DDoS útoků na firmy přibylo a jsou silnější

Ilustrační foto: Engin Akyurt z Pixabay

Počet i intenzita DDoS útoků na české firmy během srpna oproti klidné první polovině léta vzrostly. Již druhý měsíc po sobě mířilo nejvíce útoků z Ruska, stejná země navíc tentokrát kralovala i žebříčku intenzity útoků. Vyplývá to z pravidelné měsíční analýzy statistik provozu služeb FlowGuard české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku. 

Velkou hrozbou je rostoucí kvalita a intenzita jednotlivých útoků. „Přestože byl začátek léta z pohledu DDoS útoků relativně klidný, srpen to vynahradil. Vidět byla i souvislost některých útoků s klíčovými geopolitickými událostmi. Nejintenzivnější útoky byly 21. srpna, tedy v den výročí invaze v roce 1968,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. „Obecně vidíme dva zřetelné trendy, které mají na kybernetickou bezpečnost českých firem velký vliv. Kromě již déle trvajícího nárůstu intenzity jednotlivých útoků se v poslední době stále častěji objevují i sofistikované útoky, které nejsou založeny na síle, ale využívají známé slabiny síťových zařízení. Jedinou prevencí před takovým útokem je dodržování upgradů všech zařízení v síti.“ 

V posledním měsíci velice výrazně narostl počet míst a zařízení, ze kterých útoky probíhají – počet zdrojových IP adres podílejících se na útocích se dostal na úroveň z dubna letošního roku. Zároveň již několik měsíců v řadě roste intenzita jednotlivých útoků. Ty v některých případech dosahují intenzity i přes 100 Gbps, tedy i tisíckrát více, než je kapacita běžného firemního připojení. I několikaminutový útok na servery tak zajistí nedostupnost služeb či internetových stránek. Podle přehledu DDoS útoků zachycených službami FlowGuard společnosti ComSource překročil v srpnu počet zemí, ze kterých na firmy a instituce v České republice útoky mířily, hodnotu 200. Nejvíce útoků bylo z Asie, žebříčku intenzity útoků kralovala Evropa. Z pohledu zemí bylo nejvíce útoků z Ruska, odkud směřovaly i nejintenzivnější útoky.

Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010, od roku 2023 se soustředí i na oblast datové analytiky.