Mere sofistikerede DDoS-angreb i Europa
Mængden af DDoS-angreb i Europa er steget markant i det vestlige Europa, og samtidig er antallet af sofistikerede DDoS-angreb, der udspringer af krypteret trafik, også steget
Del artiklen påAf Lars Bennetzen
I løbet af rapporteringsperioden blev ressourcer i 67 lande ramt af DDoS-angreb via botnets. For første gang i et år kom der i løbet af tredje kvartal tre Vesteuropæiske lande – Italien, Frankrig og Tyskand – ind på top ti-listen over de lande, der er mest ramt af DDoS-angreb via botnet. Disse statistikker korrelerer med det voksende antal af aktive C&C servere i Vesteuropa, særligt i Storbritannien, Frankrig og Holland. I resten af verden steg antallet af angreb på ressourcer i Japan, USA og Rusland mærkbart, imens antallet af ofre i Kina og Sydkorea faldt mærkbart.
På trods af faldet i det samlede antal angreb i Kina, så var de ressourcer, som var mest udsat for angreb, stadigvæk kinesiske – det største samlede antal angreb (19) var imod en populær kinesisk søgemaskine, og også en kinesisk udbyder blev udsat for det længste angreb i 3. kvartal (184 timer). I mellemtiden var den mest aktive dag for DDoS-angreb registreret i løbet af de sidste fire kvartaler den 3. august. Der var 1.746 botnet-angreb den dag og mange af dem var rettet mod servere fra én enkelt udbyder lokaliseret i USA.
Det er også værd at bide mærke i, at antallet af SYN-DDoS angreb blev ved med stige og det udgjorde 81 procent af alle registrerede angreb i 3. kvartal af 2016, imens andelen af TCP-DDoS og ICMP-DDoS angreb faldt endnu engang. Procentdelen af angreb fra Linux-baserede DDoS bots fortsætter også med at stige og rammer nu 79 procent – en rekord i løbet af det sidste år.
Kasper Labs eksperter registrerede også en stigning i antallet af ”smarte” angreb, som bruger kryptering af transmitteret data. Et typisk eksempel på sådan et angreb er et relativt lille antal forespørgsler, der bliver sent til indlæsningstunge dele af hjemmesider (som eksempelvis søgeformularer) via en krypteret forbindelse. Disse angreb er meget svære at sortere fra for mange specialiserede sikkerhedsløsninger, fordi de sendes via krypteret trafik og har en lav intensitet.
- Denne metode stiger i popularitet fordi amplification attacks bliver mere komplicerede og ineffektive for cyberkriminelle: antallet af sårbare servere er faldende og sikkerhedsløsninger har lært at identificere og filtrere de fleste af amplification attacks let. For det andet oplever internettet en stigende migrering væk fra klassisk HTTP til krypteret interaktion mellem brugere og webressourcer. Alt dette tyder på at antallet af krypteringsbaserede angreb kun vil stige, hvilket betyder at udviklere er nødt til straks at begynde på at revidere deres anti-DDoS beskyttelsestiltag, og ejere af webressourcer er nødt til at have en ansvarlig tilgang til at vælge en sikkerhedsløsning,” skriver Kirill Ilganaev, ansvarlig for Kasperskys DDoS Protection i en pressemeddelelse.