Tech
Partner serwisu

Cyberatak za kilkadziesiąt złotych. Poznaj najbardziej paraliżującą formę ataku w sieci

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowychShutterstock

Asymetria między kosztami przeprowadzenia ataku DDoS a stratami ponoszonymi przez jego ofiary prowadzi do lawinowego wzrostu stosowania tej metody ataku. Wykonanie DDoS zlecić można już za kilka dolarów. Grupa Armada Collective przeprowadziła ostatnio najbardziej spektakularne ataki.

Cena przeprowadzenia ataku zależy od metody, którą zastosują crakerzy, liczby zainfekowanych urządzeń czy reputacji, jaką cieszy się botnet. Fora hakerskie oferują zarówno profesjonalistom, jak i amatorom szeroki wachlarz narzędzi i usług do przeprowadzenia ataków DDoS. Zlecający atak może nie mieć żadnych umiejętności technicznych - wystarczy, że zapłaci za jego wykonanie profesjonaliście.

DDoS (ang. Distributed Denial of Service to rozproszona odmowa usługi). Jest to atak na system komputerowy lub usługę sieciową w celu uniemożliwienia działania poprzez zajęcie wszystkich wolnych zasobów, przeprowadzany równocześnie z wielu komputerów. Atak DDoS polega na zaatakowaniu ofiary z wielu miejsc jednocześnie. Do przeprowadzenia ataku służą najczęściej komputery, nad którymi przejęto kontrolę przy użyciu specjalnego oprogramowania.

Mechanizm działania

Trwający 3 minuty atak o sile 5 Gbps, który można zlecić już za 5 dol., przekracza możliwości łącza większości firm w Polsce. Jedynie 30 dolarów kosztuje zlecenie ataku paraliżującego usługi internetowe dużego przedsiębiorstwa przez 2 godziny.

Mechanikę działania DDoS wyjaśnia Krzysztof Surgut, ekspert cyberbezpieczeństwa i szef firmy Data Space, rozwijającej systemy bezpieczeństwa IT.

- To tak, jakbyśmy fizycznie wyłączyli łącze internetowe, z tą różnicą że w przypadku ataku DDoS hakerzy potrafią podczas tego ataku wniknąć do sieci komputerowej. Można to porównać do sytuacji, gdy przed wejściem na stadion zrobimy sztuczny tłok, tylko po to, aby prześlizgnąć się ochronie i za darmo wejść na imprezę - wnosząc przy tym wszelkiego rodzaju materiały niebezpieczne. Jednocześnie sztuczny tłok nie pozwoli wejść na stadion pełnoprawnym posiadaczom biletów - wyjaśnia.

W ostatnich tygodniach zanotowano wzrost liczby długotrwałych ataków DDoS. W badaniu firmy Radware aż 20 proc. ankietowanych firm z całego świata przyznało, że jest ofiarami ataków nieustannych. To podważa tradycyjne sposoby reagowania na cyberzagrożenia, które zakładały odpowiadanie na jednorazowe przypadki - incydenty pojawiające się w nieregularnych odstępach czasu. Coraz częściej typowym stanem jest właśnie nieustanne odpieranie mniejszych lub bardziej zmasowanych ataków DDoS.

Narażeni na atak

Na ataki DDoS narażone są zwłaszcza podmioty, które opierają swą działalność na stronach internetowych. Nawet krótka przerwa w działaniu sklepu online czy pośrednika rezerwacji lotniczych naraża te przedsiębiorstwa na wysokie straty i utratę wiarygodności w oczach klientów. W czerwcu 2015 r. ofiarą takiego ataku padły m.in. Polskie Linie Lotnicze LOT. Grupy przeprowadzające ataki DDoS uciekają się także do wymuszania haraczy, które mają „uchronić” daną witrynę internetową przed atakiem DDoS.

W ostatnich tygodniach dostawcy usługi poczty elektronicznej zmagali się z silnymi atakami DDoS, które miały na celu wymuszenie okupu. Zespół ERT (Emergency Response Team) firmy Radware przeanalizował te incydenty i zidentyfikował jedną z odpowiedzialnych za to organizacji - Armada Collective.

Według specjalistów bezpieczeństwa z Radware grupa Armada Collective pierwszy raz dała o sobie znać we wrześniu tego roku, gdy przeprowadziła serię ataków na banki, serwisy e-handu i dostawców hostingu z Rosji, Tajlandii i Szwajcarii. W wiadomościach e-mail grupa żądała okupu w bitcoinach pod groźbą ataków DDoS. Jako pokaz siły Armada Collective przeprowadzało 15-30-minutowy atak. Jeśli ofiara nie przekazała okupu w ustalonym czasie, groził jej nieustanny, wielowektorowy atak. Efektem ataku jest zawsze wielogodzinne (a nawet trwające kilka dni) zablokowanie świadczonych usług internetowych.

W listopadzie ofiarami ataków padły firmy: ProtonMail, Neomailbox, VFEmail, Hushmail, Fastmail, Zoho oraz Runbox. Zażądano od nich okupu w łącznej wysokości 6 000 bitcoinów (ok. 8 mln złotych). Zespół ERT Radware, który monitoruje tego typu działania, stwierdził wielowektorowe ataki, obejmujące ataki sieciowe, aplikacyjne, a także wolumetryczne ataki DDoS o sile 30-50 Gbps.

Jak się obronić?

- Obecnie do ochrony przed atakami zaangażowano najbardziej zaawansowane algorytmy, włączając w to systemy sztucznej inteligencji - przekonuje Surgut.

- Kluczowa wydaje się świadomość zagrożeń, żeby nie ulegać złudzeniu posiadania zabezpieczeń, które ochronią daną firmę przed atakami. Ataki DDoS wydają się wszechobecne, mogą być masowo stosowane i działy IT w firmach muszą uwzględniać w swoich działaniach monitorowanie różnych działań hakerskich - podkreśla szef działu IT w PAP Norbert Mińkowski.

Eksperci wskazują, że podstawą obrony przed atakami DDoS jest wdrożenie nowych modeli dynamicznego monitorowania i zarządzania zasobami sieciowymi. Przeciwdziałanie atakowi wymaga szybkiego dostępu do alternatywnych połączeń, zapasowych serwerów i kopii danych, dlatego przedsiębiorstwa decydują się na outsourcing tej usługi do wyspecjalizowanych podmiotów. Systemy takich firm nieustannie analizują ruch trafiający do serwisów klientów i w ciągu kilku sekund mogą wykryć oraz powstrzymać kilkaset typów ataków.

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą:

Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarą
Cyberataki na świecie. Najwięcej pochodzi z Chin, USA najczęstszą ofiarąTVN24 Biznes i Świat

Autor: mb/gry / Źródło: PAP, tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

- Elektrownie węglowe będą wygaszane do końca dekady i na początku lat 30., więc musimy już teraz podejmować decyzje, by budować nowe elektrownie gazowe - stwierdził na antenie TVN24 Robert Tomaszewski, szef działu energetycznego Polityka Insight.

Problemy z produkcją energii. "Mamy do czynienia ze zjawiskiem dunkelflaute"

Problemy z produkcją energii. "Mamy do czynienia ze zjawiskiem dunkelflaute"

Źródło:
tvn24.pl, "Rzeczpospolita"

Od 1 stycznia osobom, które ukończyły 100 lat, będzie przysługiwać świadczenie honorowe w wysokości 6246,13 złotych brutto miesięcznie, które co roku zostanie zwaloryzowane - wynika z ustawy podpisanej przez prezydenta Andrzeja Dudę.

Ponad 6000 złotych co miesiąc. Jest podpis prezydenta

Ponad 6000 złotych co miesiąc. Jest podpis prezydenta

Źródło:
PAP

W październiku Rada Polityki Pieniężnej ponownie odrzuciła wniosek o podwyżkę stóp procentowych o 200 punktów bazowych, który poparła jedynie członkini RPP Joanna Tyrowicz, a pozostali obecni na posiedzeniu byli przeciw - podał Narodowy Bank Polski. Innych wniosków nie składano.

Propozycja dużej podwyżki stóp procentowych. Podano wyniki głosowania RPP

Propozycja dużej podwyżki stóp procentowych. Podano wyniki głosowania RPP

Źródło:
PAP, tvn24.pl

Komisja Europejska (KE) nałożyła na Meta karę w wysokości niemal 800 milionów euro. Jako powód wskazano nieuczciwe praktyki w serwisie handlowym Facebook Marketplace, w tym powiązanie go z platformą społecznościową Facebook. Meta zapowiedziała odwołanie od decyzji.

Ogromna kara dla Meta. "Decyzja ignoruje realia rynkowe"

Ogromna kara dla Meta. "Decyzja ignoruje realia rynkowe"

Źródło:
PAP

Najwyższa emerytura w Polsce wynosi 48,7 tysiąca złotych i pobiera ją mężczyzna, którego staż pracy to 67 lat - poinformował Zakład Ubezpieczeń Społecznych. Najniższa wypłacana kwota przez ZUS to 2 grosze. Świadczenie poniżej emerytury minimalnej otrzymuje ponad 456 tysięcy osób.

Najwyższe i najniższe emerytury w Polsce. ZUS podał najnowsze dane

Najwyższe i najniższe emerytury w Polsce. ZUS podał najnowsze dane

Źródło:
PAP

PKB Polski w trzecim kwartale 2024 roku wzrósł o 2,7 procent rok do roku wobec 3,2 procent w drugim kwartale - wynika ze wstępnego szacunku GUS. W ujęciu kwartał do kwartału PKB w trzecim kwartale spadł o 0,2 procent.

Polska gospodarka wyhamowała. Najnowsze dane

Polska gospodarka wyhamowała. Najnowsze dane

Źródło:
tvn24.pl

Niemieckie władze zabroniły portom przyjmowania statków z rosyjskim skroplonym gazem ziemnym (LNG) - podał "Financial Times", powołując się na rządowe pismo do państwowej spółki Deutsche Energy Terminal (DET). Zakaz ma obowiązywać do odwołania.

Niemcy wprowadziły zakaz. Chodzi o statki z Rosji

Niemcy wprowadziły zakaz. Chodzi o statki z Rosji

Źródło:
PAP

Efektem audytów w firmach kontrolowanych przez Skarb Państwa jest ponad 40 zawiadomień do prokuratury. Kilkaset osób może spodziewać się wezwania - informuje w czwartek "Dziennik Gazeta Prawna". Najczęściej powtarzające się zarzuty to fikcyjne etaty, płacenie za niewykonane usługi, brak kontroli nad wydatkami na marketing, sponsoring i promocję oraz marnotrawienie środków firmowych fundacji.

Audyty w państwowych spółkach. Ponad 40 zawiadomień do prokuratury

Audyty w państwowych spółkach. Ponad 40 zawiadomień do prokuratury

Źródło:
PAP/DGP

Po interwencji Rzecznika Praw Obywatelskich (RPO) Urząd Ochrony Konkurencji i Konsumentów (UOKiK) wszczął postępowanie wyjaśniające w sprawie stosowania przez Ryanair tak zwanego overbookingu - podano w komunikacie.

Biletów więcej niż miejsc. Postępowanie UOKiK

Biletów więcej niż miejsc. Postępowanie UOKiK

Źródło:
PAP

Dwie partie wody źródlanej Alfred gazowanej i niegazowanej wyprodukowanej przez firmę Chmielnik Zdrój zostały wycofane ze sprzedaży. W wodzie wykryte zostały bakterie między innymi z grupy coli – poinformował Powiatowy Inspektor Sanitarny w Rzeszowie.

Woda wycofana ze sprzedaży. Wykryto groźne bakterie

Woda wycofana ze sprzedaży. Wykryto groźne bakterie

Źródło:
PAP/tvn24.pl

Unijne organy ścigania skonfiskowały w 2023 roku 152 miliony podróbek produktów takich jak zabawki czy płyty o łącznej wartości 3,4 miliarda euro - wynika ze sprawozdania Komisji Europejskiej i unijnego urzędu patentowego (EUIPO).

Ponad 150 milionów podróbek. Padł rekord

Ponad 150 milionów podróbek. Padł rekord

Źródło:
PAP

Konkretne rozwiązania w sprawie zmian dotyczących składki zostaną przedstawione na najbliższym posiedzeniu rządu - przekazała w środę Kancelaria Prezesa Rady Ministrów.

Zmiany w składce zdrowotnej na raty

Zmiany w składce zdrowotnej na raty

Źródło:
PAP

Urząd Ochrony Konkurencji i Konsumentów wydał zgodę na przejęcie sieci Neonet przez x-kom - podała w komunikacie druga ze spółek. "Zgoda UOKiK jest jednym z kluczowych warunków umowy inwestycyjnej" - wyjaśniono.

Duża sieć w Polsce zmieni właściciela. Jest zielone światło

Duża sieć w Polsce zmieni właściciela. Jest zielone światło

Źródło:
PAP

Władze Florencji zdecydowały o wprowadzeniu nowych zakazów i ograniczeń w ramach walki z nadmierną turystyką. Plan ma 10 punktów. Na celowniku znalazły się między innymi skrytki, w których gospodarze apartamentów na wynajem umieszczają klucze przed przyjazdem gości.

Włoskie miasto wprowadza dotkliwe ograniczenia dla turystów. Dziesięć punktów

Włoskie miasto wprowadza dotkliwe ograniczenia dla turystów. Dziesięć punktów

Źródło:
CNN, tvn24.pl

"Dziękuję autorom apelu za przypomnienie o problemie SLAPP-ów. Nad zmianami ustawowymi pracuje intensywnie Komisja Kodyfikacyjna Prawa Cywilnego" - napisał w środę w mediach społecznościowych minister sprawiedliwości Adam Bodnar.

Minister reaguje na apel w sprawie SLAPP-ów

Minister reaguje na apel w sprawie SLAPP-ów

Źródło:
tvn24, PAP

Główny Inspektorat Sanitarny opublikował ostrzeżenie dotyczące mąki żytniej razowej. "Nie należy spożywać wskazanej w komunikacie partii produktu" - napisano. To kolejny podobny komunikat w ostatnim czasie.

Mąka wycofywana ze sklepów. Ostrzeżenie

Mąka wycofywana ze sklepów. Ostrzeżenie

Źródło:
PAP

Aż 32 procent przedstawicieli firm motoryzacyjnych w Polsce planuje redukcję liczby pracowników w najbliższych miesiącach – wynika z opublikowanego w środę raportu "MotoBarometr 2024". To ośmiokrotnie więcej niż w 2023 roku, kiedy do zwolnień szykowało się jedynie 4 procent firm motoryzacyjnych w naszym kraju.

Ciemne chmury nad branżą. Szykują się zwolnienia

Ciemne chmury nad branżą. Szykują się zwolnienia

Źródło:
PAP

Państwowa Inspekcja Ochrony Roślin i Nasiennictwa (PIORiN) wystosowała apel dotyczący środków do zwalczania gryzoni. W komunikacie wskazała, by stosowanie fumigantów pozostawić podmiotom profesjonalnym, a w użytku domowym korzystać z innych preparatów.

Środki do zwalczania gryzoni. Apel państwowej inspekcji

Środki do zwalczania gryzoni. Apel państwowej inspekcji

Źródło:
PAP

Zwolnienia grupowe zostaną przeprowadzone w Siarkopolu należącym do Grupy Azoty. Zatrudnienie ma stracić około jedna czwarta pracowników z ponad 700-osobowej załogi - przekazała rzeczniczka Grupy Azoty Monika Darnobyt.

Zwolnienia grupowe w Siarkopolu. "Nie wygląda to dobrze"

Zwolnienia grupowe w Siarkopolu. "Nie wygląda to dobrze"

Źródło:
PAP

Wiedeń odchodzi od gazu ziemnego. Powody to wzrost cen surowca, do czego przyczyniają się nałożone na Rosję sankcje oraz przechodzenie na odnawialne źródła energii (OZE). Rosja pozostaje głównym dostawcą gazu do Austrii.

Europejska stolica stopniowo rezygnuje z gazu

Europejska stolica stopniowo rezygnuje z gazu

Źródło:
PAP

- Zmiana pokoleniowa ma szansę przełożyć się na zmiany w polskiej kulturze pracy - uważa ministra rodziny Agnieszka Dziemianowicz-Bąk. Uczestników konferencji "Młodzi na rynku pracy" zachęcała, by byli roszczeniowi, żądali normalnych umów o pracę i nie zabierali pracy do domu.

"Nie zgadzajcie się na bezpłatne nadgodziny, nie zabierajcie pracy do domu"

"Nie zgadzajcie się na bezpłatne nadgodziny, nie zabierajcie pracy do domu"

Źródło:
PAP

Brytyjski dziennik "The Guardian" nie będzie już więcej aktywny w serwisie X (dawniej Twitter). Jak poinformowała w środę redakcja gazety, jej obecność w portalu społecznościowym pociąga za sobą więcej szkód niż pożytku. Medium ma ponad 80 kont w X, które obserwuje około 27 milionów użytkowników.

Miliony obserwujących, radykalna decyzja. "Nie będziemy już zamieszczać nowych treści"

Miliony obserwujących, radykalna decyzja. "Nie będziemy już zamieszczać nowych treści"

Źródło:
PAP

Sugerowanie przez Cinkciarz.pl, że w możliwie najkrótszym czasie uzyska licencję bankową może wprowadzać odbiorców w błąd - stwierdziła Komisja Nadzoru Bankowego, odnosząc się do zapowiedzi firmy. Dodała, że KNF nawet nie rozpoczęła takiego procesu w przypadku tej firmy.

KNF o zapowiedzi Cinkciarza: to może wprowadzać w błąd

KNF o zapowiedzi Cinkciarza: to może wprowadzać w błąd

Źródło:
PAP

Liczba deweloperów spodziewających się obniżek cen mieszkań znacząco wzrosła. Obecnie już co czwarty przewiduje taki scenariusz w najbliższych miesiącach - wynika z najnowszego badania Indeksu Nastrojów Deweloperów opracowanego przez portal tabelaofert.pl. Jak wskazują eksperci, obecnie "mamy idealną sytuację na rynku z punktu widzenia nabywców".

"Idealna sytuacja" dla szukających mieszkania. Nie było tak od dekady

"Idealna sytuacja" dla szukających mieszkania. Nie było tak od dekady

Źródło:
PAP

KIA Polska poinformowała Urząd Ochrony Konkurencji i Konsumentów, że w trzech modelach marki - Optima, Sorento i Rio - może dojść do awarii - czytamy w komunikacie UOKiK. Kampania naprawcza w Polsce dotyczy 16 882 pojazdów.

KIA wzywa do warsztatów. Chodzi o prawie 17 tysięcy aut

KIA wzywa do warsztatów. Chodzi o prawie 17 tysięcy aut

Źródło:
tvn24.pl