Kaspersky Digital Footprint Intelligence arată că atacurile „Distributed Denial of Service” (DDoS) comandate prin intermediari au preţuri stabilite de la caz la caz, variind între 30 şi 2.000 de dolari, potrivit unui comunicat de presă remis redacţiei de către Kaspersky. Preţul diferă în funcţie de factori precum ţinta, durata atacului, pachetul de servicii şi funcţionalităţile disponibile, se precizează în comunicat.
În cadrul unei cercetări, experţii Kaspersky Digital Footprint Intelligence (DFI) au analizat modul în care sunt oferite serviciile DDoS pe darknet, modul în care sunt stabilite şi promovate preţurile pentru diferitele modele de servicii, felul în care concurenţa influenţează piaţa în timp şi tiparele comportamentale care îi caracterizează pe actorii implicaţi în furnizarea de servicii DDoS. Experţii au analizat peste 256.000 de postări referitoare la DDoS de pe dark web şi deep web şi au identificat 148 de actori DDoS activi începând cel puţin din 2024, se arată în comunicat.
Se disting trei modele principale de atacuri DDoS: atacurile comandate prin intermediari, în cazul cărora este angajată o terţă parte pentru a desfăşura atacul; DDoS-as-a-Service, în cazul căruia utilizatorii achiziţionează abonamente la instrumente de atac, precum panouri de control online sau boţi Telegram; şi infrastructura proprie, în cazul căreia actorii îşi folosesc propriile scripturi de atac sau botnet-uri. Dintre actorii care ofereau atacuri prin intermediari, 65% îşi promovau serviciile pe forumuri de criminalitate cibernetică, în timp ce 35% foloseau Telegram şi Discord, informează Kaspersky.
Cercetarea arată că activitatea DDoS se concentrează pe două tipuri principale de atacuri: atacurile la nivel de reţea, care urmăresc să suprasolicite infrastructura prin generarea unui volum mare de trafic, şi atacurile la nivel de aplicaţie, care vizează perturbarea directă a site-urilor web şi a serviciilor online. Analiza Kaspersky DFI arată că 74% dintre actori promovau tehnici L4, precum flood-uri TCP (Transmission Control Protocol), UDP (User Datagram Protocol) şi DNS (Domain Name System), în timp ce doar 9% făceau referire explicită la metode L3 independente. Atacurile L7 erau cele mai oferite, fiind întâlnite în 92% dintre cazuri, ceea ce evidenţiază atât disponibilitatea largă a instrumentelor gata de utilizare, cât şi relativa uşurinţă cu care pot fi vizate serviciile accesibile prin web, se arată în comunicat.
„Atacurile DDoS au devenit o opţiune mai practică şi mai accesibilă pentru actorii care reprezintă o ameninţare, în principal deoarece aceste servicii sunt ieftine şi uşor de obţinut. În unele cazuri, costul lansării unui atac poate fi mai mic decât preţul unui abonament lunar standard de streaming sau chiar echivalentul preţului unei cafele. Pentru companii, acest lucru înseamnă că pregătirea pentru atacuri DDoS ar trebui să facă parte din planificarea de bază a securităţii cibernetice. Este la fel de important să înţelegem piaţa din spatele acestor atacuri, deoarece o apărare mai solidă începe cu o înţelegere mai clară a mediului de ameninţări”, spune Joăo Pedro Brandăo e Silva, analist Kaspersky Digital Footprint Intelligence.
Pentru a consolida protecţia companiei dumneavoastră, Kaspersky recomandă următoarele:
1.Adoptaţi un serviciu cuprinzător de protecţie împotriva riscurilor digitale, care monitorizează activele digitale ale organizaţiei şi detectează ameninţări de pe surface web, deep web şi dark web;
2.Oferiţi specialiştilor InfoSec o vizibilitate aprofundată asupra ameninţărilor cibernetice care vizează organizaţia dumneavoastră;
3.Menţineţi-vă angajaţii informaţi cu privire la ameninţările relevante;
4.Completaţi controalele de securitate existente cu detectare realizată de experţi şi informaţii globale despre ameninţări, potrivit comunicatului de presă remis redacţiei de către Kaspersky.

























































Opinia Cititorului