IT SECURITY NETWORK NEWS je B2B komunitní web zaměřený na IT bezpečnost a související témata. #security #bezpečnost #ITSECNN

DDoS útoků ubývá, ve 2. čtvrtletí 2021 meziročně o 39 %

Porovnání počtu DDoS útoků

Meziroční pokles celkového počtu detekovaných DDoS útoků o 38,8 % zaznamenala ve druhém čtvrtletí letošního roku bezpečnostní společnost Kaspersky. Ve srovnání s prvním kvartálem letošního roku pak počet těchto útoků klesl o 6,5 %. Nejvyšší příčku v žebříčku zemí s největším počtem zařízení, z nichž byly prováděny SSH útoky1, obsadila Čína, ale zároveň u ní pokračoval pokles podílu na celkovém počtu detekovaných DDoS útoků (ve druhém čtvrtletí 2021 šlo o 10,2 % případů). Naopak největší podíl si už druhé čtvrtletí za sebou drží USA (36 %) a do první pětky nejpostiženějších zemí do nově dostalo Polsko a Brazílie.

Poslední dobou hledají podvodníci způsoby, jak posílit DDoS útoky, o čemž svědčí také zvýšený počet útoků prostřednictvím protokolu Session Traversal Utilities for NAT (STUN). Dalším viditelným trendem je zneužívání zranitelnosti TsuNAME v DNS resolverech k útokům na DNS servery. To vedlo například k narušení provozu Xbox Live, Microsoft Teams, OneDrive a dalších cloudových služeb společnosti Microsoft. Obětí DDoS útoků se stali také poskytovatelé internetových služeb.

Celková situace ve 2. čtvrtletí byla relativně klidná. Počet DDoS útoků kolísal v průměru mezi 500 a 800 denně. V nejklidnějším dnu bylo zaznamenáno pouze 60 útoků, v nejrušnějším to bylo 1 164 útoků.

Pokles souvisí se začátkem prázdnin a obdobím dovolených

Mírně se změnilo také geografické rozložení DDoS útoků. Zemí s největším počtem DDoS útoků se opět staly USA (36 %). Čína (10,2 %), která až do letošního roku pravidelně zaujímala první místo, nadále ztrácí – její podíl se snížil o 6,3 procentního bodu. Třetí místo obsadil nováček v hodnocení – Polsko (6,3 %), jehož podíl se zvýšil o 4,3 procentního bodu. Čtvrté místo připadlo Brazílii, jejíž podíl se téměř zdvojnásobil a činí 6 %. Kanada (5,2 %), která dříve uzavírala první trojici, klesla na páté místo.

Odborníci také analyzovali, ve kterých zemích se nacházejí boti a škodlivé servery, jež napadají zařízení internetu věcí (IoT) kvůli rozšiřování sítí botnetů. Výsledky ukazují, že nejvíce zařízení, která prováděla útoky, bylo v Číně (31,8 %), druhé místo obsadily USA (12,5 %) a třetí Německo (5,9 %).

TZ

Petr Smolník