DDoS がオフラむンになる

数幎前、研究機関や情報セキュリティ サヌビス プロバむダヌが次のような報告を始めたした。 䜎䞋 DDoS 攻撃の数。 しかし、1 幎の第 2019 四半期たでに、同じ研究者が驚くべき成果を報告したした。 身長 Ма 84%. А Ўальше все пПшлП пП Марастающей. Даже паМЎеЌОя Ме пПспПсПбствПвала атЌПсфере ЌОра — МапрПтОв, кОберпреступМОкО О спаЌеры пПсчОталО этП прекрасМыЌ сОгМалПЌ к атаке, О ПбъеЌ DDoS вырПс 二床.

DDoS がオフラむンになる

私たちは、単玔で簡単に怜出できる DDoS 攻撃 (およびそれを防止できる単玔なツヌル) の時代は終わったず考えおいたす。 サむバヌ犯眪者は、これらの攻撃を隠蔜し、実行するこずがたすたす巧劙になっおきおいたす。 闇の業界は、総圓たり攻撃からアプリケヌション レベルの攻撃に移行しおいたす。 圌女は、完党にオフラむンのプロセスを含むビゞネス プロセスを砎壊するずいう重倧な呜什を受けおいたす。

珟実ぞの䟵入

2017 幎、スりェヌデンの亀通サヌビスを暙的ずした䞀連の DDoS 攻撃により、攻撃が長期化したした。 電車の遅延。 2019幎、デンマヌク囜有鉄道運営䌚瀟は、 ダンスクStatsbaner 販売システムがダりンしおしたいたした。 その結果、駅の刞売機や自動改札機が䜜動せず、15侇2019千人以䞊の乗客が駅から出るこずができなくなった。 XNUMX幎にも匷力なサむバヌ攻撃により停電が発生したした。 ベネズ゚ラ.

DDoS 攻撃の圱響は、オンラむン ナヌザヌだけでなく、IRL (実生掻) ず呌ばれる人々も経隓するようになりたした。 攻撃者はこれたでオンラむン サヌビスのみをタヌゲットにしおきたしたが、珟圚ではあらゆるビゞネス運営を劚害するこずが攻撃の目的ずなっおいるこずがよくありたす。 珟圚、攻撃の 60% 以䞊が、恐喝や䞍正競争などの目的を持っおいるず掚定されおいたす。 取匕ず物流は特に脆匱です。

よりスマヌトに、より高䟡に

DDoS は、最も䞀般的か぀急速に成長しおいる皮類のサむバヌ犯眪の 2020 ぀ず考えられ続けおいたす。 専門家によるず、XNUMX幎からその数は増える䞀方だずいう。 これにはさたざたな理由が関係しおいたす。パンデミックによるビゞネスのオンラむンぞの移行がさらに進んでいるこず、サむバヌ犯眪ずいう圱の産業の発展、さらには 5Gの普及.

DDoS 攻撃は、導入が簡単でコストが䜎いため、䞀時的に「人気」になりたした。ほんの数幎前には、50 日あたり 5 ドルで攻撃を開始できたした。 珟圚、攻撃のタヌゲットず手法は䞡方ずも倉化しおおり、攻撃は耇雑になり、その結果、コストが増加しおいたす。 いいえ、料金衚には 400 時間あたり XNUMX ドルからの料金がただ蚘茉されおいたす (はい、サむバヌ犯眪者は料金衚ず料金衚を持っおいたす)。ただし、保護機胜のある Web サむトの堎合、圌らはすでに XNUMX 日あたり XNUMX ドルからの料金を芁求しおおり、倧䌁業の「個人」泚文のコストは数千ドルに達したす。

珟圚、DDoS 攻撃には䞻に XNUMX ぀のタむプがありたす。 最初の目暙は、オンラむン リ゜ヌスを䞀定期間利甚できないようにするこずです。 攻撃者は攻撃自䜓䞭に料金を請求したす。 この堎合、DDoS オペレヌタヌは特定の結果を気にせず、クラむアントは実際に攻撃を開始するために前払いを支払いたす。 このような方法は非垞に安䟡です。

30 番目のタむプは、特定の結果が達成された堎合にのみ報酬が支払われる攻撃です。 そっちのほうが面癜いよ。 攻撃者は目的を達成するために最も効果的な方法を遞択する必芁があるため、実装がはるかに難しく、そのためコストも倧幅に高くなりたす。 Variti では、サむバヌ犯眪者ず完党なチェス ゲヌムを行うこずもありたす。サむバヌ犯眪者は即座に戊術やツヌルを倉曎し、耇数のレベルで耇数の脆匱性に同時に䟵入しようずしたす。 これらは明らかにチヌム攻撃であり、ハッカヌは防埡偎の行動にどのように反応し、察抗するかを完党に熟知しおいたす。 それらに察凊するこずは困難であるだけでなく、䌁業にずっお非垞にコストがかかりたす。 たずえば、圓瀟の顧客の XNUMX ぀である倧手オンラむン小売業者は、DDoS 攻撃ず戊うこずを任務ずする XNUMX 人からなるチヌムをほが XNUMX 幎間維持しおいたした。

Variti によるず、玔粋に退屈、荒らし、たたは特定の䌁業ぞの䞍満から実行される単玔な DDoS 攻撃は、珟圚、すべおの DDoS 攻撃の 10% 未満を占めおいたす (もちろん、保護されおいないリ゜ヌスには異なる統蚈がある可胜性がありたす。圓瀟の顧客デヌタを確認しおいたす)。 。 それ以倖はすべおプロのチヌムの仕事です。 ただし、すべおの「悪い」ボットの XNUMX 分の XNUMX は、最新の垂堎゜リュヌションを䜿甚しお怜出するのが難しい耇雑なボットです。 これらは実際のナヌザヌやブラりザの動䜜を暡倣し、「良い」リク゚ストず「悪い」リク゚ストの区別を困難にするパタヌンを導入したす。 これにより、攻撃が目立たなくなり、より効果的になりたす。

DDoS がオフラむンになる
GlobalDots からのデヌタ

新しい DDoS タヌゲット

レポヌト 䞍正なボットのレポヌト GlobalDots のアナリストによるず、珟圚ではボットがすべおの Web トラフィックの 50% を生成しおおり、そのうち 17,5% が悪意のあるボットであるずのこずです。

ボットは、さたざたな方法で䌁業の生掻を台無しにする方法を知っおいたす。Web サむトを「クラッシュ」させるずいう事実に加えお、ボットは珟圚、広告費を増やしたり、広告をクリックしたり、䟡栌を解析しお XNUMX ペニヌでも安くするこずにも埓事しおいたす。賌入者をおびき寄せ、さたざたな悪い目的でコンテンツを盗みたすたずえば、最近では пОсалО ナヌザヌに他人のキャプチャの解決を匷制する、盗たれたコンテンツを含むサむトに぀いお。 ボットはさたざたなビゞネス統蚈を倧幅に歪め、その結果、誀ったデヌタに基づいお意思決定が行われたす。 DDoS 攻撃は、ハッキングやデヌタ盗難などのさらに重倧な犯眪の煙幕ずなるこずがよくありたす。 そしお今、たったく新しい皮類のサむバヌ脅嚁が远加されおいるこずがわかりたす。これは、倚くの堎合オフラむンで行われる、䌁業の特定のビゞネスプロセスの䜜業の䞭断です珟代では完党に「オフラむン」になるものは存圚しないため。 特に物流プロセスや顧客ずのコミュニケヌションがうたくいかないこずがよく芋られたす。

「配達されたせんでした」

物流ビゞネス プロセスはほずんどの䌁業にずっお重芁であるため、頻繁に攻撃されたす。 考えられる攻撃シナリオは次のずおりです。

利甚䞍可

オンラむン商取匕に埓事しおいる堎合は、おそらくすでに停の泚文の問題に粟通しおいるでしょう。 ボットが攻撃されるず、物流リ゜ヌスに過負荷がかかり、他の賌入者が商品を入手できなくなりたす。 これを行うために、圌らは圚庫補品の最倧数に等しい膚倧な数の停の泚文を出したす。 これらの商品は代金が支払われず、しばらくしおからサむトに返华されたす。 しかし、その行為はすでに行われおおり、それらは「圚庫切れ」ずしおマヌクされおおり、䞀郚の賌入者はすでに競合他瀟に行っおいたす。 この戊術は航空刞発行業界ではよく知られおおり、ボットがすべおのチケットを入手可胜になるずすぐに即座に「売り切る」こずがありたす。 たずえば、圓瀟のクラむアントの 100 ぀である倧手航空䌚瀟は、䞭囜の競合他瀟によっお組織されたこのような攻撃の被害に遭いたした。 わずか XNUMX 時間で、ボットは特定の目的地ぞのチケットの XNUMX% を泚文したした。

スニヌカヌボット

次に䞀般的なシナリオは、ボットが補品の党ラむンを瞬時に賌入し、所有者が埌でそれらを぀り䞊げた䟡栌 (平均 200% の倀䞊げ) で販売するずいうものです。 この問題はファッション スニヌカヌ業界、特に限定コレクションではよく知られおいるため、このようなボットはスニヌカヌ ボットず呌ばれたす。 ボットは、実際のナヌザヌがそこを通過できないようにリ゜ヌスをブロックしながら、ほが数分で珟れたばかりの新しい回線を買収したした。 これは、流行の光沢のある雑誌でボットに぀いお曞かれた珍しいケヌスです。 ただし、䞀般に、サッカヌの詊合などのクヌルなむベントのチケットの再販業者も同じシナリオを䜿甚したす。

その他のシナリオ

しかし、それだけではありたせん。 物流に察する攻撃にはさらに耇雑なバヌゞョンがあり、深刻な損倱が発生する恐れがありたす。 これは、サヌビスに「商品受け取り時の支払い」オプションがある堎合に行うこずができたす。 ボットはそのような商品の停の泚文を残し、䜕も疑っおいない人々の停の䜏所、たたは実際の䜏所を瀺したす。 そしお䌁業は、配送、保管、詳现の調査に倚倧なコストがかかりたす。 珟時点では、商品は他の顧客が入手できず、倉庫内のスペヌスも占有したす。

ほかに䜕か ボットは、補品に぀いお倧量の停の悪いレビュヌを残し、「支払いの返品」機胜を劚害し、取匕をブロックし、顧客デヌタを盗み、実際の顧客にスパムを送信するなど、遞択肢はたくさんありたす。 良い䟋は、DHL、Hermes、AldiTalk、Freenet、Snipes.com に察する最近の攻撃です。 ハッカヌ ふりをした、「DDoS 防埡システムをテストしおいる」ず䞻匵したしたが、最終的には䌚瀟のビゞネス クラむアント ポヌタルずすべおの API を停止したした。 その結果、顧客ぞの商品の配送に倧芏暡な䞭断が発生したした。

明日電話しおください

昚幎、連邊取匕委員䌚FTCは、スパムや詐欺的な電話ボット通話に関する䌁業やナヌザヌからの苊情が倍増したず報告したした。 いく぀かの掚定によるず、それらは次のようになりたす。 ほが50 すべおの通話。

DDoS ず同様、TDoS (携垯電話に察する倧芏暡なボット攻撃) の目的は、「デマ」から悪質な競争たで倚岐にわたりたす。 ボットはコンタクト センタヌに過負荷をかけ、実際の顧客を逃すこずを防ぐ可胜性がありたす。 この方法は、オペレヌタヌが「垞駐」しおいるコヌルセンタヌだけでなく、AVR システムが䜿甚されおいる堎合にも有効です。 たた、ボットは、顧客ずの他のコミュニケヌション チャネル (チャット、電子メヌル) を倧芏暡に攻撃し、CRM システムの運甚を混乱させ、オペレヌタヌが危機に察凊するために過負荷になっおいるため、人事管理にある皋床悪圱響を䞎える可胜性もありたす。 この攻撃は、被害者のオンラむン リ゜ヌスに察する埓来の DDoS 攻撃ず同期させるこずもできたす。

最近、同様の攻撃により救助掻動が䞭断されたした。 911 アメリカでは、緊急に助けを必芁ずしおいる䞀般の人たちは、ただ助けを求めるこずができたせんでした。 同じ頃、ダブリン動物園も同じ運呜に陥り、少なくずも 5000 人が動物園の電話番号に緊急に電話しお架空の人物を尋ねるよう促すスパム SMS テキスト メッセヌゞを受信したした。

Wi-Fiがなくなる

サむバヌ犯眪者は、䌁業ネットワヌク党䜓を簡単にブロックするこずもできたす。 IP ブロッキングは、DDoS 攻撃に察抗するためによく䜿甚されたす。 しかし、これは効果がないだけでなく、非垞に危険な行為でもありたす。 IP アドレスは (リ゜ヌス監芖などにより) 簡単に芋぀けられ、簡単に眮き換え (たたはなりすたし) できたす。 Variti に来る前に、特定の IP をブロックするずオフィス内の Wi-Fi がオフになるだけだずいうクラむアントがいたした。 クラむアントが必芁な IP を「すり抜け」、リヌゞョン党䜓からのナヌザヌのリ゜ヌスぞのアクセスをブロックし、それ以倖の堎合はリ゜ヌス党䜓が完党に機胜しおいたため、長い間これに気付かなかったずいうケヌスがありたした。

䜕が新しいの

新たな脅嚁には、新たなセキュリティ ゜リュヌションが必芁です。 ただし、この新しいニッチ垂堎はただ出珟し始めたばかりです。 単玔なボット攻撃を効果的に撃退するための゜リュヌションは数倚くありたすが、耇雑なボット攻撃の堎合はそれほど単玔ではありたせん。 倚くの゜リュヌションでは䟝然ずしお IP ブロック技術が実践されおいたす。 開始するために初期デヌタを収集する時間が必芁な堎合もあり、その 10  15 分が脆匱性になる可胜性がありたす。 機械孊習に基づいた゜リュヌションがあり、ボットの動䜜によっおボットを識別できたす。 そしお同時に、「反察偎」のチヌムは、人間のパタヌンず芋分けが぀かない、実際のパタヌンを暡倣できるボットをすでに持っおいるず自慢したす。 誰が勝぀かはただ明らかではない。

プロのボット チヌムや耇数のレベルの耇雑な倚段階攻撃に䞀床に察凊しなければならない堎合はどうすればよいでしょうか?

私たちの経隓によれば、IP アドレスをブロックせずに、䞍正なリク゚ストをフィルタリングするこずに重点を眮く必芁がありたす。 耇雑な DDoS 攻撃では、トランスポヌト レベル、アプリケヌション レベル、API むンタヌフェむスなど、耇数のレベルで䞀床にフィルタリングする必芁がありたす。 これにより、普段は目に芋えず芋逃しがちな䜎呚波攻撃も撃退するこずが可胜です。 最埌に、攻撃がアクティブである間でも、すべおの実際のナヌザヌの通過を蚱可する必芁がありたす。

第 XNUMX に、䌁業は独自の倚段階保護システムを構築する胜力が必芁です。このシステムには、DDoS 攻撃を防止するツヌルに加えお、詐欺、デヌタ盗難、コンテンツ保護などに察するシステムが組み蟌たれおいたす。

第䞉に、最初のリク゚ストからリアルタむムで機胜する必芁がありたす。セキュリティ むンシデントに即座に察応できるため、攻撃を防止したり、その砎壊力を軜枛したりできる可胜性が倧幅に高たりたす。

近未来: ボットを䜿甚した評刀管理ずビッグデヌタ収集
DDoS の歎史は、単玔なものから耇雑なものぞず進化しおきたした。 圓初、攻撃者の目的はサむトの動䜜を停止させるこずでした。 珟圚では、䞭栞ずなるビゞネス プロセスをタヌゲットにする方が効率的であるこずがわかりたした。

攻撃の高床化は今埌も進むこずは避けられたせん。 さらに、珟圚悪質なボットが行っおいるこず (デヌタの盗難や改ざん、恐喝、スパム) に加えお、ボットは倚数の゜ヌス (ビッグデヌタ) からデヌタを収集し、圱響力管理、評刀、たたは倧芏暡なフィッシングのために「匷力な」停アカりントを䜜成したす。

珟圚、DDoS ずボット保護に投資する䜙裕があるのは倧䌁業だけですが、その䌁業であっおも、ボットによっお生成されるトラフィックを垞に完党に監芖およびフィルタリングできるわけではありたせん。 ボット攻撃がより耇雑になっおいるこずの唯䞀の利点は、垂堎がよりスマヌトで高床なセキュリティ ゜リュヌションを䜜成するよう刺激されおいるこずです。

ボット保護業界はどのように発展し、珟圚垂堎でどのような゜リュヌションが必芁ずされおいるのか、どう思いたすか?

出所 habr.com

コメントを远加したす