Komunikaty PR

Ataki DoS i login hasło - najczęstsze incydenty. Analiza F5

2021-08-18  |  01:00
Kontakt
Monday PR
Monday PR Sp. z o.o. Sp.k.

Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl

Europa, Bliski Wschód i Afryka (EMEA) jest drugim najczęściej atakowanym regionem pod względem liczby ataków DoS po Azji i Pacyfiku, Chinach i Japonii (APCJ). Wśród incydentów zgłaszanych przez organizacje finansowe, najwyższy odsetek stanowią ataki na login i hasło.

Według nowych badań przeprowadzonych przez F5 Labs rośnie liczba ataków typu Denial-of-Service (DoS) i na login-hasło, takich jak brute force i upychanie poświadczeń. Analiza obejmująca incydenty zgłoszone do F5 SIRT w latach 2018-2020 wykazała również, że coraz powszechniejsze są ataki na API.

Atakujący, jak zawsze, wybierają najbardziej efektywne sposoby osiągnięcia zysku. Nasze słabości to ich możliwości. Zdecydowanie możemy spodziewać się większej liczby ataków na loginy i hasła, DoS oraz API - powiedział Raymond Pompon, dyrektor F5 Labs.

DoS wszechobecny

F5 Labs informuje w analizie, że aż 32% wszystkich zgłaszanych co roku incydentów do F5 SIRT to ataki DoS – odsetek ten rośnie. W 2020 roku obejmowały one już 36% zgłoszonych incydentów.

Większość ataków DoS to sieciowe ataki wolumetryczne – zalewanie pakietami(powszechnie znane jako TCP SYN lub UDP floods). F5 SIRT otrzymywało również zgłoszenia o atakach typu „Slow POST / Slowloris”, zaprojektowanych w celu inicjowania i utrzymania jak największej liczby otwartych połączeń u ofiary ataku. 19% zgłoszonych incydentów DoS dotyczyło ataków na DNS.

Ataki DoS były najczęściej raportowane w regionie APCJ - 57% zgłoszonych do SIRT incydentów. Kolejna na linii ognia EMEA odnotowała 47%, następnie Stany Zjednoczone i Kanada zgłosiły 33% oraz Ameryka Łacińska – 30%. W regionie EMEA odnotowano największy wzrost odsetka zgłoszonych incydentów. W 2018 r. wyniósł on 2,2%, a w 2020 r. aż 23&, co stanowi ogromny wzrost o 945%.

Najbardziej atakowanymi sektorami były usługi i instytucje edukacyjne, przy czym w obu przypadkach ataki DoS stanowiły 59% wszystkich incydentów. Kolejne najczęściej atakowane sektory to finanse i organizacje publiczne  (odpowiednio 36% i 28%).

Stały problem - ataki na login i hasło

Ataki na login i hasło nieustannie rosną z roku na rok. Pomimo niewielkiego spadku w 2019 r., F5 Labs zauważyło, że stanowiły 32% wszystkich zgłoszonych incydentów SIRT w ciągu ostatnich trzech lat. Oddzielna analiza w czwartej edycji raportu F5 Phishing and Fraud Report również wykazała, że ​​liczba przypadków phishingu wzrosła o 220% podczas szczytu pierwszych fal pandemii COVID-19 w porównaniu ze średnią roczną.

Ataki login i hasło były najczęściej zgłaszanym rodzajem incydentów w Stanach Zjednoczonych i Kanadzie, stanowiąc 45% wszystkich zgłoszonych incydentów. LATAM zajął drugie miejsce (40%), za nim znalazły się EMEA (30%) i APCJ (11,7%).

Najbardziej ucierpiały organizacje sektora bankowego i finansowego (46% wszystkich incydentów), a następnie sektor publiczny (39%) i usługodawcy (27,8%).

Instytucje finansowe lepiej bronią swoich systemów, ale napastnicy celują w najsłabsze ogniwo: ich klientów. Organizacje świadczące usługi finansowe nie są w stanie ustalić, czy konsument ponownie wykorzystuje swoje hasło w innym miejscu – w tym również w miejscach słabiej zabezpieczonych - dodaje Pompon.

Ataki na API są coraz powszechniejsze

Analiza F5 Labs podkreśla również rosnący problem ataków na interfejsy API, które są szeroko stosowane w chmurze,  aplikacjach mobilnych, w ofertach typu SaaS oraz kontenerach.

Spośród wszystkich zgłoszonych incydentów F5 SIRT 4% było związanych z API, a 75% z nich to ataki na hasło i login. Sektor finansowy i usługowy to czołowe branże zgłaszające ataki API.

Ponieważ interfejsy API to w zasadzie loginy internetowe, login i hasło zapewniają często wyższy poziom dostępu do krytycznych aplikacji. Niepokojące jest to, że osoby atakujące wykorzystują ataki hasło-login, takie jak brute force, zdając sobie sprawę, że 69% naruszeń API w 2019 r. wynikało ze słabych mechanizmów kontroli dostępu - powiedział Pompon.

F5 Security Incident Response Team (F5 SIRT) wspiera klientów w obsłudze incydentów bezpieczeństwa w czasie rzeczywistym. W 2020 roku F5 Labs przeanalizowało sytuację z początku pandemii bazując na przypadkach zgłoszonych do F5 SIRT. Całość analizy bierze pod uwagę przypadki zgłoszone do F5 SIRT w latach 2018

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Źródło informacji: Monday PR Sp. z o.o. Sp.k.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska Biuro prasowe
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Transport

Polska przeciwna przedłużeniu umowy UE–Ukraina o transporcie drogowym. Uderza ona w krajową branżę transportową

Parlament Europejski większością głosów poparł przedłużenie umowy o transporcie drogowym między Unią Europejską a Ukrainą do końca 2025 roku. Zdaniem polskich europosłów, którzy głosowali przeciw, podtrzymanie liberalizacji przewozów drogowych przyczyni się do dalszego obniżenia konkurencyjności polskich firm transportowych. W przeciwieństwie do ukraińskich przewoźników muszą one spełniać szereg unijnych wymogów. Polska delegacja planuje przedstawić swoje stanowisko europejskiemu komisarzowi ds. zrównoważonego transportu i turystyki.

Transport

M.Kobosko: Wszyscy zapłacimy za eskalację między Izraelem a Iranem. Kraje UE powinny robić więcej dla budowy swojego własnego bezpieczeństwa

 Mrzonki o armii europejskiej są mrzonkami, to trzeba sobie jasno powiedzieć. Każdy z krajów członkowskich Unii Europejskiej musi, i to się na szczęście już dzieje, nie tylko myśleć i mówić, ale też robić coraz więcej dla budowy swojego własnego bezpieczeństwa w koordynacji wspólnej – uważa Michał Kobosko, poseł do Parlamentu Europejskiego z Polska 2050. W kontekście światowych konfliktów, w tym na linii Izrael–Iran, jego zdaniem Polska powinna się skupić na współpracy zarówno ze Wspólnotą, jak i Stanami Zjednoczonymi. 

Muzyka

Trwający Festiwal Mozartowski przyciąga tłumy melomanów. To jedno z najważniejszych wydarzeń w stolicy

Artystka zaznacza, że za sprawą Warszawskiej Opery Kameralnej jeszcze przez dwa tygodnie Warszawa będzie rozbrzmiewać Mozartem. Kolejna edycja festiwalu poświęconego temu wybitnemu kompozytorowi zajmuje ważne miejsce w kulturalnym kalendarzu stolicy i przyciąga tłumy melomanów. A przed nimi jeszcze sporo atrakcji. Alicja Węgorzewska szczególnie zaprasza na dwie premiery, jedną skierowaną do młodych odbiorców, drugą – dedykowaną koneserom. Niezwykle ciekawie zapowiada się także nowy sezon artystyczny w WOK-u. Twórcy już pracują nad kolejnymi spektaklami i nagrywają nowe płyty.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.