Skrevet af Danny Palmer, Senior Reporter
Danny Palmer Senior Reporter
Danny Palmer er seniorreporter hos ZDNet. Baseret i London skriver han om problemer, herunder cybersikkerhed, hacking og malware-trusler.
Fuld bio den 11. januar 2022 | Emne: Sikkerhed DDoS-angreb og ransomware: Sådan beskytter du dig selv mod dem Se nu
Der har været en markant stigning i distribuerede denial-of-service-angreb (DDoS) ledsaget af trusler om afpresning, hvor kriminelle kræver løsepenge i bytte for at afbryde et angreb.
DDoS-angreb udgør problemer for organisationer, når angribere oversvømmer servere og online-infrastruktur, som anmoder om adgang, sænker tjenesterne eller tager dem helt offline, og dermed forhindrer legitime brugere i overhovedet at få adgang til tjenester – og afbryder forretning for den berørte organisation.
Selv om de ikke er en særlig avanceret form for cyberangreb, viser DDoS-angreb sig stadig at være effektive, og cybersikkerhedsforskere hos Cloudflare har advaret om, at nogle af cyberkriminelle bag DDoS-kampagner bliver mere produktive og mere aggressive.
Dette inkluderer en stor stigning i antallet af løsesum DDoS-angreb – når cyberkriminelle kræver en løsesum for at stoppe et DDoS-angreb eller for ikke at udføre et i første omgang. Ifølge Cloudflare steg løsesum DDoS-angreb med næsten en tredjedel år-til-år mellem 2020 og 2021 og steg med 175 % i sidste kvartal af 2021 sammenlignet med de foregående tre måneder.
Dette omfattede store DDoS-angreb med løsesum på udbydere af voice over IP (VoIP).
SE: En vindende strategi for cybersikkerhed (ZDNet-særrapport)
Ifølge en undersøgelse fra Cloudflare blev lidt over hvert femte DDoS-angreb ledsaget af en løsesum fra angriber i løbet af 2021. I december – en prime time for online-forhandlere i tiden op til jul, sagde en ud af tre af de adspurgte organisationer, at de havde modtaget et løsepengebrev i forbindelse med et DDoS-angreb.
Mål på modtagersiden af DDoS-angreb kan almindeligvis omfatte onlineforhandlere, online lokale myndigheder, cloud-baserede forretningsapplikationer, streamingtjenester og onlinespil.
“I årenes løb er det blevet stadig nemmere for angribere at lancere DDoS-angreb,” advarede forskere i blogindlægget.
Der er en række skridt, organisationer kan tage for at undgå forstyrrelser som følge af DDoS-angreb; disse omfatter brug af cloud-baserede hostingudbydere, implementering af IP-stressertjenester til at teste båndbreddekapaciteter og brug af en DDoS-reduktionstjeneste.
MERE OM CYBERSIKKERHED
Cloudflare siger det stoppede det største DDoS-angreb, der nogensinde er rapporteret2021 var et frygteligt år for cybersikkerhed. Uden handling kunne 2022 blive endnu værreDark web-skurke underviser nu i kurser i, hvordan man bygger botnetDenne nye ransomware krypterer dine data og fremsætter også nogle grimme trusler >Denne mystiske malware kan true millioner af routere og IoT-enheder Security TV | Datastyring | CXO | Datacentre