża również ceny prądu. Nowelizacja czeka na podpis prezydenta.

Premier Tusk: złapałem się za głowę

Premier Tusk: złapałem się za głowę

Źródło:
PAP, tvn24.pl

Od maja w Słowenii trwają intensywne poszukiwania szczęśliwca, który wygrał 37 milionów euro w loterii Eurojackpot, ale wciąż nie odebrał nagrody. Na zwycięzcę czeka także gmina, która ze względu na podatek od wygranej mogłaby otrzymać ponad 5 milionów euro.

Wygrał 37 milionów euro i wciąż ich nie odebrał. Trwają poszukiwania szczęśliwca

Wygrał 37 milionów euro i wciąż ich nie odebrał. Trwają poszukiwania szczęśliwca

Źródło:
PAP

Amerykański Departament Zdrowia (HHS) kończy prace nad rozwojem szczepionek mRNA. W zamian będzie wspierać inne technologie - ogłosiła we wtorek agencja BARDA (Biomedical Advanced Research and Development Authority).

USA wycofują się z tych szczepionek. "Znowu zostaniemy w tyle"

USA wycofują się z tych szczepionek. "Znowu zostaniemy w tyle"

Źródło:
CNN

Donald Tusk odwiedził w czwartek Świętą Jadwigę, maszynę, która wierci najdłuższy tunel kolejowy w Polsce w Męcinie koło Limanowej. Koszt tej inwestycji, jak mówił premier, to 2 miliardy złotych, które pochodzą z Krajowego Planu Odbudowy (KPO). Szef rządu zapowiedział, że polskie koleje przewiozą w ciągu następnego roku pół miliarda pasażerów.

Tusk odwiedził Jadwigę, która drąży najdłuższy tunel w Polsce

Tusk odwiedził Jadwigę, która drąży najdłuższy tunel w Polsce

Źródło:
PAP

W czwartek Bank Anglii ogłosił obniżkę stóp procentowych z 4,25 do 4 procent, co jest najniższym poziomem od marca 2023 roku. Decyzja, zgodna z prognozami analityków, stanowi trzecią w tym roku obniżkę oraz piątą od sierpnia 2024 roku.

Bank Anglii zadecydował w sprawie stóp procentowych

Bank Anglii zadecydował w sprawie stóp procentowych

Źródło:
PAP

Pół roku temu Donald Trump nazywał premiera Indii Narendrę Modiego swoim "wielkim przyjacielem", ponieważ oba kraje postawiły sobie ambitny cel podwojenia wymiany handlowej do 500 miliardów dolarów do 2030 roku. Dziś po tej wielkiej przyjaźni śladu nie widać, a amerykański przywódca co rusz atakuje Indie.

Relacje w punkcie krytycznym. Czy wszystko już stracone?

Relacje w punkcie krytycznym. Czy wszystko już stracone?

Źródło:
BBC

Nowa Zelandia słynie z malowniczych krajobrazów i bujnej roślinności, która niezmiennie zachwyca przyjezdnych. Władze kraju postanowiły wykorzystać popularność najbardziej obleganych przez turystów miejsc, by pozyskać środki na nowe inwestycje. Nowozelandzki rząd zdecydował, że od zagranicznych gości będą pobierane opłaty za wstęp do czterech szczególnie chętnie odwiedzanych atrakcji - między innymi rezerwatu morskiego, na terenie którego nakręcono "Opowieści z Narni".

Nałożą opłaty na zagranicznych turystów. Na liście cztery atrakcje

Nałożą opłaty na zagranicznych turystów. Na liście cztery atrakcje

Źródło:
PAP

Holenderskie linie lotnicze KLM poinformowały o wycieku danych osobowych klientów w wyniku ataku hakerskiego na system partnera zewnętrznego tej firmy. Spółka, która nie ujawniła liczby poszkodowanych osób, zaleciła klientom ostrożność podczas kontaktów z KLM za pośrednictwem poczty elektronicznej.

Duże linie lotnicze ostrzegają pasażerów. Wyciekły dane klientów

Duże linie lotnicze ostrzegają pasażerów. Wyciekły dane klientów

Źródło:
PAP

Minutę po północy czasu wschodnioamerykańskiego w czwartek w życie weszły nowe stawki amerykańskich ceł dla 70 państw świata oraz Unii Europejskiej - poinformowała administracja prezydenta Donalda Trumpa.

Cła Trumpa weszły w życie. "Agresywna polityka pozostanie z nami"

Cła Trumpa weszły w życie. "Agresywna polityka pozostanie z nami"

Źródło:
PAP

Boom w sektorze AI maskuje fatalne gospodarcze skutki polityki prezydenta USA Donalda Trumpa. Jest też powodem, dla którego mimo wojny handlowej nie doszło do tąpnięcia na giełdach - napisał na swoim blogu laureat ekonomicznego Nobla profesor Paul Krugman.

Noblista o polityce Trumpa: to ocaliło amerykańską gospodarkę przed zastojem

Noblista o polityce Trumpa: to ocaliło amerykańską gospodarkę przed zastojem

Źródło:
PAP

Karol Nawrocki podczas środowego orędzia wyraził sprzeciw wobec wprowadzenia euro w Polsce. Zdaniem ekspertów nie jest możliwe obecnie wprowadzenie tej waluty, gdyż trzeba by zmienić konstytucję, a do tego polska gospodarka nie jest na to gotowa, więc wypowiedź nowego prezydenta ma "wymiar czysto polityczny".

Co z euro w Polsce? Eksperci o słowach prezydenta Karola Nawrockiego

Co z euro w Polsce? Eksperci o słowach prezydenta Karola Nawrockiego

Źródło:
PAP

- Zawetowane przez Andrzeja Dudę przepisy to przepisy, które miały szanse ratować życie, zdrowie, bezpieczeństwo dzieci - mówiła w "Faktach po Faktach" w TVN24 Agnieszka Dziemianowicz-Bąk, ministra ministra rodziny, pracy i polityki społecznej. Poinformowała też, że projekt w sprawie asystencji osobistej dla osób z niepełnosprawnościami jesienią trafi do Sejmu.

"Ta ustawa ratowałaby życie"

"Ta ustawa ratowałaby życie"

Źródło:
tvn24.pl

Prezydent USA Donald Trump podpisał rozporządzenie, wprowadzające dodatkowe 25 procentowe cło na import towarów z Indii w związku z kupowaniem przez ten kraj rosyjskiej ropy naftowej - wynika z dokumentu opublikowanego przez Biały Dom.

Trump nakłada dodatkowe cła. Kara za kupowanie rosyjskiej ropy

Trump nakłada dodatkowe cła. Kara za kupowanie rosyjskiej ropy

Źródło:
PAP

W lipcu tego roku zarejestrowano w Polsce o ponad 230 procent więcej nowych aut elektrycznych, niż w tym samym miesiącu rok wcześniej - poinformował Polski Związek Przemysłu Motoryzacyjnego. Natomiast od początku roku odnotowano wzrost na poziomie 80 procent w skali roku.

Ten typ auta coraz popularniejszy. Wzrost o ponad 230 procent

Ten typ auta coraz popularniejszy. Wzrost o ponad 230 procent

Źródło:
PAP

W lipcu tego roku z portu lotniczego w Radomiu skorzystało 18 tysięcy pasażerów. To o 15 procent mniej niż w tym samym miesiącu w ubiegłym roku. Od początku roku z Lotniska Warszawa-Radom skorzystało ponad 50 tysięcy pasażerów - poinformowały Polskie Porty Lotnicze (PPL).

Spadek o 15 procent. "Stabilny popyt na usługi lotniska"

Spadek o 15 procent. "Stabilny popyt na usługi lotniska"

Źródło:
PAP

W środę weszły w życie zmiany będące odpowiedzią na potrzeby osób, które doświadczyły straty ciąży. Dwa rozporządzenia gwarantują prawo do skróconego urlopu macierzyńskiego i zasiłku za ten okres, a także prawo do zasiłku pogrzebowego – niezależnie od czasu trwania ciąży i bez konieczności ustalania płci dziecka - poinformował resort rodziny w komunikacie.

"Koniec okrutnego stanu prawnego". Rozporządzenia weszły w życie

"Koniec okrutnego stanu prawnego". Rozporządzenia weszły w życie

Źródło:
PAP

Firma Pandora, potentat branży jubilerskiej, potwierdziła, że padła ofiarą cyberataku, w wyniku którego utraciła poufne dane klientów.

Atak na znaną markę jubilerską. Skradziono dane klientów

Atak na znaną markę jubilerską. Skradziono dane klientów

Źródło:
tvn24.pl

Rząd zapowiada OKI. Osobiste Konto Inwestycyjne ma zachęcać do inwestowania bez podatku Belki, ale tylko do pewnego limitu. - Gdy czytam komentarze moich czytelników, to największy zarzut jest taki: mnie to nie będzie dotyczyć, ja tego nigdzie nie zainwestuję, ja się obawiam rynku kapitałowego. Ci ludzie czują się wyłączeni z tego systemu - komentował na antenie TVN24 BiS dziennikarz ekonomiczny, założyciel portalu "Subiektywnie o finansach" Maciej Samcik.

Czy OKI jest OK? "Czują się wyłączeni z tego systemu"

Czy OKI jest OK? "Czują się wyłączeni z tego systemu"

Źródło:
tvn24.pl