Začátek roku přinesl nebývalý nárůst DDoS útoků, v porovnání s předchozím čtvrtletím jejich počet vzrostl o 84 %. Prodloužila se také jejich délka, výrazně stouplo množství útoků, které trvaly déle než hodinu, vyplývá to z pravidelného čtvrtletního reportu DDoS trhu od společnosti Kaspersky Lab.
V průběhu loňského roku počty DDoS útoků kontinuálně klesaly, což odborníky k úvaze, že se jejich strůjci přeorientovali hlavně na nelegální těžení kryptoměn. Statistiky za první kvartál tohoto roku ale ukazují spíše opak.
Počet DDoS útoků zablokovaných nástroji Kaspersky DDoS Protection v porovnání s posledním čtvrtletím roku 2018 raketově stoupl – o 84 %. Tato cifra naznačuje, že je o tento druh útoků v kyberzločinné komunitě stále zájem i přesto, že došlo ke zrušení populárního DDoS tržiště. Následkem toho vznikla nová DDoS-for-Hire webová tržiště, po jejichž spuštění počty útoků exponenciálně vzrostly.
Nejmarkantněji přibylo DDoS útoků, které trvaly více než jednu hodinu. Jejich množství se více než zdvojnásobilo, a jejich průměrná doba trvání se prodloužila o 487 %. Tato statistická data potvrzují domněnky odborníků z Kaspersky Lab, že hackeři neustále vyvíjejí své techniky, díky nimž jsou nyní schopni spustit dlouhotrvající útoky, které je mnohem náročnější zorganizovat.
Nejvíce DDoS útoků se odehrálo v Číně (59,85 %), na druhém místě byly Spojené státy (21,28 %) následované Hong Kongem (4,21 %). Stejné pořadí států panuje i statistice zemí, z jejichž území pocházelo nejvíce DDoS útoků – Čína (67,89 %), USA (17,17 %) a Hong Kong (4,81 %).
Nejvíce DDoS útoků bylo zaznamenáno ve druhé polovině března. Nejnáročnější byl 16. březen, kdy bylo zaznamenáno 699 útoků. Naopak nejklidnějším dnem prvního kvartálu v počtu DDoS útoků byl 5. únor s celkovými 51 útoky.
Na 84 % vzrostl podíl SYN flooding, což snížilo podíl UDP a TCP flooding. Vzrostl také podíl http (3,3 %) a ICMP (0,6 %) útoků. Nejvíce C&C botnetových serverů je stále umístěno v USA (34,1 %), Nizozemí (12,72 %) a Rusku (10,4 %). Nejdelší DDoS útok prvního kvartálu trval 289 hodin (o něco více než 12 dní). Podíl botnetových útoků na Linux činil v prvních třech měsících tohoto roku 95,71 %. Na Windows bylo zacíleno 4,29 % botnetových útoků.
O DDoS útocích jsme se v dubnu bavili s technickým ředitelem společnosti O2. Videorozhovor najdete zde: