DDoS útoky: Prečo sú pre firmy nebezpečné?

Dokáže ich viesť aj málo skúsený útočník. DDoS útoky sú problémom aj na Slovensku, voči firmám smerujú desiatky atakov denne.

26.06.2024

DDoS útoky, teda Distributed Denial-of-Service Attacks, sú vo svete internetu čoraz častejšie. Spoločnosť Cisco za minulý rok registrovala o 43 % viac útokov v Európe a o 196 % viac v USA než v roku 2022. Na bežného firemného zákazníka pritom cielilo takmer 50 DDoS útokov denne.

Tento typ útokov nekradne dáta, no napriek tomu dokáže vyradiť z prevádzky prakticky akýkoľvek web alebo online službu vďaka tisíckam umelo vytvorených požiadaviek, čím ich jednoducho preťaží a bežným návštevníkom sa tak budú javiť ako nedostupné. 

Najsilnejší útok z roku 2023 na servery stávkových spoločností, hostingových a cloudových služieb počas finále amerického Super Bowlu presiahol 71 miliónov požiadaviek na komunikáciu s cieľovými IP adresami za sekundu. Určite je vám tak jasné, že útok (a výpadok) v najexponovanejší čas dokáže firme spôsobiť miliónové škody.

Nevyhýbajú sa ani Slovensku

Národný bezpečnostný úrad (NBÚ) naposledy varoval pred rozsiahlymi DDoS útokmi len 17. mája 2024. 

Zrejme najrozsiahlejším útokom od dezinformačnej a proruskej scény čelili slovenské médiá a spravodajské weby v súvislosti s vojnou na Ukrajine v roku 2022. Nedostupné bývajú aj weby slovenských ministerstiev a štátnych inštitúcií, ako informovalo napríklad Živé.sk.  

Výpadkom čelili aj obyvatelia Bratislavy. V roku 2023 počas konferencie Globsec útočníci vyradili z prevádzky web magistrátu, web a aplikácie pre platbu parkovného PAAS či stránky dopravného podniku DPB. K útokom sa vtedy prihlásila kybernetická skupina CyberTriad. 

Ochrana existuje. Musí byť u vášho poskytovateľa internetu a hostingu

Mohlo by sa zdať, že ochrana pred DDoS útokmi je prakticky nemožná a ktokoľvek si takýto útok môže objednať a cieliť na vaše IP adresy.

Spoľahlivá detekcia, blokovanie útokov s konkrétnych IP adries či dočasné zneprístupnenie webu z určitých krajín (geoblokácia) však dokážu vaše služby udržať online. Tieto služby však musí ponúkať váš poskytovateľ internetu. 

SWAN ponúka firmám službu Anti-DDoS, ktorá proaktívne monitoruje dostupnosť vášho webu a prípadné útoky dokáže odhaľovať v reálnom čase. Naše “filtračné centrum” odhalí útočníkov od reálneho dopytu vašich zákazníkov. Táto služba nevyžaduje žiaden dodatočný hardvér alebo softvér na vašej strane.

V prípade záujmu nás, prosím, kontaktujte emailom na helpdesk@swan.sk.

© 2024 SWAN, a.s. Všetky práva sú vyhradené.