Rus firmalarına karşı DDOS saldırıları 2021'de neredeyse üçe katlandı.

4 yıl önce

Yılın başından itibaren verileri analiz eden bir rapor, Rus şirketleri üzerindeki dağıtılmış inkar eden (DDOS) saldırılarının geçen yılın aynı dönemine göre 2,5 kat arttığını sonlandırıyor.

Bir DDOS saldırısı, bir saldırganın bir hizmeti veya ağ bant genişliğini gerçekleştirebileceğinden daha fazla istekle karşılaştığında, hizmetin bir kesintiye maruz kalmasına neden olur.

Tehdit aktörleri, çok çeşitli endüstri ve sektörlerde hedeflere yönelik sakatlık saldırılarını başlatmak için devasa DDOS-Besting Cihazlarının (Botnets) devasa sürüşlerini artırıyor.

DDOS saldırıları genellikle kurbanları fidye talepleriyle veya buna ait ekipler için bir dikkat dağıtıcı olarak yaygın olarak kullanılmaktadır.

Bu saldırıları bir örgütlenmeye karşı başlatmanın bir başka nedeni, işlerini bozmak, hizmetlerinin kalitesini bozmak ve müşterilerini rakip platformlara götürmektir.

Rostelecom'dan gelen bir raporda, Rusya'daki en büyük telekomünikasyon sağlayıcısı, Eylül 2021, son tarihte tekrar Rusya'nın DDOS saldırıları için en kötü dönem olarak kaydedildi.

Bu süre zarfında, tehdit aktörleri, 2021 DDOS saldırılarının% 90'ını, raporda analiz edilen, diğer bölgelerde de ortaya çıkan önemli bir dalgalanmayı başlattı.

Geçen ay, VoIP servis sağlayıcılarında DDOS aksaklıkları, Mēris adında büyük bir DDOS botnetinin ortaya çıkması ve Yandex'in tarihindeki en büyük DDOS saldırısını savaştırdık.

Hedefleme eğilimleri açısından, DDOS aktörleri, 2020'de Covid-19 kilitlenmesi ve ev emirleri nedeniyle odaklanan oyun endüstrisinden uzaklaşıyor gibi görünüyor ve şimdi çevrimiçi ticaret, finansal ve kamu sektörünü hedefliyorlar. varlıklar.

2020 ile karşılaştırıldığında, saldırılar% 26 daha güçlü, son 1,5 gün daha uzun sürdü (3 ila 4.5) ve yüz binlerce cihazı sayan çok daha büyük botnetlere güvendi.

DDOS saldırılarının türlerine gelince, ana yöntemler SYN baskını, UDP selü ve parçalanmış paket saldırıları (frag) olarak kalır.

Bu yıl tüm azgınlıkları kıracak teknik bir gelişme olmamasına rağmen, DDOS aktörleri bunu ölçeklendirerek bunu telafi ediyor gibi görünüyor.

Rostelecom'un açıkladığı gibi, analiz edilen 2021 DDOS Swarms'taki en sık işe alınan cihazlar, Mikrotik'ten ağ ekipmanıdır.

Araştırması sürecinde, Telco bu cihazların 45.000'ini tanımlamayı ve "özgür", ancak DDOS Botnet operatörlerinin kontrolü altında çok daha fazla kalmayı başardı.

DDOS saldırılarının riskini ve etkisini azaltmak için Rostelecom, firmanızın geri kalanından, bunları farklı veri merkezlerine veya ayrı sitelere yerleştirerek web uygulamalarını ayırmayı önerir.

Ayrıca, mevcut anti-DDOS çözümünüzde ekstra bir katman olarak bir Web Uygulaması Güvenlik Duvarı (WAF) eklenmesini öneriyorlar, bu da uygulamanın veri hırsızlığını durdurmaya yardımcı olmalıdır.

VoIP.ms telefon hizmetleri DDOS gasp saldırısı tarafından bozuldu

Bandwidth.com, DDOS saldırılarının VoIP sağlayıcılara karşı en son kurbanı

Acer aynı tehdit aktör tarafından haftada iki kez saldırdı

Ukrayna polisi tutuklama DDOS operatörü 100.000 botu kontrol ediyor

Sinclair TV İstasyonları Hafta Sonu Ransomware Saldırısı tarafından sakatlandı

Kaynak: Bleeping Computer

More Posts