151.BG
  • Начало
  • Категории
    • Бизнес услуги
    • Детегледачки
    • Лечебни масажи
    • Монтаж на мебели
    • Озеленяване
    • Професионално почистване
    • Сезонни услуги
    • Спешни услуги
    • Строителни ремонти
    • Транспортни услуги
    • Уеб разработка, маркетинг и дизайн
  • Най-търсено
    • Отпушване на канали
    • Ремонт на покриви
    • ВиК услуги
    • Ремонт на бани
    • Хидроизолация с течна гума
    • Електро услуги
    • Монтаж на мебели
    • Кърти чисти извозва
    • Довършителни ремонти
    • Смяна на ел табло
  • Ценова листа
  • Присъединяване
  • Изпрати запитване
  • Menu Menu

Начало » Интересно » DDoS атаките удрят там, където най-много боли

DDoS атаките удрят там, където най-много боли

DDoS атаките удрят там, където най-много боли
  • Share on Facebook
  • Share on X
  • Share on LinkedIn
Време за четене: 4 минути

Дата: 11.05.2024

Съдържание:

  1. Лесен достъп за всички желаещи
  2. Двоен проблем
  3. Удряй там, където най-много боли
  4. Генеративни инструменти
  5. Очаквания за защитата

Малко организации си дават сметка, че атаката с DDoS има двойна цена за тях, заяви Хаим Халперин, регионален мениджър в Radware. Този вид нападения няма да изчезнат, мотивите не са само финансови, заяви Хаим Халперин, Radware.

Атаките с DDoS няма да умрат, напротив – те стават все повече, все по-сложни, все по-добре прицелени и все по-бързи. Не могат да бъдат избегнати нито от малките, нито от големите мишени – жертва стават дори платформи като Azure, Amazon, ChatGPT, OneDrive, Outlook. Атакуващите използват инструменти за автоматизация от арсенала на генеративните алгоритми и успяват да нанесат своите удари там, където „най-много боли”, разказаха специалисти от Radware по време на форума InfoSEC SEE 2024, организиран от COMPUTER 2000 България в „Hyatt Regency Pravets Golf & SPA Resort”.

Нападателите, които организират DDoS кампании, имат не само парична мотивация. Финансовите придобивки са силен фактор, но много често той не е единствен, дори не е и водещ. Вместо това влияние имат аспекти като политическите убеждения, религиозни вярвания и др. Например, ислямистки екстремисти, които смятат, че някой е обидил вярата им, стоят в основата на много от DDoS атаките в днешно време. Подобна е ситуацията с политическия активизъм, като например „дигиталната армия на Украйна”.

Нефинансовата мотивация е причината, поради която много често ставаме свидетели на DDoS акции, в които жертвата бива известена, че е „наказана” за свое поведение или за конкретно действие. Нападателите действат не заради пари, а заради нещо, в което силно вярват.

Лесен достъп за всички желаещи

В немалко случаи DDoS атаката може да бъде купена или поръчана – по модела „като услуга”. Това може да означава ангажиране на хора да изпълнят нападението. По този метод множество кибервойни се водят предимно на идеологическа основа.

Средствата за реализацията на DDoS атака са лесно достъпни в интернет. Най-често те могат да се вземат от GitHub – популярен портал за споделяне на софтуерни инструменти. Той не е изграден с подобна идея, но уви, оказва се най-удобен за размяна на програмни средства. В него могат да се открият готови програми за DDoS, дори и такива, които се „рекламират” с лъскави маркетингови диаграми колко много различни видове корпоративни защити могат да преодолеят, разкри Хаим Халперин, регионален мениджър на Radware.

Според него, днес можем да говорим за три основни тенденции в света на DDoS. Това са изнасяне в „облака”, използване на GPT средства и големи езикови модели, както и прилагане на принципа „удряй там, където най-много боли”.

Двоен проблем

Малко организации си дават сметка, че атаката с DDoS има двойна цена за тях, сподели Халперин. От една страна, всеки срив на услуга е драматичен – това, че дадена система не работи, ощетява организацията. Услугата може да остане в състояние на отказ различно време – от 2-3 часа до няколко дена или дори седмица. Толкова дълго време може да означава отлив на поръчки, невъзможност за обслужване на клиенти и др.

От друга страна обаче, в края на отчетния период организацията-жертва трябва да плати пари за техническото „обслужване” на случилото се: за сървърите, за свръх-трафика. Второто е паралелен удар, „скрита” щета от атаката.

Удряй там, където най-много боли

Налице е ясна тенденция DDoS атаките да се насочват към такава част от ИТ средата на дадена организация, където причиняват най-много вреди, посочи Лиор Хаймовиц, ръководител на екипа по системен инженеринг в Radware. Той споделя , че ако допреди година DDoS нападенията са били прицелени главно към ниво 3/4 от ИТ инфраструктурата на всяка организация-мишена, то сега нападенията са насочени главно към ниво 7 (Layer 7), тоест приложния слой от инфраструктурата.

DDoS атаките да се насочват там в ИТ средата, където причиняват най-много вреди, каза Лиор Хаймовиц, ръководител на екипа по системен инженеринг в Radware.

В съвременния силно дигитализиран начин на живот нефункционирането на приложенията коства много: който има „паднала” система, на практика трябва да се примири, че всичко спира да работи в организацията.

Предизвикателство е нарастването на сложността на DDoS. Всяка атака имитира множество кликвания в даден сайт, сякаш има много заявки от много места. Това задръства уебсайта, но блокирането чрез наличните технологии е трудно, защото съвременните DDoS механизми позволяват използване на множество източници с различни IP адреси. Задръстващият трафик изглежда съвсем „легитимен”, нормален.

Прочетете още: ЦИФРОВА ИМУННА СИСТЕМА: КАК ЗАЩИТАВА ВАШИЯ БИЗНЕС СРЕЩУ КИБЕРАТАКИ >>>>

Генеративни инструменти

Както може да се очаква, атакуващите използват активно генеративни инструменти на т.нар. изкуствен интелект: GPT системи, големи езикови модели и др. Нападателите са, в общия случай, млади, иновативно мислещи, обичайно са и добре финансирани, следователно могат да си позволят всички средства. Разчитат на генеративни инструменти най-вече за писането на кода, с който автоматизират и разгръщат в мащаб нападението си. Това им позволява да изпълняват пъклените си планове светкавично.

Ако случайно генерираният от AI код не сработи според очакваното, инициаторите могат много бързо да го редактират и пуснат в действие отново. Това прави атаките им много по-ефективни.

Очаквания за защитата

През следващата година защитата от DDoS ще зависи до голяма степен от способността за поведенчески анализ на атаките, смятат специалистите на Radware. Трафикът все повече ще изглежда съвсем легитимен и организациите ще трябва да разпознават съмнителното поведение, за да разграничат реалните заявки от злонамерените. Това е единственият начин да се защитим – да познаваме поведението на легитимните потребители в детайл и да разпознаваме малките нюанси, които са характерни за атаката.

Картината е подобна на група чужденци в зала, където всички говорят на един език, например английски, но всеки има различен акцент; ако в залата влезе някой, който е с различен акцент, ние трябва да го разпознаем, обясни Халперин.

Също така можем да очакваме атакуващите да се хвалят с подвига си. Водени от непаричните си мотиви, те искат да се знае за тяхното дело. Затова публикуват „новини” из социалните мрежи. Най-често се представят за случайни хора, които са „забелязали”, че дадена услуга на дадена организация е „паднала”. Склонни са дори да повтарят хвалбата си през час-два, изтъквайки, че дадената платформа „все още не работи”.

DDoS атаките няма да умрат, макар някога да се надявахме, че ще залязат, призна Халперин. До неотдавна такива атаки се случваха по 2-3 пъти в годината за дадено предприятие. А сега се реализират често, през ден, а може би дори всеки ден. Това се дължи на генеративните инструменти, които автоматизират работата на атакуващите.

3.5/5 - (346 votes)
Беше ли полезна тази публикация?
1187
241

Разгледайте други публикации

DDoS атаките удрят там, където най-много боли

В Топ 10 сме по производство и износ на велосипеди в ЕС

Производството на велосипеди е добре развит бизнес в България. Доброто развитие в тази сфера носи ползи за малкия и среден бизнес в страната.

DDoS атаките удрят там, където най-много боли

Търсенето в Google с нова интересна функция

Търсенето в Google представя нова функция - "Относно това изображение". Тя ще предоставя подробна информация за произхода и еволюцията на изображенията в резултатите от търсенето. Усъвършенствана търсачка за по-информативни резултати.

0 replies

Leave a Reply

Want to join the discussion?
Feel free to contribute!

Вашият коментар Отказ

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Последни публикации

  • Ремонт на Кухня: 13-те Най-Чести (и Скъпи) Грешки и Как Професионалистите ги Избягват
    Ремонт на Кухня: 13-те Най-Чести (и Скъпи) Грешки и Как Професионалистите ги Избягват
  • Преустройство на Апартамент: Ръководство за Законно Усвояване на Тераса
    Преустройство на Апартамент: Ръководство за Законно Усвояване на Тераса
  • Как да планирате бюджета за цялостен ремонт на апартамент през 2025 г.: Пълно ръководство от А до Я
    Как да планирате бюджета за цялостен ремонт на апартамент през 2025 г.: Пълно ръководство от А до Я
  • Основен ремонт на баня през 2025: Пълно ръководство в 10 стъпки
    Основен ремонт на баня през 2025: Пълно ръководство в 10 стъпки
  • PVC, алуминий или дърво? Направете информиран избор за дограма през 2025
    PVC, алуминий или дърво? Направете информиран избор за дограма през 2025

Реклама

  • Технически надзор на ремонт
  • Видеодиагностика на канали
  • Монтаж на душ панел
  • Смяна на щрангове
  • Монтаж на тоалетна чиния
  • ВиК услуги Бургас
  • ВиК услуги Перник
  • ВиК услуги в Пловдив
  • ВиК услуги Стара Загора
  • ВиК услуги Варна
  • Водопроводчик Дружба
  • Водопроводчик Люлин
  • Водопроводчик Обеля
  • Водопроводчик Младост
  • Водопроводчик Надежда
  • Водопроводчик в Овча купел
  • Водопроводчик Слатина
  • Водопроводчик Студентски град
  • Термография на фотоволтаици
  • Отпушване на канали в Пловдив
Цялото съдържание е под защита на авторското право © 2011-2025. 151.bg
  • За нас
  • Реклама
  • Партньорство
  • Поверителност
Scroll to top Scroll to top Scroll to top