DDoS-angreb, der kommer kombineret med krav om afpresning, er stigende

0
136

Danny PalmerSkrevet af Danny Palmer, Senior Reporter Danny Palmer Danny Palmer Senior Reporter

Danny Palmer er seniorreporter hos ZDNet. Baseret i London skriver han om problemer, herunder cybersikkerhed, hacking og malware-trusler.

Fuld bio den 11. januar 2022 | Emne: Sikkerhed DDoS-angreb og ransomware: Sådan beskytter du dig selv mod dem Se nu

Der har været en markant stigning i distribuerede denial-of-service-angreb (DDoS) ledsaget af trusler om afpresning, hvor kriminelle kræver løsepenge i bytte for at afbryde et angreb.

DDoS-angreb udgør problemer for organisationer, når angribere oversvømmer servere og online-infrastruktur, som anmoder om adgang, sænker tjenesterne eller tager dem helt offline, og dermed forhindrer legitime brugere i overhovedet at få adgang til tjenester – og afbryder forretning for den berørte organisation.

Selv om de ikke er en særlig avanceret form for cyberangreb, viser DDoS-angreb sig stadig at være effektive, og cybersikkerhedsforskere hos Cloudflare har advaret om, at nogle af cyberkriminelle bag DDoS-kampagner bliver mere produktive og mere aggressive.

Dette inkluderer en stor stigning i antallet af løsesum DDoS-angreb – når cyberkriminelle kræver en løsesum for at stoppe et DDoS-angreb eller for ikke at udføre et i første omgang. Ifølge Cloudflare steg løsesum DDoS-angreb med næsten en tredjedel år-til-år mellem 2020 og 2021 og steg med 175 % i sidste kvartal af 2021 sammenlignet med de foregående tre måneder.

Dette omfattede store DDoS-angreb med løsesum på udbydere af voice over IP (VoIP).

SE: En vindende strategi for cybersikkerhed (ZDNet-særrapport) 

Ifølge en undersøgelse fra Cloudflare blev lidt over hvert femte DDoS-angreb ledsaget af en løsesum fra angriber i løbet af 2021. I december – en prime time for online-forhandlere i tiden op til jul, sagde en ud af tre af de adspurgte organisationer, at de havde modtaget et løsepengebrev i forbindelse med et DDoS-angreb.

Mål på modtagersiden af ​​DDoS-angreb kan almindeligvis omfatte onlineforhandlere, online lokale myndigheder, cloud-baserede forretningsapplikationer, streamingtjenester og onlinespil.

“I årenes løb er det blevet stadig nemmere for angribere at lancere DDoS-angreb,” advarede forskere i blogindlægget.

Der er en række skridt, organisationer kan tage for at undgå forstyrrelser som følge af DDoS-angreb; disse omfatter brug af cloud-baserede hostingudbydere, implementering af IP-stressertjenester til at teste båndbreddekapaciteter og brug af en DDoS-reduktionstjeneste.

MERE OM CYBERSIKKERHED

Cloudflare siger det stoppede det største DDoS-angreb, der nogensinde er rapporteret2021 var et frygteligt år for cybersikkerhed. Uden handling kunne 2022 blive endnu værreDark web-skurke underviser nu i kurser i, hvordan man bygger botnetDenne nye ransomware krypterer dine data og fremsætter også nogle grimme trusler >Denne mystiske malware kan true millioner af routere og IoT-enheder Security TV | Datastyring | CXO | Datacentre