افزایش 24 درصدی حملات دیداس در سراسر دنیا
به گزارش کارگروه امنیت سایبربان؛ یافتههای محققان آزمایشگاه کسپرسکی نشان میدهد شمار حملات دیداس در سراسر جهان در سهماهه سوم 2021 نسبت به دوره مشابه در سال گذشته 24% افزایش یافته است.
در گزارش این شرکت آمده است:
در سهماهه سوم 2021، شمار کل حملات دیداس در مقایسه با مدت مشابه در سال 2020 تقریباً 24٪ افزایشیافته است و حملات پیشرفته (که اغلب هدفمند هستند) -31%. تعداد حملات دیداس نسبت به سهماهه دوم 2021 نیز افزایشیافته است. در ماه آگوست، رکوردی ازنظر شمار این رخدادها در روز طی چند سال گذشته - 8.825 هزار ثبت شد.
به گفته محققان، حملات دیداس روی سازمانهایی که با پاندمی مقابله میکنند، سازمانهای دولتی و توسعهدهندگان بازی و رسانه و سازمانهای امنیت سایبری هدفگذاری شدهاند.
بیشتر منابع موردحمله در ایالاتمتحده، هنگ کنگ و چین واقعشدهاند و یک سری حملات با انگیزه سیاسی در اروپا و آسیا، حملاتی به توسعهدهندگان بازی و منابع آموزشی ثبتشده است.
در برخی از بزرگترین حملات دیداس در سهماهه سوم از بات نت قدرتمند مریس (Meris) استفادهشده که قادر به ارسال درخواستهای گسترده در هر ثانیه است.
حمله سایبری به زیرساخت یاندکس نیز که اخیرا رخ داد با استفاده از همین بات نت نوظهور انجام شده و کارشناسان روس معتقدند مریس از آسیبپذیری روترهای میکروتیک بهرهبرداری کرده و امکان میدهد ترافیک غیر هدفمند در حجم غیرمعمول تا 21 میلیون درخواست در ثانیه ایجاد کرد.
الکساندر گوتنیکوف، کارشناس امنیت سایبری آزمایشگاه کسپرسکی دراینباره میگوید:
طی دو سال گذشته، گروههایی که به ماینینگ ارز و سازماندهی حملات دیداس مشغولاند، برسرمنابع میجنگند، چراکه باتنتهای زیادی برای هر دو هدف استفادهشدهاند. قبلاً شاهد کاهش شمار حملات دیداس بودیم که با رشد انفجاری نرخ ارزهای دیجیتال مرتبط بود و حالا توزیع مجدد منابع را ثبت میکنیم. حملات دیداس سودآور است و ما فکر میکنیم که شمار چنین رخدادهایی در سهماهه چهارم افزایش خواهد یافت، چونکه بهطور سنتی اواخر سال چنین هم رخ میدهد.
برای مقابله با حملات دیداس و عواقب آن، کارشناسان به سازمانها توصیه میکنند پشتیبانی از سایتها را به متخصصانی که میدانند در یک حادثه مشابه چهکاری انجام دهند، بسپارند، توافقنامههای پیمانکاران و اطلاعات تماس را اعم از قراردادها با ارائهدهندگان خدمات اینترنتی بررسی کنند، از راهحلهای پیشرفته سازمانی برای حفاظت در برابر حملات دیداس استفاده کرده و یک برنامه پشتیبان برای دفاع در برابر چنین حملاتی داشته باشند تا آماده بازیابی سرویسهای حیاتی تجاری باشند.