DDoS po shkon në offline

Para disa vjetĂ«sh, agjencitĂ« hulumtuese dhe ofruesit e shĂ«rbimeve tĂ« sigurisĂ« informatike filluan tĂ« raportojnĂ« pĂ«r tkurrjen e numrit tĂ« sulmeve DDoS. Por, deri nĂ« tremujorin e parĂ« tĂ« vitit 2019, tĂ« njĂ«jtit hulumtues raportuan pĂ«r njĂ« rritje tĂ« jashtĂ«zakonshme prej 84%. MĂ« pas, situata u pĂ«rkeqĂ«sua. Edhe pandemia nuk e solli atmosferĂ«n e paqes — pĂ«rkundrazi, kriminelĂ«t kibernetikĂ« dhe spamuesit e panjohur e konsideruan kĂ«tĂ« si njĂ« sinjal tĂ« shkĂ«lqyer pĂ«r sulm, dhe volumi i DDoS u rrit Ne jemi tĂ« sigurt se koha e sulmeve DDoS tĂ« thjeshta dhe tĂ« lehta pĂ«r t’u zbuluar (dhe mjeteve tĂ« thjeshta qĂ« mund t’i parandalojnĂ« ato) ka kaluar. KriminelĂ«t kibernetikĂ« kanĂ« mĂ«suar tĂ« fshehin mĂ« mirĂ« kĂ«to sulme dhe t’i kryejnĂ« ato nĂ« mĂ«nyra gjithnjĂ« e mĂ« sofistikuara. Industria e errĂ«t Ă«shtĂ« shndĂ«rruar nga sulmet brute-forces nĂ« sulme nĂ« nivelin e aplikacioneve. Ajo merr porosi serioze pĂ«r tĂ« shkatĂ«rruar proceset e biznesit, pĂ«rfshirĂ« ato qĂ« janĂ« plotĂ«sisht offline. nĂ« dyfish.

DDoS po shkon në offline

Duke depërtuar në realitet

Në vitin 2017, një seri sulmesh DDoS të drejtuara ndaj shërbimeve të transportit në Suedi shkaktuan vonesa të gjata

tĂ« trenave . NĂ« vitin 2019, sistemi i shitjeve i operatorit tĂ« hekurudhave tĂ« DanimarkĂ«sDanske Statsbaner u çaktivizua. Si rezultat, nĂ« stacione nuk funksiononin automatĂ«t e shitjes sĂ« biletave dhe portat automatike, dhe mĂ« shumĂ« se 15 mijĂ« pasagjerĂ« nuk arritĂ«n tĂ« udhĂ«tonin. Po atĂ« vit, njĂ« sulm i fuqishĂ«m kibernetik shkaktoi ndĂ«rprerjen e furnizimit me energji elektrike nĂ« VenezuelĂ« Pasojat e sulmeve DDoS tani i pĂ«rjetojnĂ« jo vetĂ«m pĂ«rdoruesit online, por edhe njerĂ«zit, siç thuhet, IRL (nĂ« jetĂ« reale). NdĂ«rsa historikisht sulmuesit synonin vetĂ«m shĂ«rbimet online, tani shpesh qĂ«llimi i tyre Ă«shtĂ« tĂ« prishin çdo operacion biznesi. Sipas vlerĂ«simeve tona, sot mĂ« shumĂ« se 60% e sulmeve kanĂ« njĂ« qĂ«llim tĂ« tillĂ« — pĂ«r shantazh ose konkurrencĂ« tĂ« pandershme. VeçanĂ«risht tĂ« ndjeshme janĂ« transakcione dhe logjistika..

Më të mençur dhe më të shtrenjtë

DDoS vazhdon tĂ« konsiderohet si njĂ« nga format mĂ« tĂ« zakonshme dhe nĂ« rritje tĂ« krimeve kibernetike. Sipas parashikimeve tĂ« ekspertĂ«ve, numri i tyre do tĂ« rritet vetĂ«m qĂ« nga viti 2020. Kjo lidhet me disa arsye — si kalimi mĂ« i madh i bizneseve nĂ« internet pĂ«r shkak tĂ« pandemisĂ«, ashtu edhe zhvillimi i industri tĂ« errĂ«t tĂ« krimeve kibernetike, dhe madje edhe me

përhapjen e 5G shpërndarja e 5G.

DDoS-attacket "popullore" u bënë të njohura dikur për shkak të lehtësisë së implementimit dhe kostos së ulët: disa vite më parë mund të niste një sulm për 50 dollarë në ditë. Sot, si objektivat ashtu edhe metodat e sulmit kanë ndryshuar, duke çuar në rritjen e kompleksitetit dhe, si pasojë, të kostos. Jo, çmimet nga 5 dollarë në orë ende ekzistojnë në çmimet (po, kriminelët kibernetikë kanë çmime dhe tarifa), por për një faqe me mbrojtje kërkohet tashmë nga 400 dollarë në ditë, ndërsa çmimi i porosive "të personalizuara" për kompanitë e mëdha arrin deri në disa mijëra dollarë.

Aktualisht ekzistojnë dy lloje kryesore të sulmeve DDoS. I pari ka si qëllim t'i bëjë burimet online të paarritshme për një periudhë të caktuar kohe. Kriminelët kërkojnë pagesë për kohën e sulmit. Në këtë rast, operatori DDoS nuk e ka problem për ndonjë rezultat të caktuar, ndërsa klienti në thelb bën një parapagim për nisjen e sulmit. Këto metoda janë relativisht të lira.

Lloji i dytë është sulmet që paguhen vetëm kur arrihet një rezultat i caktuar. Këto janë më interesante. Ato janë shumë më të komplikuara për t'u realizuar dhe për këtë arsye janë shumë më të shtrenjta, pasi sulmuesit duhet të zgjedhin metodat më efikase për të arritur qëllimet. Ne në Variti shpesh zhvillojmë partitë e shahut me kriminelët kibernetikë, ku ata e ndërruan menjëherë taktikën dhe mjetet dhe provojnë të hyjnë njëherësh në disa dobësi në disa nivele. Këto janë qartazi sulme ekipore, ku hakera e dinë shumë mirë se si të reagojnë dhe të kundërshtojnë veprimet e mbrojtësve. Të luftosh me ta është jo vetëm e vështirë, por edhe shumë e shtrenjtë për kompanitë. Për shembull, një nga klientët tanë, një shitës me pakicë të madh, mbajti për gati tri vjet një ekip prej 30 njerëzish, të cilët ishin të ngarkuar për të luftuar kundër sulmeve DDoS.

Sipas tĂ« dhĂ«nave nga Variti, sulmet e thjeshta DDoS, tĂ« kryera pĂ«r arsye si boredom, trolling apo pakĂ«naqĂ«si me njĂ« kompani tĂ« caktuar, tani pĂ«rbĂ«jnĂ« mĂ« pak se 10% tĂ« gjithĂ« sulmeve DDoS (sigurisht, burimet e pambrojtura mund tĂ« kenĂ« statistikĂ« tjetĂ«r, ne shohim tĂ« dhĂ«nat e klientĂ«ve tanĂ«). TĂ« gjitha tĂ« tjerat janĂ« punĂ« e ekipeve profesioniste. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, tre tĂ« katĂ«rtat e tĂ« gjithĂ« “bots”-eve tĂ« kĂ«qija janĂ« bots tĂ« komplikuara, tĂ« cilat janĂ« tĂ« vĂ«shtira pĂ«r tu identifikuar me shumicĂ«n e zgjidhjeve tĂ« tregut aktuale. Ato imitojnĂ« sjelljen e pĂ«rdoruesve ose shfletuesve tĂ« vĂ«rtetĂ« dhe inkorporojnĂ« modele, tĂ« cilat e vĂ«shtirĂ«sojnĂ« dallimin mes kĂ«rkesave “tĂ« mira” dhe “tĂ« kĂ«qija”. Kjo e bĂ«n sulmin mĂ« tĂ« padukshĂ«m dhe, pĂ«r rrjedhojĂ«, mĂ« efektiv.

DDoS po shkon në offline
Të dhënat nga GlobalDots

Objektivat e reja DDoS

Raporti Raporti mbi Bots të këqij nga analistët e GlobalDots tregon se bots tani gjenerojnë 50% të gjithë trafikut të uebit, nga të cilat 17.5% janë pikërisht bots të dëmshëm.

Bots kanĂ« mĂ«nyra tĂ« ndryshme pĂ«r tĂ« prishur jetĂ«n e kompanive: plus faktit qĂ« ato ‘shkulin’ faqet, ato tani janĂ« gjithashtu tĂ« angazhuar nĂ« rritjen e shpenzimeve pĂ«r reklamim, klikimet nĂ« reklama, pĂ«r tĂ« pĂ«rpunuar çmimet, qĂ« t'i bĂ«jnĂ« ato tĂ« pakĂ«qij dhe tĂ« tĂ«rheqin blerĂ«sit, dhe vjedhin pĂ«rmbajtje pĂ«r qĂ«llime tĂ« ndryshme tĂ« kĂ«qija (pĂ«r shembull, ne sĂ« fundmi kemi shkruar pĂ«r faqet me pĂ«rmbajtje tĂ« vjedhur qĂ« detyrojnĂ« pĂ«rdoruesit tĂ« zgjidhin captcha tĂ« huaja). Bots rĂ«ndĂ« distortojnĂ« statistikĂ«n e ndryshme tĂ« biznesit, dhe nĂ« fund, vendimet merren nĂ« bazĂ« tĂ« tĂ« dhĂ«nave tĂ« gabuara. NjĂ« sulm DDoS shpesh Ă«shtĂ« njĂ« mjegull e dĂ«mshme pĂ«r krime edhe mĂ« serioze si hackimi dhe vjedhja e tĂ« dhĂ«nave. Tani ne shohim se ka dalĂ« njĂ« klasĂ« e re e kĂ«rcĂ«nimeve kibernetike — kjo Ă«shtĂ« ndĂ«rprerja e funksionimit tĂ« proceseve tĂ« caktuara tĂ« biznesit tĂ« kompanisĂ«, shpesh — offline (pasi nĂ« ditĂ«t tona asgjĂ« nuk mund tĂ« jetĂ« krejtĂ«sisht 'jashtĂ« rrjetit'). VeçanĂ«risht shpesh ne shohim se prishen proceset logjistike dhe komunikimet me klientĂ«t.

‘Nuk Ă«shtĂ« dorĂ«zuar’

Proceset e biznesit logjistik janë thelbësore për shumicën e kompanive, kështu që ato shpesh janë objekt sulmesh. Këtu janë disa skenare sulmesh që mund të ndodhin.

Nuk është në dispozit

NĂ«se punoni nĂ« fushĂ«n e tregtisĂ« online, tashmĂ« jeni sigurisht tĂ« njohur me problemin e porosive tĂ« falsifikuara. NĂ« rastin e sulmeve, robotĂ«t mbingarkojnĂ« burimet logjistike dhe i bĂ«jnĂ« produktet tĂ« paaksesueshme pĂ«r blerĂ«sit e tjerĂ«. PĂ«r kĂ«tĂ« qĂ«llim, ata vendosin njĂ« numĂ«r tĂ« madh porosish tĂ« falsifikuara, tĂ« barabartĂ« me numrin maksimal tĂ« produkteve nĂ« dispozicion. KĂ«to produkte mĂ« pas nuk paguhen dhe pas njĂ« kohe kthehen nĂ« faqen e internetit. Por puna tashmĂ« Ă«shtĂ« bĂ«rĂ«: ato janĂ« etiketuar si "tĂ« papĂ«rfshira", dhe njĂ« pjesĂ« e blerĂ«sve tashmĂ« kanĂ« shkuar te konkurrentĂ«t. Kjo taktikĂ« Ă«shtĂ« e njohur mirĂ« nĂ« industrinĂ« e biletave ajrore, ku ndonjĂ«herĂ« robotĂ«t blenĂ« menjĂ«herĂ« "shkĂ«putjet" e tĂ« gjitha biletave pothuajse menjĂ«herĂ« pas shfaqjes sĂ« tyre. PĂ«r shembull, njĂ« nga klientĂ«t tanĂ« — njĂ« kompaninĂ« e madhe ajrore — u godit nga njĂ« sulm i tillĂ«, i organizuar nga konkurrentĂ« kinezĂ«. NĂ« vetĂ«m dy orĂ«, robotĂ«t e tyre porositur 100% tĂ« biletave pĂ«r trajektore tĂ« caktuara.

Robotët e këpucëve

Skenari tjetër i njohur: robotët blejnë menjëherë të gjithë gamën e produkteve, dhe pronarët e tyre i shesin ato më vonë me një çmim të inflacionuar (në mesatarisht, çmimi rritet 200%). Këta robotë quhen robotë të këpucëve, sepse kjo problematikë është e njohur mirë në industrinë e këpucëve modeste, veçanërisht për koleksionet e limituara. Robotët blenë menjëherë modelet e reja që sapo u shfaqën, duke bllokuar burimin në mënyrë që përdoruesit realë të mos mund të hyjnë. Ky është një rast i rrallë kur për robotët është shkruar në revista modeste. Edhe pse në përgjithësi, ata që riprodhojnë bileta për ngjarje të njohura si ndeshjet e futbollit e ndjekin të njëjtin skenar.

Skenarë të tjerë

Por edhe kjo nuk është e gjitha. Ka një variant edhe më të komplikuar të sulmeve ndaj logisticës, i cili rrezikon humbje të mëdha. Kjo mund të bëhet, nëse shërbimi ka opsionin "Pagesa kur merret produkti". Robotët lënë porosi të falsifikuara për këto produkte, duke treguar adresat e falsifikuara, madje edhe reale të njerëzve që nuk dyshojnë. Ndërsa kompanitë përballen me shpenzime të mëdha për transport, ruajtje dhe sqarimin e detajeve. Në atë kohë, produktet janë të paaksesueshme për klientët e tjerë dhe madje zënë hapësirë në depo.

ÇfarĂ« tjetĂ«r? RobotĂ«t lĂ«nĂ« komente masive tĂ« rreme negative pĂ«r produktet, mbushin funksionin e “kthimit tĂ« pagesĂ«s”, bllokojnĂ« transaksionet, vjedhin tĂ« dhĂ«nat e klientĂ«ve, shqetĂ«sojnĂ« blerĂ«sit e vĂ«rtetĂ« – ka shumĂ« mundĂ«si. NjĂ« shembull i mirĂ« Ă«shtĂ« sulmi i fundit ndaj DHL, Hermes, AldiTalk, Freenet, Snipes.com. HakerĂ«t u pretenduan, se po "testonin sistemet mbrojtĂ«se nga DDoS", dhe pĂ«rfundimisht bllokuan portalin e klientĂ«ve tĂ« biznesit tĂ« kompanisĂ« dhe tĂ« gjitha API-tĂ«. Si pasojĂ«, ndodhi njĂ« ndĂ«rprerje e madhe nĂ« dorĂ«zimin e produkteve pĂ«r blerĂ«sit.

Telefononi nesër

Në vitin e kaluar, Komisioni Federal i Tregtisë (FTC) raportoi për një rritje të dyfishtë të ankesave nga bizneset dhe përdoruesit për telefonatat spamer dhe mashtruese nga robotët. Sipas disa vlerësimeve, ato përbëjnë gati 50% të gjitha telefonatave.

Si nĂ« rastet e DDoS, objektivat e TDoS – sulme masive nga robotĂ«t ndaj telefonave – variojnĂ« nga “lojĂ«rat” deri te konkurrenca e papastĂ«rt. RobotĂ«t janĂ« tĂ« aftĂ« tĂ« mbingarkojnĂ« qendrat e kontaktit dhe tĂ« mos lejojnĂ« klientĂ« tĂ« vĂ«rtetĂ«. Kjo metodĂ« Ă«shtĂ« efektive jo vetĂ«m pĂ«r qendrat e thirrjeve me operatorĂ« “tĂ« gjallĂ«â€, por edhe atje ku pĂ«rdoren sistemet AVR. RobotĂ«t gjithashtu mund tĂ« sulmojnĂ« masivisht kanale tĂ« tjera komunikimi me klientĂ«t (biseda, email), tĂ« dĂ«mtojnĂ« funksionimin e sistemeve CRM dhe madje tĂ« kenĂ« ndikim tĂ« butĂ« nĂ« menaxhimin e stafit, pasi operatorĂ«t janĂ« tĂ« mbingarkuar duke u pĂ«rpjekur tĂ« pĂ«rballen me krizĂ«n. Sulmet gjithashtu mund tĂ« sinkronizohen me njĂ« sulm tradicional DDoS ndaj burimeve online tĂ« viktimĂ«s.

SĂ« fundmi, njĂ« sulm i tillĂ« shpĂ«rndau funksionimin e shĂ«rbimit tĂ« shpĂ«timit 911 nĂ« SHBA – njerĂ«zit e zakonshĂ«m, tĂ« cilĂ«t kishin nevojĂ« urgjente pĂ«r ndihmĂ«, thjesht nuk mund tĂ« telefononin. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, ZOO-nĂ« e Dublinit e pĂ«soi tĂ« njĂ«jtĂ«n fat: tĂ« paktĂ«n 5000 njerĂ«z morĂ«n spame nĂ« formĂ«n e mesazheve SMS, duke i nxitur ata tĂ« telefononin urgjentisht nĂ« numrin e telefonit tĂ« ZOO-s dhe tĂ« kĂ«rkonin njĂ« person tĂ« imagjinuar.

Wi-Fi nuk do të ketë

Kriminelët kibernetikë gjithashtu mund të bllokojnë lehtësisht të gjithë rrjetin korporativ. Shpesh, bllokimi i IP-ve përdoret si një mjet për të luftuar DDoS. Por kjo jo vetëm që nuk është e efektshme, por është edhe një praktikë shumë e rrezikshme. Adresa IP mund të gjendet lehtësisht (për shembull, me ndihmën e monitorimit të burimeve) dhe gjithashtu mund të zëvendësohet (ose falsifikohet). Klientët tanë para se të vinin në Variti patën raste kur bllokimi i një IP-je të caktuar thjesht ndaloi Wi-Fi-në në zyrat e tyre. Kishte një rast kur një klienti iu dha një IP e caktuar dhe ai bllokoi aksesin në burimin e tij për përdoruesit nga një tërë rajon, dhe ai nuk e vuri re për një kohë të gjatë, sepse përndryshe gjithë burimi funksiononte mirë.

ÇfarĂ« Ă«shtĂ« e re?

KĂ«rcĂ«nimet e reja kĂ«rkojnĂ« zgjidhje tĂ« reja pĂ«r mbrojtje. SidoqoftĂ«, kjo niĆŸĂ« e re nĂ« treg po fillon vetĂ«m tĂ« formohet. Zgjidhjet pĂ«r tĂ« refuzuar sulmet e thjeshta nga robotĂ«t janĂ« tĂ« shumta, por pĂ«r ato tĂ« komplikuara, situata nuk Ă«shtĂ« aq e lehtĂ«. ShumĂ« zgjidhje akoma praktikojnĂ« metoda bllokimi IP. TĂ« tjerĂ«t kanĂ« nevojĂ« pĂ«r kohĂ« pĂ«r tĂ« mbledhur tĂ« dhĂ«na fillestare pĂ«r tĂ« filluar punĂ«n, dhe kĂ«to 10-15 minuta mund tĂ« shndĂ«rrohen nĂ« njĂ« dobĂ«si. Ka zgjidhje tĂ« bazuara nĂ« mĂ«simin makinerik qĂ« lejojnĂ« identifikimin e robotĂ«ve nga sjellja e tyre. Dhe njĂ«kohĂ«sisht ekipet nga "ajo" anĂ« krenohen se kanĂ« robotĂ« qĂ« mund tĂ« imitojnĂ« modelet reale, tĂ« pandashme nga ato njerĂ«zore. Kush Ă«shtĂ« kĂ«tu nĂ« avantazh — mbetet ende e paqartĂ«.

ÇfarĂ« tĂ« bĂ«jmĂ« nĂ«se duhet tĂ« luftojmĂ« me ekipe profesionale tĂ« robotĂ«ve dhe sulme tĂ« komplikuara, shumĂ«fazore nĂ« disa nivele njĂ«kohĂ«sisht?

Eksperienca jonë tregon se duhet të fokusohemi në filtrimin e kërkesave të paligjshme pa bllokuar adresat IP. Për sulmet e komplikuara DDoS, nevojitet filtrimi në disa nivele menjëherë, duke përfshirë nivelin e transportit, nivelin e aplikacioneve dhe ndërfaqet API. Falë kësaj, është e mundur të refuzohen madje edhe sulmet me frekuencë të ulët, të cilat zakonisht janë të padukshme dhe për këtë arsye shpesh kalojnë më tej. Së fundi, është e nevojshme të lejohet kalimi i të gjithë përdoruesve realë, madje edhe kur është në fazën aktive të sulmit.

E dyta, kompanitë kanë nevojë për mundësinë për të ndërtuar sistemet e tyre të mbrojtjes shumëfazore, ku përveç mjeteve për gjithashtu mbrojtjen nga sulmet DDoS, do të integrohen sistemet kundër mashtrimit, vjedhjes së të dhënave, mbrojtjes së përmbajtjes dhe kështu me radhë.

SĂ« fundmi, ata duhet tĂ« punojnĂ« nĂ« kohĂ« reale nga kĂ«rkesa e parĂ« — aftĂ«sia pĂ«r t'u pĂ«rgjigjur menjĂ«herĂ« ndaj incidenteve tĂ« sigurisĂ« rrit ndjeshĂ«m mundĂ«sitĂ« pĂ«r tĂ« parandaluar njĂ« sulm ose pĂ«r tĂ« reduktuar fuqinĂ« e tij shkatĂ«rruese.

E ardhmja e afërt: menaxhimi i reputacionit dhe grumbullimi i të dhënave të mëdha me ndihmën e botëve
Historia e DDoS ka evoluar nga thjeshti në kompleks. Në fillim, objekti i sulmuesve ishte të ndalonin funksionimin e faqes. Tani ata e konsiderojnë më efektive të synojnë proceset kryesore të biznesit.

Kompleksiteti i sulmeve do tĂ« vazhdojĂ« tĂ« rritet, kjo Ă«shtĂ« e pashmangshme. PĂ«rveç asaj qĂ« bota e kĂ«qija bĂ«n tani — vjedhja e tĂ« dhĂ«nave dhe falsifikimi, shantazhi, spam — botĂ«t do tĂ« grumbullojnĂ« tĂ« dhĂ«na nga njĂ« numĂ«r tĂ« madh burimesh (Big Data) dhe do tĂ« krijojnĂ« llogari "tĂ« besueshme" false pĂ«r tĂ« menaxhuar ndikimin, reputacionin ose peshimin masiv.

Në këtë moment, vetëm kompanitë e mëdha mund të përballojnë investimet në mbrojtjen nga DDoS dhe botët, por edhe ato shpesh nuk mund të monitorojnë dhe filtrojnë plotësisht trafikun e gjeneruar nga botët. E vetmja pozitive nga përkeqësimi i sulmeve të botëve është se kjo stimulon tregun të krijojë zgjidhje "inteligjente" dhe më të avancuara për mbrojtje.

ÇfarĂ« mendoni ju — si do tĂ« evoluojĂ« industria e mbrojtjes nga botĂ«t dhe cilat zgjidhje janĂ« tĂ« nevojshme nĂ« treg tani?

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster