.

Raportul Kaspersky Lab cu informații despre atacurile DDoS din T4 2015 prezintă noi căi de atac folosite de infractorii cibernetici. În această perioadă a avut loc și cel mai lung atac DDoS din 2015, realizat printr-o rețea de tip botnet, care a durat peste două săptămâni. În T4 2015, atacurile asistate de rețele botnet au vizat resurse din 69 de țări. Marea majoritate a atacurilor (94,9%) s-au concentrat pe 10 țări. China, Coreea de Sud și SUA au rămas cele mai afectate țări. “Din păcate, DDoS rămâne un instrument comod și ieftin pentru criminalitatea online, pentru că există vulnerabilități de software pe care atacatorii le pot folosi pentru a ajunge la servere”, precizează Evgeny Vigovsky (foto), Head of Kaspersky DDoS Protection, Kaspersky Lab. “În plus, există utilizatori care nu își protejează dispzozitivele, mărind șansele ca aceste dispozitive să fie infectate de rețele botnet. În ceea ce ne privește, suntem deciși să oferim companiilor informații despre atacurile DDoS și să continuăm să luptăm împotriva lor, pentru că atacurile DDoS sunt o amenințare care poate si trebuie combătută.” 
 
 
Cel mai lung atac DDoS din T4 a durat 371 de ore (sau 15,5 zile) – un record al anului. În perioada inclusă în raport, infractorii cibernetici au lansat atacuri folosind mai multe tipuri de rețele botnet. În T3, proporția atacurilor complexe a fost de 0,7%, în vreme ce în ultimele trei luni ale anului, aceasta a crescut la 2,5%. Popularitatea rețelelor botnet Linux a continuat să crească – de la 45,6% la 54,8%, dintre toate atacurile înregistrate în T4 2015.
 
Printre alte tendințe înregistrate în T4 se numără noi canale de propagare a atacurilor DDoS care exploatează vulnerabilitățile unei terțe părți, pentru a amplifica un atac. Atacatorii au continuat, de asemenea, să folosească dispozitive IoT (conectate la Internet) – de exemplu, cercetătorii au identificat aproximativ 900 de camere de supraveghere CCTV din toată lumea, care au format o rețea botnet folosită pentru atacuri DDoS.
 
Experții Kaspersky Lab au detectat, de asemenea, un nou tip de atac pe site-uri Wordpress. Acesta consta într-un cod JavaScript infiltrat în corpul acestor site-uri, care apoi luau legătura cu site-ul vizat, în numele utilizatorului browser-ului. Puterea unui astfel de atac DDoS s-a ridicat la 400 Mbit/secundă și a durat 10 ore. Infractorii au folosit o aplicație web compromisă, care funcționa pe bază de WordPress, ca și o conexiune HTTPS criptată, pentru a împiedica filtrarea traficului, care putea fi utilizată de proprietarul site-ului.
 
Kaspersky DDoS Protection îmbină vasta experiență Kaspersky Lab în combaterea amenințărilor cibernetice cu dezvoltările in-house. Soluția protejează împotriva tuturor atacurilor DDoS, indiferent de complexitatea, puterea sau durata acestora. 
 
* Sistemul de informații DDoS (parte din Kaspersky DDoS Protection) este conceput pentru a intercepta și a analiza comenzile trimise către retele botnet din servere de comandă și control (C&C) și nu e nevoie să aștepte până când dispozitivele utilizatorului sunt infectate sau comenzile infractorului cibernetic sunt executate pentru a colecta date. Important de știut, statisticile DDoS sunt limitate la acele rețele botnet care au fost detectate și analizate de Kaspersky Lab.
 
Despre Kaspersky Lab
 
Kaspersky Lab este una dintre companiile de soluții de securitate cu cea mai rapidă creștere și cel mai mare producător privat de soluții de securitate endpoint din lume, fiind inclus în topul primilor patru producători de soluții pentru protecție endpoint la nivel mondial (IDC, 2014). Din anul 1997, Kaspersky Lab a rămas o companie inovatoare în domeniul securității informatice, care oferă soluții digitale eficiente și expertiză în domeniul amenințărilor IT pentru utilizatori individuali, IMM-uri și companii mari. Kaspersky Lab este o companie multinațională, cu o prezență în aproximativ 200 de țări, unde protejează peste 400 de milioane de utilizatori din întreaga lume.