Roste intenzita kybernetických útoků proti firmám

Stačí jeden neopatrný click, a jste v pasti. Ilustrační foto: Glenn Carstens-Peters z Unsplash

Počet i intenzita DDoS útoků na české firmy v květnu poklesly na úroveň obvyklou pro toto období. Zásadní je ale nárůst intenzity jednotlivých útoků. I několikaminutový útok na servery tak zajistí nedostupnost služeb či internetových stránek. Vyplývá to z pravidelné měsíční analýzy statistik provozu služeb FlowGuard české společnosti ComSource, která se zaměřuje na kyberbezpečnost a síťovou infrastrukturu.

Hlavní zdrojem zůstává asijský kontinent, ze kterého k nám již čtvrtý měsíc po sobě míří nejvíce útoků. „V posledních měsících jsme opakovaně zaznamenali útoky s intenzitou i 150 Gbps. To je i tisíckrát více, než je kapacita běžného firemního připojení. Běžně jsou přitom tyto hodnoty násobně nižší. Například nyní v květnu jsme zaznamenali pouze šest minut trvající útok, během kterého ale opakovaně docházelo k datovému přenosu přes 100 Gbps. Celkem jsme museli odfiltrovat přes 1,5 TB dat, kterými chtěl útočník zahltit online služby zákazníka. Takto intenzivní útoky jsou přitom stále častější. Protože obvyklá kapacita síťového připojení je nižší, útokem se plně vyčerpá, což znamená automaticky výpadek služby,“ říká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Podle přehledu DDoS útoků zachycených službami FlowGuard společnosti ComSource v květnu překročil počet zemí, ze kterých na firmy a instituce v České republice útoky mířily, hodnotu 200. Nejvíce útoků bylo již čtvrtý měsíc po sobě z Asie, žebříčku intenzity útoků kralovala Evropa, která si prohodila místo právě s asijským kontinentem. Z pohledu zemí bylo po dlouhé době nejvíce útoků z USA. Nejintenzivnější útoky směřovaly z Ruska. Celkový objem odfiltrovaného škodlivého provozu v květnu oproti předchozímu měsíci poklesl.

Detekční zařízení FlowGuard vzniklo v laboratořích společnosti ComSource. Funguje na principu rozpoznání potenciální hrozby již v toku dat mířících na síť a jeho vyčištění od nežádoucího provozu. Organizacím pomáhá detekovat všechny druhy DDoS útoků.