DDoS hücumları artır: Səhv 404, səhifə tapılmadı

ŞƏKİL KREDİTİ:
Şəkil krediti
iStock

DDoS hücumları artır: Səhv 404, səhifə tapılmadı

DDoS hücumları artır: Səhv 404, səhifə tapılmadı

Alt başlıq mətni
Əşyaların İnterneti və getdikcə daha təkmilləşən kibercinayətkarlar sayəsində DDoS hücumları həmişəkindən daha çox yayılır.
    • Author:
    • Author adı
      Quantumrun Uzaqgörməsi
    • Mart 20, 2023

    Yavaşlayana və ya oflayn vəziyyətə salınana qədər serverləri giriş sorğuları ilə dolduran paylanmış xidmətdən imtina (DDoS) hücumları son illərdə artmışdır. Bu inkişaf kibercinayətkarlardan hücumu dayandırmaq və ya ilk növbədə hücumu həyata keçirməmək üçün fidyə tələblərinin artması ilə müşayiət olunur.

    Artan kontekstdə DDoS hücumları

    Cloudflare məzmun çatdırılması şəbəkəsinə görə, Ransom DDoS hücumları 2020-2021-ci illər arasında təxminən üçdə bir artdı və 175-ci ilin son rübündə əvvəlki rüblə müqayisədə 2021 faiz artdı. Şirkətin sorğusuna əsasən, hər beş DDoS hücumundan bir qədər çoxunun ardınca 2021-ci ildə təcavüzkardan fidyə notu gəlib. Milad bayramı ərəfəsində onlayn mağazaların ən sıx olduğu 2021-ci ilin dekabrında respondentlərin üçdə biri DDoS hücumuna görə fidyə məktubu aldı. Bu arada, kiberhəllər şirkəti Kaspersky Lab-ın son hesabatına görə, DDoS hücumlarının sayı 150-ci ilin birinci rübündə 2022-ci ilin eyni dövrü ilə müqayisədə 2021 ​​faiz artıb.

    DDoS hücumlarının artmasının bir neçə səbəbi var, lakin ən əhəmiyyətlisi botnetlərin artan əlçatanlığıdır - qeyri-qanuni trafik göndərmək üçün istifadə edilən təhlükəyə məruz qalmış cihazların toplusu. Bundan əlavə, Əşyaların İnternetinə (IoT) qoşulan cihazların sayı artır ki, bu da bu botnetlərə daxil olmağı asanlaşdırır. Paylanmış xidmətdən imtina hücumları da mürəkkəbləşir və qarşısını almaq və ya hətta çox gec olana qədər aşkar etmək çətinləşir. Kibercinayətkarlar hücumlarının təsirini artırmaq üçün şirkətin sistemində və ya şəbəkəsindəki xüsusi zəiflikləri hədəfə ala bilərlər.

    Dağıdıcı təsir

    Paylanmış xidmətdən imtina hücumları təşkilatlar üçün fəlakətli nəticələrə səbəb ola bilər. Ən bariz olanı, performansın bir qədər yavaşlamasından təsirlənmiş sistemlərin tamamilə bağlanmasına qədər dəyişə bilən xidmətlərin pozulmasıdır. Telekommunikasiya və İnternet kimi kritik infrastrukturlar üçün bu, ağlasığmazdır. İnformasiya təhlükəsizliyi (infosec) mütəxəssisləri müəyyən ediblər ki, şəbəkələrə qlobal DDoS hücumları 2022-ci ilin fevralında Rusiyanın Ukraynaya təcavüzünün əvvəlindən artıb. kəsilmələr də daxil olmaqla, ciddi şəkildə hədəflənir. Rusiyayönlü kiber qruplar getdikcə daha çox Böyük Britaniya, İtaliya, Rumıniya və ABŞ-ı hədəf alır, Ukraynayönlü qruplar isə Rusiya və Belarusa qarşı qisas alırlar. Bununla belə, Kaspersky-nin hesabatına görə, DDoS hücumlarının hədəfləri hökumət və kritik infrastrukturdan kommersiya qurumlarına keçib. Tezlik və şiddətin artması ilə yanaşı, üstünlük verilən DDoS hücumunda da dəyişiklik oldu. Ən çox yayılmış növ indi SYN daşqındır, burada haker itələmədən tez bir zamanda serverə qoşulmağa başlayır (yarı açıq hücum).

    Cloudflare müəyyən edib ki, indiyə qədər qeydə alınan ən böyük DDoS hücumu 2022-ci ilin iyununda baş verib. Hücum saniyədə 26 milyondan çox sorğu ilə dolu olan vebsayta yönəlib. DDoS hücumları tez-tez əlverişsiz və ya bezdirici kimi görünsə də, hədəflənmiş müəssisələr və təşkilatlar üçün ciddi nəticələrə səbəb ola bilər. Kanada İnternet xidmət provayderi (ISP) Columbia Wireless 25-ci ilin may ayının əvvəlində DDoS hücumu səbəbindən biznesinin 2022 faizini itirdi. Təşkilatların DDoS hücumlarından qorunmaq üçün bir neçə variantı var. Birincisi, İnternet Protokolu (IP) stress xidmətinin tətbiqidir, hansı ki, təşkilatın geniş imkanlarını yoxlamaq üçün nəzərdə tutulmuşdur və istifadə oluna biləcək potensial zəifliyi müəyyən edə bilər. Firmalar həmçinin təsirə məruz qalan sistemlərdən trafikin qarşısını alan və hücumun təsirini minimuma endirməyə kömək edən DDoS azaldılması xidmətindən istifadə edə bilər. 

    DDoS hücumlarının nəticələri artır

    Artan DDoS hücumlarının daha geniş təsirləri aşağıdakıları əhatə edə bilər: 

    • 2020-ci illərin ortalarında, xüsusən də Rusiya-Ukrayna müharibəsi gücləndikcə hücumların tezliyi və şiddətinin artması, o cümlədən kritik xidmətləri pozmaq üçün nəzərdə tutulmuş daha çox hökumət və kommersiya hədəfləri. 
    • Kibertəhlükəsizlik həllərinə böyük büdcələr yatıran və ehtiyat serverlər üçün bulud əsaslı təchizatçılarla əməkdaşlıq edən şirkətlər.
    • İstifadəçilər xidmətlərə və məhsullara onlayn daxil olduqda, xüsusən də alış-veriş tətillərində və xüsusən də fidyə almaq üçün DDoS kibercinayətkarlarının hədəf aldığı e-ticarət mağazalarında daha çox fasilələrlə üzləşirlər.
    • Milli kibertəhlükəsizlik standartlarını və infrastrukturunu təkmilləşdirmək üçün yerli texnologiya firmaları ilə əməkdaşlıq edən hökumət müdafiə agentlikləri.
    • Infosec sənayesində daha çox iş imkanları, çünki bu sektorda istedadlar daha çox tələb olunur.

    Nəzərə alınmalı suallar

    • Şirkətiniz DDoS hücumu ilə üzləşibmi?
    • Şirkətlər öz serverlərinə bu hücumların qarşısını necə ala bilər?

    Anlayış istinadları

    Bu fikir üçün aşağıdakı məşhur və institusional bağlantılara istinad edilmişdir: