Skriven av Danny Palmer, senior reporter
Danny Palmer Senior Reporter
Danny Palmer är senior reporter på ZDNet. Baserad i London skriver han om frågor som cybersäkerhet, hacking och skadlig programvara.
Fullständig bio den 11 januari 2022 | Ämne: Säkerhet DDoS-attacker och ransomware: Hur du skyddar dig mot dem Titta nu
Det har skett en betydande ökning av DDoS-attacker (distributed denial-of-service) åtföljda av hot om utpressning, med brottslingar som kräver lösen i utbyte mot att avbryta en attack.
DDoS-attacker ställer till problem för organisationer när angripare översvämmar servrar och onlineinfrastruktur som begär åtkomst, saktar ner tjänsterna eller tar dem helt offline, vilket hindrar legitima användare från att överhuvudtaget få tillgång till tjänster – och avbryter affärer för den berörda organisationen.
Även om de inte är en särskilt avancerad form av cyberattacker, visar sig DDoS-attacker fortfarande vara effektiva och cybersäkerhetsforskare på Cloudflare har varnat för att några av cyberbrottslingarna bakom DDoS-kampanjer blir mer produktiva och mer aggressiva.
Detta inkluderar en stor ökning av antalet DDoS-attacker med lösen – när cyberbrottslingar kräver en lösensumma för att stoppa en DDoS-attack eller för att inte genomföra en i första hand. Enligt Cloudflare ökade lösensumma DDoS-attacker med nästan en tredjedel från året innan mellan 2020 och 2021 och ökade med 175 % under det sista kvartalet 2021 jämfört med de tre föregående månaderna.
Detta inkluderade storskaliga lösensumma DDoS-attacker mot leverantörer av röst över IP (VoIP).
SE: En vinnande strategi för cybersäkerhet (ZDNet specialrapport)
Enligt en undersökning av Cloudflare åtföljdes drygt en av fem DDoS-attacker av en lösennota från angripare under 2021. I december – en bästa sändningstid för onlineåterförsäljare inför jul, sa en av tre av de tillfrågade organisationerna att de har fått ett lösenbrev angående en DDoS-attack.
Mål på mottagaren av DDoS-attacker kan vanligtvis inkludera onlineåterförsäljare, lokala myndigheter online, molnbaserade affärsapplikationer, streamingtjänster och onlinespel.
“Under åren har det blivit allt lättare för angripare att starta DDoS-attacker,” varnade forskare i blogginlägget.
Det finns ett antal steg som organisationer kan vidta för att undvika störningar som ett resultat av DDoS-attacker; dessa inkluderar användning av molnbaserade värdleverantörer, distribution av IP-stresstjänster för att testa bandbreddskapacitet och användning av en DDoS-reducerande tjänst.
MER OM CYBERSÄKERHET
Cloudflare säger det stoppade den största DDoS-attacken som någonsin rapporterats2021 var ett fruktansvärt år för cybersäkerhet. Utan åtgärder kan 2022 bli ännu värreDark web-skurkar undervisar nu i kurser i hur man bygger botnätDenna nya ransomware krypterar din data och utsätter också några otäcka hot >Denna mystiska skadliga programvara kan hota miljontals routrar och IoT-enheter Security TV | Datahantering | CXO | Datacenter