Cyberatak za kilkadziesiąt złotych. Poznaj najbardziej paraliżującą formę ataku w sieci

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowychShutterstock

Asymetria między kosztami przeprowadzenia ataku DDoS a stratami ponoszonymi przez jego ofiary prowadzi do lawinowego wzrostu stosowania tej metody ataku. Wykonanie DDoS zlecić można już za kilka dolarów. Grupa Armada Collective przeprowadziła ostatnio najbardziej spektakularne ataki.

Cena przeprowadzenia ataku zależy od metody, którą zastosują crakerzy, liczby zainfekowanych urządzeń czy reputacji, jaką cieszy się botnet. Fora hakerskie oferują zarówno profesjonalistom, jak i amatorom szeroki wachlarz narzędzi i usług do przeprowadzenia ataków DDoS. Zlecający atak może nie mieć żadnych umiejętności technicznych - wystarczy, że zapłaci za jego wykonanie profesjonaliście.

DDoS (ang. Distributed Denial of Service to rozproszona odmowa usługi). Jest to atak na system komputerowy lub usługę sieciową w celu uniemożliwienia działania poprzez zajęcie wszystkich wolnych zasobów, przeprowadzany równocześnie z wielu komputerów. Atak DDoS polega na zaatakowaniu ofiary z wielu miejsc jednocześnie. Do przeprowadzenia ataku służą najczęściej komputery, nad którymi przejęto kontrolę przy użyciu specjalnego oprogramowania.

Mechanizm działania

Trwający 3 minuty atak o sile 5 Gbps, który można zlecić już za 5 dol., przekracza możliwości łącza większości firm w Polsce. Jedynie 30 dolarów kosztuje zlecenie ataku paraliżującego usługi internetowe dużego przedsiębiorstwa przez 2 godziny.

Mechanikę działania DDoS wyjaśnia Krzysztof Surgut, ekspert cyberbezpieczeństwa i szef firmy Data Space, rozwijającej systemy bezpieczeństwa IT.

- To tak, jakbyśmy fizycznie wyłączyli łącze internetowe, z tą różnicą że w przypadku ataku DDoS hakerzy potrafią podczas tego ataku wniknąć do sieci komputerowej. Można to porównać do sytuacji, gdy przed wejściem na stadion zrobimy sztuczny tłok, tylko po to, aby prześlizgnąć się ochronie i za darmo wejść na imprezę - wnosząc przy tym wszelkiego rodzaju materiały niebezpieczne. Jednocześnie sztuczny tłok nie pozwoli wejść na stadion pełnoprawnym posiadaczom biletów - wyjaśnia.

W ostatnich tygodniach zanotowano wzrost liczby długotrwałych ataków DDoS. W badaniu firmy Radware aż 20 proc. ankietowanych firm z całego świata przyznało, że jest ofiarami ataków nieustannych. To podważa tradycyjne sposoby reagowania na cyberzagrożenia, które zakładały odpowiadanie na jednorazowe przypadki - incydenty pojawiające się w nieregularnych odstępach czasu. Coraz częściej typowym stanem jest właśnie nieustanne odpieranie mniejszych lub bardziej zmasowanych ataków DDoS.

Narażeni na atak

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowych. Nawet krótka przerwa w działaniu sklepu online czy pośrednika rezerwacji lotniczych naraża te przedsiębiorstwa na wysokie straty i utratę wiarygodności w oczach klientów. W czerwcu 2015 r. ofiarą takiego ataku padły m.in. Polskie Linie Lotnicze LOT. Grupy przeprowadzające ataki DDoS uciekają się także do wymuszania haraczy, które mają „uchronić” daną witrynę internetową przed atakiem DDoS.

W ostatnich tygodniach dostawcy usługi poczty elektronicznej zmagali się z silnymi atakami DDoS, które miały na celu wymuszenie okupu. Zespół ERT (Emergency Response Team) firmy Radware przeanalizował te incydenty i zidentyfikował jedną z odpowiedzialnych za to organizacji - Armada Collective.

Według specjalistów bezpieczeństwa z Radware grupa Armada Collective pierwszy raz dała o sobie znać we wrześniu tego roku, gdy przeprowadziła serię ataków na banki, serwisy e-handu i dostawców hostingu z Rosji, Tajlandii i Szwajcarii. W wiadomościach e-mail grupa żądała okupu w bitcoinach pod groźbą ataków DDoS. Jako pokaz siły Armada Collective przeprowadzało 15-30-minutowy atak. Jeśli ofiara nie przekazała okupu w ustalonym czasie, groził jej nieustanny, wielowektorowy atak. Efektem ataku jest zawsze wielogodzinne (a nawet trwające kilka dni) zablokowanie świadczonych usług internetowych.

W listopadzie ofiarami ataków padły firmy: ProtonMail, Neomailbox, VFEmail, Hushmail, Fastmail, Zoho oraz Runbox. Zażądano od nich okupu w łącznej wysokości 6 000 bitcoinów (ok. 8 mln złotych). Zespół ERT Radware, który monitoruje tego typu działania, stwierdził wielowektorowe ataki, obejmujące ataki sieciowe, aplikacyjne, a także wolumetryczne ataki DDoS o sile 30-50 Gbps.

Jak się obronić?

- Obecnie do ochrony przed atakami zaangażowano najbardziej zaawansowane algorytmy, włączając w to systemy sztucznej inteligencji - przekonuje Surgut.

- Kluczowa wydaje się świadomość zagrożeń, żeby nie ulegać złudzeniu posiadania zabezpieczeń, które ochronią daną firmę przed atakami. Ataki DDoS wydają się wszechobecne, mogą być masowo stosowane i działy IT w firmach muszą uwzględniać w swoich działaniach monitorowanie różnych działań hakerskich - podkreśla szef działu IT w PAP Norbert Mińkowski.

Eksperci wskazują, że podstawą obrony przed atakami DDoS jest wdrożenie nowych modeli dynamicznego monitorowania i zarządzania zasobami sieciowymi. Przeciwdziałanie atakowi wymaga szybkiego dostępu do alternatywnych połączeń, zapasowych serwerów i kopii danych, dlatego przedsiębiorstwa decydują się na outsourcing tej usługi do wyspecjalizowanych podmiotów. Systemy takich firm nieustannie analizują ruch trafiający do serwisów klientów i w ciągu kilku sekund mogą wykryć oraz powstrzymać kilkaset typów ataków.

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą:

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą
Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarąTVN24 Biznes i Świat

Autor: mb/gry / Źródło: PAP, tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Agencja Moody's obniżyła rating USA, powołując się na niepowodzenia kolejnych administracji w powstrzymaniu rosnącej fali zadłużenia - poinformowała agencja Associated Press.

Decyzja w sprawie ratingu USA. "Ogromne deficyty"

Decyzja w sprawie ratingu USA. "Ogromne deficyty"

Źródło:
PAP

Prezydent Turcji Recep Tayyip Erdogan ogłosił w sobotę w Stambule, że na Morzu Czarnym odkryto złoża gazu ziemnego o wielkości 75 miliardów metrów sześciennych.

Odkryto nowe złoża gazu

Odkryto nowe złoża gazu

Źródło:
PAP

Dla 80 procent ankietowanych promocje są kluczowym czynnikiem przy wyborze sklepu stacjonarnego, a w przypadku zakupów online odsetek ten wzrasta do 82 procent – wynika z badania przeprowadzonego przez Urząd Ochrony Konkurencji i Konsumentów. Jednocześnie aż 74 procent respondentów przyznało, że miało trudności ze zrozumieniem zasad obowiązujących promocji.

Kluczowe kryterium wyboru sklepu. "Działa jak magnes"

Kluczowe kryterium wyboru sklepu. "Działa jak magnes"

Źródło:
PAP

We Francji Dyrekcja Generalna do spraw Konkurencji, Konsumentów i Zapobiegania Nadużyciom Finansowym (DGCCRF) zapowiedziała zaostrzenie kontroli przesyłek pochodzących od chińskich nadawców, takich jak platformy Shein i Temu – poinformował dziennik "Le Figaro".

Zaostrzą kontrole przysyłek. Znane platformy pod lupą

Zaostrzą kontrole przysyłek. Znane platformy pod lupą

Źródło:
PAP

Stany Zjednoczone i Unia Europejska przełamały dotychczasowy impas dotyczący ceł i rozpoczęły zaawansowane negocjacje, by zapobiec wprowadzeniu taryf celnych, które prezydent Donald Trump miał nałożyć na europejskich partnerów - poinformował "Financial Times", powołując się na unijne dokumenty oraz źródła zbliżone do sprawy.

Media: USA i Unia przełamały impas w sprawie ceł

Media: USA i Unia przełamały impas w sprawie ceł

Źródło:
PAP

Kibice letnich igrzysk olimpijskich, które odbędą się w 2028 roku w Los Angeles, mogą mieć okazję skorzystać z latających taksówek - podaje BBC. Wprowadzenie takiego rozwiązania promują organizatorzy imprezy sportowej. Konieczne są jednak odpowiednie zgody.

Na stadion latającą taksówką. Szykują się na dużą imprezę

Na stadion latającą taksówką. Szykują się na dużą imprezę

Źródło:
BBC

Władze Tanzanii poinformowały o przeznaczeniu równowartości ponad miliona dolarów na rozpoczęcie budowy międzynarodowego lotniska w okolicy słynnego Parku Narodowego Serengeti. To jeden z najbardziej rozpoznawalnych rezerwatów przyrody w Afryce.

W okolicy słynnego parku narodowego ma powstać nowe lotnisko

W okolicy słynnego parku narodowego ma powstać nowe lotnisko

Źródło:
PAP, tvn24.pl

W ciągu ostatniego roku majątek króla Karola III wzrósł o 30 milionów funtów, co dało mu awans o 20 miejsc w rankingu "The Sunday Times Rich List". Zestawienie najbogatszych ludzi w Wielkiej Brytanii, podobnie jak przed rokiem, otwiera Gopi Hunduja wraz z rodziną.

Najbogatsi ludzie w Wielkiej Brytanii. Król Karol z awansem

Najbogatsi ludzie w Wielkiej Brytanii. Król Karol z awansem

Źródło:
BBC

Zakład Ubezpieczeń Społecznych ostrzega, że "każda próba podszycia się pod ZUS to przestępstwo", za które grozi kara od 6 miesięcy do 8 lat pozbawienia wolności. Zaznacza też, że oszuści stosują coraz bardziej wyrafinowane metody działań i apeluje do klientów, by byli ostrożni i nie dali się nabrać na manipulacje.

"To przestępstwo". ZUS alarmuje

"To przestępstwo". ZUS alarmuje

Źródło:
tvn24.pl

W piątkowym losowaniu w Eurojackpot nie padła główna wygrana. Kumulacja rośnie do 120 milionów złotych. W Polsce odnotowano dwie duże wygrane w wysokości prawie 700 tysięcy złotych. Oto wyniki losowania Eurojackpot z 16 maja 2025 roku.

Dwie duże wygrane w Eurojackpot w Polsce

Dwie duże wygrane w Eurojackpot w Polsce

Źródło:
tvn24.pl

Niespodziewany przełom w napięciu handlowym pomiędzy USA a Chinami wywołał falę aktywności w chińskich fabrykach i portach. Firmy w obydwu krajach spieszą się, aby jak najlepiej wykorzystać ogłoszone na początku tego tygodnia 90-dniowe zawieszenie ceł.

Walka z czasem o wykorzystanie 90-dniowego okna

Walka z czasem o wykorzystanie 90-dniowego okna

Źródło:
CNN

Amerykański koncern Microsoft zaoferował Komisji Europejskiej, że jego pakiet Office bez aplikacji Teams będzie tańszy, niż sprzedawany razem z tą aplikacją. To reakcje firmy na groźbę kary ze strony Brukseli.

Gigant chce uniknąć kary. Składa propozycję

Gigant chce uniknąć kary. Składa propozycję

Źródło:
PAP

Ukraina straciła ponad 770 milionów dolarów na nieudanych zakupach broni - ujawnił "Financial Times", zaznaczając, że wiele zamówionego sprzętu nigdy nie dotarło. To znaczący cios dla budżetu Kijowa, który na uzbrojenie wydał już od 6 do 8 miliardów dolarów.

Nieudane zakupy zbrojeniowe i ogromne straty Ukrainy

Nieudane zakupy zbrojeniowe i ogromne straty Ukrainy

Źródło:
PAP

Chińskie władze zatwierdziły budowę 10 nowych reaktorów jądrowych za 200 mld juanów (27,7 miliardów dolarów) o łącznej mocy około 12 tysięcy MW - podał japoński tygodnik "Nikkei Asia". Do 2030 roku Chiny mogą zostać światowym liderem w produkcji energii jądrowej.

Chiny chcą wyprzedzić USA. Jest zgoda na 10 reaktorów

Chiny chcą wyprzedzić USA. Jest zgoda na 10 reaktorów

Źródło:
PAP

Podczas wizyty Donalda Trumpa w Abu Zabi ogłoszono współpracę w zakresie rozwoju sztucznej inteligencji (AI) pomiędzy Stanami Zjednoczonymi a Zjednoczonymi Emiratami Arabskimi. Umowy, których wartość oszacowano na ponad 200 miliardów dolarów, obejmują między innymi budowę największego poza granicami USA, kampusu sztucznej inteligencji, którego moc docelowa wyniesie 5 GW.

Amerykańskie zaawansowane technologie trafią do Emiratów

Amerykańskie zaawansowane technologie trafią do Emiratów

Źródło:
PAP, Reuters

Japoński producent samochodów Nissan ogłosił, że jest otwarty na współdzielenie swoich fabryk na całym świecie z chińską państwową firmą Dongfeng w ramach reorganizacji swojego biznesu.

Japoński koncern motoryzacyjny chce dzielić fabryki z chińską firmą

Japoński koncern motoryzacyjny chce dzielić fabryki z chińską firmą

Źródło:
BBC

Prezydent Donald Trump nie jest zadowolony z planu prezesa Apple, Tima Cooka. Koncern planuje produkcję iPhone'ów przeznaczonych na rynek amerykański w nowo wybudowanych zakładach w Indiach. - Wczoraj miałem mały problem z Timem Cookiem – powiedział prezydent USA w czwartek w Katarze.

Trump ma "mały problem" z szefem Apple'a

Trump ma "mały problem" z szefem Apple'a

Źródło:
CNN, PAP

Dyrektor finansowy sieci supermarketów Walmart zapowiedział podwyżki w sklepach ze względu na cła wprowadzone przez Donalda Trumpa. - Nigdy wcześniej nie było historycznego precedensu, aby ceny rosły tak wysoko i tak szybko - stwierdził John David Rainey.

"Tak wysoko i szybko". Amerykańska sieć ostrzega przed skutkami ceł Trumpa

"Tak wysoko i szybko". Amerykańska sieć ostrzega przed skutkami ceł Trumpa

Źródło:
PAP

Wiele państw zaktualizowało wytyczne dla turystów chcących odwiedzić USA. Po przejęciu władzy przez Donalda Trumpa zmieniła się atmosfera i pojawiły się problemy - wskazuje BBC. I podaje zestawienie miejsc, które z powodzeniem zastąpią popularne amerykańskie destynacje.

Turystyczny efekt Donalda Trumpa. Oto alternatywy dla USA

Turystyczny efekt Donalda Trumpa. Oto alternatywy dla USA

Źródło:
BBC

Maj to czas pierwszych komunii świętych. Rodzice i opiekunowie skupiają się na przygotowaniu dziecka do przyjęcia tego sakramentu i do urządzenia tradycyjnego przyjęcia po tym wydarzeniu. Często nie zdają sobie jednak sprawy, że powinni przyjrzeć się, czy od prezentów, które otrzymała ich pociecha, należy zapłacić podatek od darowizny. Z danych Krajowej Administracji Skarbowej wynika, że tylko w 2023 roku było prawie 15 tysięcy anonimowych donosów w sprawie podarunków z okazji komunii świętych.

Podatek od prezentów komunijnych. Kiedy trzeba go zapłacić

Podatek od prezentów komunijnych. Kiedy trzeba go zapłacić

Źródło:
tvn24.pl, PAP

Według badania IBRiS, z powodu rosnących kosztów życia około 40 procent Polaków rezygnuje z uczestnictwa w wiosennych weselach, a niemal co trzeci odmawia zaproszenia na komunię lub chrzest. Goście najczęściej planują przeznaczyć od 401 do 750 złotych na prezent dla młodej pary.

Z tego powodu Polacy odmawiają udziału w weselach

Z tego powodu Polacy odmawiają udziału w weselach

Źródło:
PAP