מספר התקפות ה-DDoS "מתחת לרדאר" על ארגונים גדל ב-158% ברבעון שני 2019
מאת:
מערכת Telecom News, 14.8.19, 19:20
המחקר על המגמות האחרונות מגלה את הפנים המשתנים של התקפות DDoS, כולל גודל, אופי ומשך.
התקפות מניעת שירות מבוזרות (
DDoS) בקנה מידה קטן הופכות יותר תכופות ומתוחכמות, לפי מחקר חדש של מרכז המבצעים של האבטחה
(SOC) של
Neustar, ספקית שירותי מידע גלובלית המניעה את העולם המחובר קדימה ע"י מערכת זהויות ייחודית, מדויקת ובזמן אמת.
דו"ח האיומים והמגמות בסייבר ברבעון השני של 2019 מגלה, שבין אפריל ויוני השנה, יותר מ-75% מכל ההתקפות, שניוסטאר הפחיתה, היו 5 גיגה-ביט בשנייה
(Gbps) או פחות, ואילו התקפות גדולות, אלה של
100 Gbps ויותר, קטנו ב-64%.
במבט ראשון נראה, שיש דפוס בהתפתחות של התקפות
DDoS על ארגונים. המספר הכולל של ההתקפות ברבעון השני של 2019 לעומת השנה הקודמת גדל ב-158%, ולמרות הירידה לעומת הגידול של 200% ברבעון הקודם, זה עדיין גבוה. אבל כשעוברים מניתוח של מספר ההתקפות למבנה שלהן, רואים כמה שינויים מעניינים.
קטנות וחשאיות
התקפות
DDoS נחשבות מזמן לאיומים מכריעים וקשורות באופן מסורתי עם קצבי תעבורה גבוהים. התקפות כאלו ממשיכות להתרחש, אבל חדירות יותר קטנות וממוקדות בקפידה רבה יותר גדלות בכמות, העוצמה והמשך שלהן. ההתקפות האלו לא מנסות להביא את חיבור הרשת לרוויה, ולמשוך תוך כדי כך תשומת לב, אלא להגריע או להשבית תשתית ספציפית בתוך המטרה.
החדירות בנפח נמוך יותר האלו יכולות לאפשר לתוקף להיכנס ולצאת מבלי שיבחינו בו, או לאפשר להתקפה להימשך זמן רב מבלי שיבחינו בה. למעשה, המשך הארוך ביותר של התקפה יחידה ברבעון השני היה קרוב ליומיים.
ההתקפות הקטנות האלו מהוות איום גדול, כי הן מתחת לסף הטיפוסי, שארגונים עם אסטרטגיית הפחתת
DDoS של "לגלות ולהתריע" עשויים להגדיר. תוקף יכול לכן לפגוע במטרות הנעות מתשתית ועד לשרתים ספציפיים ללא עונש יחסית.
המצב נעשה יותר מטריד כשמביאים בחשבון את היכולת של ארגון לזהות איומים כאלה כשהם התבצעו. כשנשאלו מה הסבירות, שיבחינו בהתקפות הקטנות, שהכי נפוצות היום, אחוז מדהים – 72%- ממנהלי התפעול, מנהלי מערכות המידע ומנהלי האבטחה
ממועצת האבטחה הבינ"ל של ניוסטאר (NISC) ענו, שהסבירות מאוד נמוכה, נמוכה או גבוהה במקצת. 28% הנותרים של המשיבים חשו, שמאוד סביר, שיבחינו בהתקפות מניעת שירות מבוזרות בקנה מידה קטן.
רודני ג'ופי, סגן נשיא בכיר, טכנולוג בכיר ועמית בניוסטאר: "העלייה במספר התקפות ה-
DDoS הקטנות עוברת מתחת לרדאר, ועכשיו זה הזמן, שארגונים יתקינו שירות הפחתת
DDoS 'הפועל כל הזמן', שמנטר כל הזמן את התעבורה כדי להבטיח, שאיומים מכל גודל מזוהים, מטופלים ומפוזרים.
עכשיו, כשרוב ההתקפות כיום מכוונות לשירותים, שערים ויישומים ספציפיים, ולכן צריך פחות תעבורה כדי לשתק אותם, רמה גבוהה יותר של הבנה מצד עסקים חיונית כדי לקבוע את ההגנה שהם צריכים. השלב הראשון הוא לקבוע מה בעל ערך, לא מה פגיע. אחת הדרכים הטובות להפריד בין פגיעות וערך היא ליצור 'רשימת סיכונים', שמתחילה מבפנים ומתמקדת בנכסים העסקיים הכי קריטיים של הארגון".
עותק חינם של דו"ח האיומים והמגמות בסייבר ברבעון השני של 2019 -
כאן.