Розподілена атака на відмову в обслуговуванні (DDoS)

DDoS-атака — це вид кібератаки, під час якої зловмисники намагаються порушити роботу вебсайту, мережі чи інших онлайн-сервісів, перевантажуючи їх великою кількістю підроблених
або небажаних запитів.

Для чого зловмисники здійснюють DDoS-атаки?

Існує кілька мотивів. Для кіберзлочинців це, як правило, заробляння грошей на продажі DDoS-атак як послуги, шантажування потенційних жертв, щоб вони сплатили викуп, хактивізм або спосіб недобросовісної боротьби з конкурентами.

Під час більш складних операцій зловмисники часто використовують DDoS-атаки як один із інструментів для відволікання від інших, більш серйозних видів діяльності, наприклад, кібершпигунства та кіберсаботажу.

Як відбуваються DDoS-атаки?

Зловмисники, які запускають DDoS-атаки, використовують мережі розподілених скомпрометованих пристроїв, щоб порушити роботу системи, націлюючись на один або кілька компонентів, необхідних для встановлення з’єднання з мережевим ресурсом.

В чому різниця між атаками на відмову в обслуговуванні (DoS) та розподіленими атаками на відмову в обслуговуванні (DDoS)

Як видно з назви, основна різниця в полягає в кількості атакуючих машин. У випадку DoS-атак використовується скрипт або інструмент, який запускається з одного пристрою та націлений на один конкретний сервер або робочу станцію. Натомість, DDoS-атаки здійснюються великою мережею скомпрометованих пристроїв, також відомою як ботнет, яку можна використовувати для перевантаження окремих пристроїв, програм, вебсайтів, служб або навіть цілих мереж жертв.

Як розпізнати DDoS-атаку на організацію?

Найочевиднішою ознакою є низька продуктивність або відсутність доступу системи чи сервісу. Наприклад, вебсайт може довго завантажуватись або бути недоступним. Існують також спеціальні сервіси для моніторингу DDoS-атак, зокрема downforeveryoneorjustme.com або downdetector.com.

7 причин, чому варто подбати про захист від DDoS-атак

  1. Внаслідок атаки організація може втратити частину доходу через те, що її вебсайт, сервіс чи система не реагують на запити користувачів. Крім цього, усунення наслідків інциденту також потребує додаткових витрат.
  2. За даними кількох відомих організацій, які займаються відстеженням DDoS-атак, протягом останніх трьох років кількість інцидентів стрімко зросла.
  3. З кожним роком DDoS-атаки стають потужнішими. Зокрема, у 2020 році найбільші атаки (на мережевому рівні) перевищували показник 1 Тбіт/с, у 2021 році під час декількох наймасштабніших інцидентів було зафіксовано 2-3 Тбіт/с. Крім цього, під час щонайменше двох DDoS-атак в 2021 році фіксувалось 15 мільйонів запитів в секунду (RPS).

Як компаніям захиститись?

Організаціям, які мають обмежені ресурси, наприклад, недостатню пропускну здатність або відсутність додаткового обладнання, може бути складно перешкоджати DDoS-атакам. Однак існують заходи безпеки, які дозволяють навіть малим та середнім компаніям підвищити рівень захисту:

  • Відстежуйте мережевий трафік та навчіться виявляти аномалії в Інтернет-трафіку. Таким чином, ви матимете можливість виявляти та своєчасно заблокувати фіктивні запити.
  • Створіть план аварійного відновлення на випадок DDoS-атаки на вебсайт або систему. Наприклад, підготуйте резервні сервери, вебсайт та альтернативні канали зв’язку.
  • Проаналізуйте можливість міграції до хмари. Цей крок не усуне загрозу, однак допоможе зменшити імовірність атак завдяки вищій пропускній здатності та стійкості хмарної інфраструктури.
  • Якщо ваша організація вже стала жертвою DDoS-атаки або перебуває в групі ризику, подумайте про використання сервісів захисту від DoS та DDoS, які можуть допомогти зменшити негативні наслідки атаки.
  • Не дайте корпоративним пристроям стати частиною ботнет-мережі, яка може сприяти DDoS-атаці. Переконайтеся, що працівники дотримуються правил кібергігієни, своєчасно оновлюйте всі пристрої та програмне забезпечення, а також забезпечте надійний захист пристроїв завдяки багаторівневим рішенням з безпеки.

Забезпечте потужний корпоративний захист

ESET PROTECT
Advanced

Отримайте ефективне рішення для захисту, яке допоможе мінімізувати ризики, пов’язані із DDoS-атаками. Багаторівневе рішення ESET для захисту робочих станцій використовує складну технологію для Захисту від атак на мережевому рівні із розширеними можливостями фільтрації та перевіркою пакетів для запобігання інцидентам.