Cyberatak za kilkadziesiąt złotych. Poznaj najbardziej paraliżującą formę ataku w sieci

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowychShutterstock

Asymetria między kosztami przeprowadzenia ataku DDoS a stratami ponoszonymi przez jego ofiary prowadzi do lawinowego wzrostu stosowania tej metody ataku. Wykonanie DDoS zlecić można już za kilka dolarów. Grupa Armada Collective przeprowadziła ostatnio najbardziej spektakularne ataki.

Cena przeprowadzenia ataku zależy od metody, którą zastosują crakerzy, liczby zainfekowanych urządzeń czy reputacji, jaką cieszy się botnet. Fora hakerskie oferują zarówno profesjonalistom, jak i amatorom szeroki wachlarz narzędzi i usług do przeprowadzenia ataków DDoS. Zlecający atak może nie mieć żadnych umiejętności technicznych - wystarczy, że zapłaci za jego wykonanie profesjonaliście.

DDoS (ang. Distributed Denial of Service to rozproszona odmowa usługi). Jest to atak na system komputerowy lub usługę sieciową w celu uniemożliwienia działania poprzez zajęcie wszystkich wolnych zasobów, przeprowadzany równocześnie z wielu komputerów. Atak DDoS polega na zaatakowaniu ofiary z wielu miejsc jednocześnie. Do przeprowadzenia ataku służą najczęściej komputery, nad którymi przejęto kontrolę przy użyciu specjalnego oprogramowania.

Mechanizm działania

Trwający 3 minuty atak o sile 5 Gbps, który można zlecić już za 5 dol., przekracza możliwości łącza większości firm w Polsce. Jedynie 30 dolarów kosztuje zlecenie ataku paraliżującego usługi internetowe dużego przedsiębiorstwa przez 2 godziny.

Mechanikę działania DDoS wyjaśnia Krzysztof Surgut, ekspert cyberbezpieczeństwa i szef firmy Data Space, rozwijającej systemy bezpieczeństwa IT.

- To tak, jakbyśmy fizycznie wyłączyli łącze internetowe, z tą różnicą że w przypadku ataku DDoS hakerzy potrafią podczas tego ataku wniknąć do sieci komputerowej. Można to porównać do sytuacji, gdy przed wejściem na stadion zrobimy sztuczny tłok, tylko po to, aby prześlizgnąć się ochronie i za darmo wejść na imprezę - wnosząc przy tym wszelkiego rodzaju materiały niebezpieczne. Jednocześnie sztuczny tłok nie pozwoli wejść na stadion pełnoprawnym posiadaczom biletów - wyjaśnia.

W ostatnich tygodniach zanotowano wzrost liczby długotrwałych ataków DDoS. W badaniu firmy Radware aż 20 proc. ankietowanych firm z całego świata przyznało, że jest ofiarami ataków nieustannych. To podważa tradycyjne sposoby reagowania na cyberzagrożenia, które zakładały odpowiadanie na jednorazowe przypadki - incydenty pojawiające się w nieregularnych odstępach czasu. Coraz częściej typowym stanem jest właśnie nieustanne odpieranie mniejszych lub bardziej zmasowanych ataków DDoS.

Narażeni na atak

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowych. Nawet krótka przerwa w działaniu sklepu online czy pośrednika rezerwacji lotniczych naraża te przedsiębiorstwa na wysokie straty i utratę wiarygodności w oczach klientów. W czerwcu 2015 r. ofiarą takiego ataku padły m.in. Polskie Linie Lotnicze LOT. Grupy przeprowadzające ataki DDoS uciekają się także do wymuszania haraczy, które mają „uchronić” daną witrynę internetową przed atakiem DDoS.

W ostatnich tygodniach dostawcy usługi poczty elektronicznej zmagali się z silnymi atakami DDoS, które miały na celu wymuszenie okupu. Zespół ERT (Emergency Response Team) firmy Radware przeanalizował te incydenty i zidentyfikował jedną z odpowiedzialnych za to organizacji - Armada Collective.

Według specjalistów bezpieczeństwa z Radware grupa Armada Collective pierwszy raz dała o sobie znać we wrześniu tego roku, gdy przeprowadziła serię ataków na banki, serwisy e-handu i dostawców hostingu z Rosji, Tajlandii i Szwajcarii. W wiadomościach e-mail grupa żądała okupu w bitcoinach pod groźbą ataków DDoS. Jako pokaz siły Armada Collective przeprowadzało 15-30-minutowy atak. Jeśli ofiara nie przekazała okupu w ustalonym czasie, groził jej nieustanny, wielowektorowy atak. Efektem ataku jest zawsze wielogodzinne (a nawet trwające kilka dni) zablokowanie świadczonych usług internetowych.

W listopadzie ofiarami ataków padły firmy: ProtonMail, Neomailbox, VFEmail, Hushmail, Fastmail, Zoho oraz Runbox. Zażądano od nich okupu w łącznej wysokości 6 000 bitcoinów (ok. 8 mln złotych). Zespół ERT Radware, który monitoruje tego typu działania, stwierdził wielowektorowe ataki, obejmujące ataki sieciowe, aplikacyjne, a także wolumetryczne ataki DDoS o sile 30-50 Gbps.

Jak się obronić?

- Obecnie do ochrony przed atakami zaangażowano najbardziej zaawansowane algorytmy, włączając w to systemy sztucznej inteligencji - przekonuje Surgut.

- Kluczowa wydaje się świadomość zagrożeń, żeby nie ulegać złudzeniu posiadania zabezpieczeń, które ochronią daną firmę przed atakami. Ataki DDoS wydają się wszechobecne, mogą być masowo stosowane i działy IT w firmach muszą uwzględniać w swoich działaniach monitorowanie różnych działań hakerskich - podkreśla szef działu IT w PAP Norbert Mińkowski.

Eksperci wskazują, że podstawą obrony przed atakami DDoS jest wdrożenie nowych modeli dynamicznego monitorowania i zarządzania zasobami sieciowymi. Przeciwdziałanie atakowi wymaga szybkiego dostępu do alternatywnych połączeń, zapasowych serwerów i kopii danych, dlatego przedsiębiorstwa decydują się na outsourcing tej usługi do wyspecjalizowanych podmiotów. Systemy takich firm nieustannie analizują ruch trafiający do serwisów klientów i w ciągu kilku sekund mogą wykryć oraz powstrzymać kilkaset typów ataków.

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą:

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą
Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarąTVN24 Biznes i Świat

Autor: mb/gry / Źródło: PAP, tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Ministerstwo Infrastruktury pracuje nad zapewnieniem Polakom darmowego dostępu do wody pitnej. W grę wchodzi też rozwiązanie "za przysłowiową złotówkę" - powiedział w czwartek w sejmie wiceminister infrastruktury Przemysław Koperski. Dodał, że za darmo lub za 1 zł ma być dostępne pierwsze 1000 litrów wody miesięcznie.

Woda za darmo? Resort szykuje rewolucyjne rozwiązanie

Woda za darmo? Resort szykuje rewolucyjne rozwiązanie

Źródło:
PAP

Chciałbym, aby rozwiązanie, dotyczące składki zdrowotnej, zostało wypracowane w ciągu kilku najbliższych tygodni. Naprawdę nie ma na co czekać - powiedział w programie "Jeden na Jeden" na antenie TVN24 minister finansów Andrzej Domański. Dodał, że chciałby, aby nowa składka zdrowotna weszła w życie od 1 stycznia 2025 roku.

Minister finansów o składce zdrowotnej: naprawdę nie ma na co czekać

Minister finansów o składce zdrowotnej: naprawdę nie ma na co czekać

Źródło:
TVN24

Składka zdrowotna to kolejna kwestia, co do której pojawiły się rozbieżności w koalicji. Trwają dyskusje nad zmianami, które miałyby wejść w życie od początku przyszłego roku. Czego można się spodziewać? Poniżej przedstawiamy propozycje koalicjantów.

Zmiany w składce zdrowotnej. Propozycje koalicjantów

Zmiany w składce zdrowotnej. Propozycje koalicjantów

Źródło:
PAP, tvn24.pl

Z renty wdowiej ma skorzystać około dwa miliony osób - wynika za szacunków, które znalazły się w stanowisku rządu obywatelskiego projektu o rencie wdowiej.

Ile osób skorzysta z renty wdowiej? Rząd podał szacunki

Ile osób skorzysta z renty wdowiej? Rząd podał szacunki

Źródło:
PAP

W czwartek w Sejmie trwa debata nad wykonaniem budżetu w 2023 roku. Prezes Najwyższej Izby Kontroli Marian Banaś krytycznie ocenił finansowanie zadań publicznych poza budżetem za pośrednictwem funduszy w BGK. - W 2023 roku przy pomocy funduszy sfinansowano zadania na kwotę ponad 130 miliardów złotych, co stanowiło 20 procent wydatków budżetu państwa i blisko 4 procent produktu krajowego brutto.

NIK krytycznie o finansowaniu zadań publicznych poza budżetem

Źródło:
PAP

Sąd Rejonowy w Warszawie otworzył postępowanie restrukturyzacyjne PKP Cargo - poinformował w czwartek przewoźnik kolejowy. W środę zarząd spółki zdecydował o przeprowadzeniu zwolnień grupowych przez zakłady i centralę PKP Cargo.

Sąd otworzył postępowanie restrukturyzacyjne PKP Cargo

Sąd otworzył postępowanie restrukturyzacyjne PKP Cargo

Źródło:
PAP, PKP Cargo

Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT NASK ostrzega przed kampanią, w której oszuści atakują osoby posiadające konta w serwisie firmy Apple. Jak czytamy w komunikacie, przestępcy rozsyłają wiadomości e-mail z informacją o zablokowaniu konta użytkownika serwisu Apple. Powodem ma być rzekomo nieudana próba logowania.

Atak na użytkowników urządzeń firmy Apple

Atak na użytkowników urządzeń firmy Apple

Źródło:
tvn24.pl

Burmistrz Barcelony zapowiedział podniesienie podatku nakładanego na turystów, którzy przybywają do miasta na statku wycieczkowym i spędzają w stolicy Katalonii mniej niż 12 godzin. Chodzi o to, by miasto nie zamieniło się w "park tematyczny", w którym próżno szukać lokalnych mieszkańców, a całość populacji stanowią turyści.

Barcelona wprowadzi kolejne obostrzenia dla turystów

Barcelona wprowadzi kolejne obostrzenia dla turystów

Źródło:
PAP

Komisja Nadzoru Finansowego jednogłośnie stwierdziła brak jakichkolwiek podstaw do zgłoszenia sprzeciwu wobec nabycia akcji VeloBanku przez podmiot należący do Grupy Cerberus - przekazała KNF w oficjalnym komunikacie. VeloBank powstał w wyniku przymusowej restrukturyzacji Getin Noble Banku.

VeloBank zmienia właściciela. KNF nie zgłosiła sprzeciwu

VeloBank zmienia właściciela. KNF nie zgłosiła sprzeciwu

Źródło:
PAP

Ministerstwo Cyfryzacji skierowało do konsultacji projekt rozporządzenia, zgodnie z którym wskazane typy urządzeń elektronicznych mają mieć gniazda typu USB C do ładowania. To implementacja unijnej dyrektywy. Resort chce, by rozporządzenie weszło w życie 28 grudnia 2024 roku z wyjątkiem laptopów, dla których wprowadzenie systemu ładowania USB-C ma wejść w życie 28 kwietnia 2026.

Jedna ładowarka do kilku urządzeń. Padły terminy

Jedna ładowarka do kilku urządzeń. Padły terminy

Źródło:
PAP

Akcjonariusze PGE nie udzielili siedmiorgu byłym członkom zarządu absolutorium za 2023 rok. Absolutorium udzielono natomiast trojgu byłym członkom rady nadzorczej spółki.

Były zarząd PGE bez absolutorium

Były zarząd PGE bez absolutorium

Źródło:
PAP

Trwają analizy nad wprowadzeniem czterodniowego tygodnia pracy - przekazał Główny Inspektor Pracy Marcin Stanecki. Wyjaśnił, że Centralny Instytut Ochrony Pracy ma przez rok badać, jak wprowadzenie tego rozwiązania wpłynie na wypadkowość w miejscu pracy i stan zdrowia pracownika.

Czterodniowy tydzień pracy w Polsce? "Trwają poważne analizy"

Czterodniowy tydzień pracy w Polsce? "Trwają poważne analizy"

Źródło:
PAP

Wycofanie z obrotu i zakaz wprowadzenia do obrotu wszystkich serii produktu Qutiro - taką decyzję podjął Główny Inspektorat Farmaceutyczny (GIF). W decyzji wskazano, że lek może stwarzać "realne zagrożenie dla zdrowia lub życia pacjentów". 

Lek wycofany z obrotu. "Realne zagrożenie zdrowia lub życia"

Lek wycofany z obrotu. "Realne zagrożenie zdrowia lub życia"

Źródło:
tvn24.pl

- Dzisiaj nie ma przestrzeni na podniesienie wieku emerytalnego - mówi w czwartkowym wydaniu "Dziennika Gazety Prawnej" prezes ZUS Zbigniew Derdziuk. Wcześniej Ministerstwo Rodziny, Pracy i Polityki Społecznej w odpowiedzi na pytania redakcji biznesowej tvn24.pl przekazało, że nie prowadzi obecnie prac mających podwyższyć wiek emerytalny czy też nad zrównaniem go dla kobiet i mężczyzn.

Co dalej z wiekiem emerytalnym? Prezes ZUS odpowiada

Co dalej z wiekiem emerytalnym? Prezes ZUS odpowiada

Źródło:
PAP

Boeing przyznał się do składania fałszywych oświadczeń przed organami państwowymi, które dotyczyły modeli samolotu 737 Max - podaje Reuters. Maszyny te uczestniczyły w dwóch katastrofach Boeinga 737 MAX w latach 2018 i 2019. Amerykański koncern ma zapłacić grzywnę w łącznej wysokości 487,2 miliona dolarów.

Boeing przyznaje się do winy w sprawie modeli 737 Max  

Boeing przyznaje się do winy w sprawie modeli 737 Max  

Źródło:
PAP

Według prognoz Ministerstwa Finansów w 2027 roku, po wprowadzeniu zmian w akcyzie, za paczkę papierosów trzeba będzie zapłacić około 26-27 złotych - przekazał w środę wiceszef resortu Jarosław Neneman. Resort zamierza również pobierać 40-złotową opłatę od e-papierosów.

Tyle mają kosztować papierosy. Resort finansów szykuje zmiany w akcyzie

Tyle mają kosztować papierosy. Resort finansów szykuje zmiany w akcyzie

Źródło:
PAP

Resort infrastruktury rozważa podwyższenie opłat za wydanie prawa jazdy; rozpatrywane jest podniesienie tej opłaty o 47 -50 procent dla krajowego prawa jazdy, a dla międzynarodowego - o 35 złotych - poinformowała w środę dyrektor Departamentu Transportu Drogowego Ministerstwa Infrastruktury Renata Rychter.

Opłaty za wydanie prawa jazdy mogą pójść w górę. Są kwoty

Opłaty za wydanie prawa jazdy mogą pójść w górę. Są kwoty

Źródło:
PAP

Senat przyjął z poprawkami ustawę o zmianie ustawy o prawie autorskim i prawach pokrewnych. Zgodnie z przyjętymi poprawkami to prezes Urzędu Komunikacji Elektronicznej będzie mediatorem w sporach między wydawcami a big techami. Wcześniej wydawcy i redakcje apelowały, by wyższa izba zmieniła uchwalone w Sejmie niekorzystne przepisy tak, by łatwiej było negocjować z platformami cyfrowymi.

Zmiany w prawie autorskim. Jest decyzja Senatu

Zmiany w prawie autorskim. Jest decyzja Senatu

Źródło:
PAP

Lokalne władze poprosiły mieszkańców wyspy Santorini w Grecji o ograniczenie przemieszczania się. To ze względu na bardzo duży napływ turystów. Tylko jednego dnia - we wtorek - na zamieszkaną przez około 15 tysięcy osób wyspę przypłynęło 11 tysięcy gości.

Wyspa dla turystów, dla mieszkańców lockdown. W sieci słowa oburzenia

Wyspa dla turystów, dla mieszkańców lockdown. W sieci słowa oburzenia

Źródło:
PAP

Grupa Jeronimo Martins, właściciel między innymi sklepów Biedronka, miała w drugim kwartale 2024 roku 156 milionów euro zysku netto wobec 217 milionów euro zysku rok wcześniej - podała spółka w raporcie.

Właściciel Biedronki pokazał wyniki. Zysk w dół

Właściciel Biedronki pokazał wyniki. Zysk w dół

Źródło:
PAP

Premier Donald Tusk powiedział w środę, że będzie rozmawiał z wicepremierem Władysławem Kosiniakiem-Kamyszem o Funduszu Kościelnym, bo nie widzi "jakiegoś dynamicznego procesu" w tej sprawie, a "wiadomo, że ten sposób finansowania Kościoła nie jest najlepszy".

Co z likwidacją Funduszu Kościelnego? Zapowiedź premiera

Co z likwidacją Funduszu Kościelnego? Zapowiedź premiera

Źródło:
PAP