Cyberatak za kilkadziesiąt złotych. Poznaj najbardziej paraliżującą formę ataku w sieci

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowychShutterstock

Asymetria między kosztami przeprowadzenia ataku DDoS a stratami ponoszonymi przez jego ofiary prowadzi do lawinowego wzrostu stosowania tej metody ataku. Wykonanie DDoS zlecić można już za kilka dolarów. Grupa Armada Collective przeprowadziła ostatnio najbardziej spektakularne ataki.

Cena przeprowadzenia ataku zależy od metody, którą zastosują crakerzy, liczby zainfekowanych urządzeń czy reputacji, jaką cieszy się botnet. Fora hakerskie oferują zarówno profesjonalistom, jak i amatorom szeroki wachlarz narzędzi i usług do przeprowadzenia ataków DDoS. Zlecający atak może nie mieć żadnych umiejętności technicznych - wystarczy, że zapłaci za jego wykonanie profesjonaliście.

DDoS (ang. Distributed Denial of Service to rozproszona odmowa usługi). Jest to atak na system komputerowy lub usługę sieciową w celu uniemożliwienia działania poprzez zajęcie wszystkich wolnych zasobów, przeprowadzany równocześnie z wielu komputerów. Atak DDoS polega na zaatakowaniu ofiary z wielu miejsc jednocześnie. Do przeprowadzenia ataku służą najczęściej komputery, nad którymi przejęto kontrolę przy użyciu specjalnego oprogramowania.

Mechanizm działania

Trwający 3 minuty atak o sile 5 Gbps, który można zlecić już za 5 dol., przekracza możliwości łącza większości firm w Polsce. Jedynie 30 dolarów kosztuje zlecenie ataku paraliżującego usługi internetowe dużego przedsiębiorstwa przez 2 godziny.

Mechanikę działania DDoS wyjaśnia Krzysztof Surgut, ekspert cyberbezpieczeństwa i szef firmy Data Space, rozwijającej systemy bezpieczeństwa IT.

- To tak, jakbyśmy fizycznie wyłączyli łącze internetowe, z tą różnicą że w przypadku ataku DDoS hakerzy potrafią podczas tego ataku wniknąć do sieci komputerowej. Można to porównać do sytuacji, gdy przed wejściem na stadion zrobimy sztuczny tłok, tylko po to, aby prześlizgnąć się ochronie i za darmo wejść na imprezę - wnosząc przy tym wszelkiego rodzaju materiały niebezpieczne. Jednocześnie sztuczny tłok nie pozwoli wejść na stadion pełnoprawnym posiadaczom biletów - wyjaśnia.

W ostatnich tygodniach zanotowano wzrost liczby długotrwałych ataków DDoS. W badaniu firmy Radware aż 20 proc. ankietowanych firm z całego świata przyznało, że jest ofiarami ataków nieustannych. To podważa tradycyjne sposoby reagowania na cyberzagrożenia, które zakładały odpowiadanie na jednorazowe przypadki - incydenty pojawiające się w nieregularnych odstępach czasu. Coraz częściej typowym stanem jest właśnie nieustanne odpieranie mniejszych lub bardziej zmasowanych ataków DDoS.

Narażeni na atak

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowych. Nawet krótka przerwa w działaniu sklepu online czy pośrednika rezerwacji lotniczych naraża te przedsiębiorstwa na wysokie straty i utratę wiarygodności w oczach klientów. W czerwcu 2015 r. ofiarą takiego ataku padły m.in. Polskie Linie Lotnicze LOT. Grupy przeprowadzające ataki DDoS uciekają się także do wymuszania haraczy, które mają „uchronić” daną witrynę internetową przed atakiem DDoS.

W ostatnich tygodniach dostawcy usługi poczty elektronicznej zmagali się z silnymi atakami DDoS, które miały na celu wymuszenie okupu. Zespół ERT (Emergency Response Team) firmy Radware przeanalizował te incydenty i zidentyfikował jedną z odpowiedzialnych za to organizacji - Armada Collective.

Według specjalistów bezpieczeństwa z Radware grupa Armada Collective pierwszy raz dała o sobie znać we wrześniu tego roku, gdy przeprowadziła serię ataków na banki, serwisy e-handu i dostawców hostingu z Rosji, Tajlandii i Szwajcarii. W wiadomościach e-mail grupa żądała okupu w bitcoinach pod groźbą ataków DDoS. Jako pokaz siły Armada Collective przeprowadzało 15-30-minutowy atak. Jeśli ofiara nie przekazała okupu w ustalonym czasie, groził jej nieustanny, wielowektorowy atak. Efektem ataku jest zawsze wielogodzinne (a nawet trwające kilka dni) zablokowanie świadczonych usług internetowych.

W listopadzie ofiarami ataków padły firmy: ProtonMail, Neomailbox, VFEmail, Hushmail, Fastmail, Zoho oraz Runbox. Zażądano od nich okupu w łącznej wysokości 6 000 bitcoinów (ok. 8 mln złotych). Zespół ERT Radware, który monitoruje tego typu działania, stwierdził wielowektorowe ataki, obejmujące ataki sieciowe, aplikacyjne, a także wolumetryczne ataki DDoS o sile 30-50 Gbps.

Jak się obronić?

- Obecnie do ochrony przed atakami zaangażowano najbardziej zaawansowane algorytmy, włączając w to systemy sztucznej inteligencji - przekonuje Surgut.

- Kluczowa wydaje się świadomość zagrożeń, żeby nie ulegać złudzeniu posiadania zabezpieczeń, które ochronią daną firmę przed atakami. Ataki DDoS wydają się wszechobecne, mogą być masowo stosowane i działy IT w firmach muszą uwzględniać w swoich działaniach monitorowanie różnych działań hakerskich - podkreśla szef działu IT w PAP Norbert Mińkowski.

Eksperci wskazują, że podstawą obrony przed atakami DDoS jest wdrożenie nowych modeli dynamicznego monitorowania i zarządzania zasobami sieciowymi. Przeciwdziałanie atakowi wymaga szybkiego dostępu do alternatywnych połączeń, zapasowych serwerów i kopii danych, dlatego przedsiębiorstwa decydują się na outsourcing tej usługi do wyspecjalizowanych podmiotów. Systemy takich firm nieustannie analizują ruch trafiający do serwisów klientów i w ciągu kilku sekund mogą wykryć oraz powstrzymać kilkaset typów ataków.

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą:

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą
Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarąTVN24 Biznes i Świat

Autor: mb/gry / Źródło: PAP, tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

- Przyszłość jest naturalną konsekwencją naszych działań tu i teraz. Tylko na nią jeszcze mamy wpływ. Dlatego tak ważne, żeby dobrze się do niej przygotować - mówi Natalia Hatalska, założycielka i dyrektorka infuture.institute – instytutu badań nad przyszłością. W rozmowie z tvn24.pl wskazuje, że kolejnym obszarem, który ludzkość będzie próbować cyfryzować są zmysły. -Doświadczenia cyfrowe mają w ten sposób stać się pełniejsze - wyjaśnia.

Po cyfryzacji informacji i relacji czas na zmysły. "Czy w przyszłości nie będą nam potrzebne ciała?"

Po cyfryzacji informacji i relacji czas na zmysły. "Czy w przyszłości nie będą nam potrzebne ciała?"

Źródło:
tvn24.pl

W sobotę wieczorem pracownicy rządu federalnego USA otrzymali e-maile z działu kadr Biura Zarządzania Personelem Stanów Zjednoczonych (OPM), z prośbą o przesłanie informacji co udało się im zrobić w pracy w minionym tygodniu - donosi Reuters. Brak odpowiedzi ma być podstawą do zwolnienia z pracy. Chwilę wcześniej Musk zapowiedział takie działanie w serwisie X.

"Co udało się zrobić w zeszłym tygodniu?" Musk robi porządki w administracji federalnej i grozi zwolnieniami

"Co udało się zrobić w zeszłym tygodniu?" Musk robi porządki w administracji federalnej i grozi zwolnieniami

Źródło:
Reuters, X, PAP, tvn24.pl

Polska jest na trzecim miejscu w UE pod względem odsetka osób samozatrudnionych. Choć statystycznie zarabiają lepiej od zatrudnionych na etat, niemal wszyscy przedsiębiorcy płacą najniższe składki, które nie wystarczą na minimalną emeryturę. Dopłaci do nich państwo. - Najbardziej interesuje nas "tu i teraz". Emerytura wydaje się czymś abstrakcyjnym - komentuje dla nas ekonomistka.

Przeżyć za 1878,91 złotych. Dlaczego przedsiębiorcy decydują się na "dobrowolne ubóstwo"?

Przeżyć za 1878,91 złotych. Dlaczego przedsiębiorcy decydują się na "dobrowolne ubóstwo"?

Źródło:
tvn24.pl
Tak wytrenowano chińską AI

Tak wytrenowano chińską AI

Źródło:
tvn24.pl
Premium

Koszt remontu mieszkania dwupokojowego o powierzchni 45 metrów kwadratowych wyniesie w 2025 roku około 65 tysięcy złotych - wynika z analizy ekspertów Rankomat.pl. Prognozują jednak wzrost kosztów o 5-10 procent w niedalekim czasie. Przestrzegają również przed długim terminem oczekiwania na ekipę remontową w przypadku uruchomienia programu dopłat do mieszkań "Klucz do mieszkania". Ma on bowiem objąć przede wszystkim mieszkania z drugiej ręki.

Remont mieszkania w 2025 roku. Ile będzie kosztował?

Remont mieszkania w 2025 roku. Ile będzie kosztował?

Źródło:
tvn24.pl

W sobotnim losowaniu Lotto główna wygrana nie padła. We wtorek będzie można wygrać pięć milionów złotych. Oto liczby, jakie wylosowano 22 lutego 2025 roku.

Kumulacja w Lotto rośnie

Kumulacja w Lotto rośnie

Źródło:
tvn24.pl

W czwartek rozpoczął się transport lotniczy ponad tysiąca obywateli Chin, którzy pracowali w internetowych centrach oszustw we wschodniej Mjanmie. W operację zaangażowane są służby birmańskie, tajskie i chińskie. Z raportu jednostki ONZ z 2023 r. wynika, że w Mjanmie znajduje się 120 tys. osób zaangażowanych w prowadzenie nielegalnej działalności lub zmuszonych do niej.

Setki Chińczyków podejrzanych o cyberprzestępstwa wracają do kraju

Setki Chińczyków podejrzanych o cyberprzestępstwa wracają do kraju

Źródło:
PAP

Likwidacja programów różnorodności, równości i inkluzywności (DEI) w agencjach federalnych i firmach z nimi współpracujących została tymczasowo zakazana przez sąd federalny w stanie Maryland w USA. Zamknięcie DEI było jednym z pierwszych decyzji Donalda Trumpa. W ślad za nim poszło już także Google, Meta, czy Goldman Sachs.

Amerykański sąd wstrzymuje decyzję Trumpa. Brak zgody na likwidację programów równościowych

Amerykański sąd wstrzymuje decyzję Trumpa. Brak zgody na likwidację programów równościowych

Źródło:
PAP

Dubajska firma kryptowalutowa Bybit przekazała informację o kradzieży cyfrowej waluty o wartości 1,5 miliarda dolarów - donosi BBC. Założyciel firmy deklaruje, że zwróci pieniądze poszkodowanym. Może to być największa kradzież kryptowalut w historii.

Ogromna kradzież kryptowaluty. Jedna z największych w historii

Ogromna kradzież kryptowaluty. Jedna z największych w historii

Źródło:
BBC, tvn24.pl

- Takie przypadki będą się powtarzały coraz częściej, bo Rosja się rozzuchwala - powiedział w rozmowie z TVN24 Maksymilian Dura, ekspert portalu Defence24.pl, odnosząc się do uszkodzenia kabla na Morzu Bałtyckim, o którym w piątek poinformował szwedzki rząd. Od czasu rozpoczęcia rosyjskiej inwazji na Ukrainę na Bałtyku doszło do uszkodzenia kilku kabli podmorskich przebiegających między państwami unijnymi.

Kolejne uszkodzenie kabla na Bałtyku. "Rosja się rozzuchwala"

Kolejne uszkodzenie kabla na Bałtyku. "Rosja się rozzuchwala"

Źródło:
TVN24, tvn24.pl

Sejm uchwalił w piątek nowelizację ustawy zakładającą zakaz sprzedaży podgrzewanych wyrobów tytoniowych z aromatem. Producenci i sprzedawcy będą mieli dziewięć miesięcy na dostosowanie się do nowego prawa.

Te produkty mają być zakazane. Decyzja Sejmu

Te produkty mają być zakazane. Decyzja Sejmu

Źródło:
PAP, tvn24.pl

Jeden z dziesięciu największych producentów akumulatorów na świecie, chińska spółka China Aviation Lithium Battery (CALB), wybuduje na zachodzie Portugalii swoją fabrykę. Kierownictwo spółki wyjaśnia, że to przedsięwzięcie, które służy "długoterminowemu planowi działań na rynku europejskim".

Chiński gigant wybuduje w Europie fabrykę za dwa miliardy euro

Chiński gigant wybuduje w Europie fabrykę za dwa miliardy euro

Źródło:
PAP

- Do tej pory z programu dobrowolnych odejść w Poczcie Polskiej skorzystało 2,4 tysiąca pracowników - przekazał w Sejmie wiceminister aktywów państwowych Zbigniew Ziejewski. Dodał, że sytuacja spółki, ze względu na generowane straty, pozostaje "bardzo zła".

"Bardzo zła" sytuacja polskiego giganta. Cięcie etatów

"Bardzo zła" sytuacja polskiego giganta. Cięcie etatów

Źródło:
PAP

Władimir Putin polecił w piątek swojemu rządowi, by przygotował się do powrotu zachodnich firm do Rosji - napisał portal brytyjskiego dziennika "Financial Times". To sygnał potencjalnego odrodzenia relacji biznesowych na tle zbliżenia między USA i Rosją.

Putin szykuje się na powrót zachodnich firm

Putin szykuje się na powrót zachodnich firm

Źródło:
PAP

- Ministerstwo Finansów nie planuje wprowadzenia podatku katastralnego w Polsce - zapewnił w piątek w Sejmie wiceminister finansów Jarosław Neneman, odpowiadając na pytania posłów. Przypomniał też, że rząd nie wprowadził żadnego nowego podatku od kapliczek, ogrodowych krasnali czy płotów, o czym wcześniej informowały niektóre media.

"Żadnego podatku od krasnali, kapliczek"

"Żadnego podatku od krasnali, kapliczek"

Źródło:
PAP

Rosja może wyrazić zgodę na wykorzystanie zamrożonych na Zachodzie aktywów państwowych do odbudowy Ukrainy, pod warunkiem, że część tych środków trafi na terytoria kontrolowane przez Moskwę - przekazała w piątek agencja Reutera, powołując się na trzy źródła.

Nowy pomysł w sprawie zamrożonych rosyjskich aktywów

Nowy pomysł w sprawie zamrożonych rosyjskich aktywów

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. W efekcie kumulacja rośnie do 100 milionów złotych. W Polsce odnotowano trzy wygrane czwartego stopnia. Oto liczby, które wylosowano 21 lutego 2025 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

- Jeśli zlikwidowane zostanie zwolnienie z cła przesyłek o wartości poniżej 150 euro, będzie to oznaczać objęcie cłem wszystkich przesyłek z krajów trzecich do Unii Europejskiej - powiedziała wiceszefowa Krajowej Administracji Skarbowej Małgorzata Krok.

Zakupy przez internet mogą być droższe

Zakupy przez internet mogą być droższe

Źródło:
PAP

PKO BP, Santander Bank Polska, ING Bank Śląski, mBank i Alior Bank - między innymi te instytucje finansowe zapowiedziały na najbliższe dni prace serwisowe. W niektórych przypadkach mogą pojawić się problemy z płatnościami, wypłatą pieniędzy z bankomatów oraz dostępem do strony internetowej i aplikacji.

Utrudnienia w bankach. "Nie wykonasz transakcji"

Utrudnienia w bankach. "Nie wykonasz transakcji"

Źródło:
tvn24.pl

Aż trzy czwarte treści promowanych przez algorytmy na niemieckim TikToku i X, czyli dawnym Twitterze, miało pozytywny wydźwięk dla prawicy, głównie skrajnej Alternatywy dla Niemiec (Afd) - wynika z analizy międzynarodowej organizacji Global Witness. Najbliższe wybory do Bundestagu odbędą się już w najbliższą niedzielę.

Algorytmy promują skrajną prawicę

Algorytmy promują skrajną prawicę

Źródło:
tvn24.pl, PAP

Niektóre osoby mogą niedługo stracić dostęp do mObywatela. Od 25 lutego użytkownicy aplikacji w wersji 4.50.0 i niższej nie będą już mogli z niej korzystać. Aby móc nadal jej używać, konieczna jest aktualizacja.

Oni stracą dostęp do mObywatela. Już niedługo ważna zmiana

Oni stracą dostęp do mObywatela. Już niedługo ważna zmiana

Źródło:
tvn24.pl

Firma Birkenstock próbowała przed niemieckim sądem zastrzec projekt swoich sandałów jako sztukę, tak by w konsekwencji były one chronione prawami autorskimi. Chciała w ten sposób powstrzymać konkurencję przed sprzedażą sandałów z korkową podeszwą. Z takim rozumowaniem sąd zgodzić się jednak nie chciał.

Producent chciał, by sandały zostały uznane za dzieło sztuki. Sąd się nie zgodził

Producent chciał, by sandały zostały uznane za dzieło sztuki. Sąd się nie zgodził

Źródło:
BBC

Microsoft zaprezentował nowy chip, który, jak stwierdza firma, pokazał, że obliczenia kwantowe są "kwestią lat, a nie dziesięcioleci". Gigant z Redmond dołączył do Google i IBM w prognozach, że fundamentalna zmiana w technologii komputerowej jest znacznie bliższa, niż ostatnio sądzono.

Microsoft zaprezentowało nowy chip kwantowy. Teoria sprzed stu lat wprowadzona w rzeczywistość

Microsoft zaprezentowało nowy chip kwantowy. Teoria sprzed stu lat wprowadzona w rzeczywistość

Źródło:
Reuters

U wybrzeży Gotlandii doszło do kolejnego przerwania podmorskiego kabla na Morzu Bałtyckim - poinformowały w piątek szwedzkie władze. Prokuratura w Sztokholmie wszczęła w tej sprawie śledztwo.

Kolejne przerwanie podmorskiego kabla na Bałtyku     

Kolejne przerwanie podmorskiego kabla na Bałtyku     

Źródło:
PAP

Rada nadzorcza Polskich Portów Lotniczych odwołała Andrzeja Ilkowa z funkcji prezesa zarządu Polskich Portów Lotniczych - poinformowała spółka w komunikacie.

Zmiany w Polskich Portach Lotniczych

Zmiany w Polskich Portach Lotniczych

Źródło:
tvn24.pl, PAP

- Z założenia nie wierzę politykom. Powiem "sprawdzam" w ciągu 100 dni. Jeśli z tych 300 propozycji połowa zostanie wdrożona szybką ścieżką, to będzie to gigantyczny sukces – ocenił w piątek w Radiu ZET prezes InPostu Rafał Brzoska. Przedsiębiorca podkreślił, że nie chce wchodzić do polityki. - Jestem z krwi i kości człowiekiem biznesu, filantropem, myślę niezłym ojcem i niezłym mężem - powiedział Brzoska.

Brzoska: Z założenia nie wierzę politykom. Powiem "sprawdzam" w ciągu 100 dni

Brzoska: Z założenia nie wierzę politykom. Powiem "sprawdzam" w ciągu 100 dni

Źródło:
PAP, Radio ZET