Pandemia podsyca ataki DDoS i na dane dostępowe
Monday PR Sp. z o.o. Sp.k.
Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl
Analiza F5 Labs Security Incident Response Team (SIRT) wskazuje na znaczące wzrosty i zmienne wzorce cyberataków podczas pandemii. Największy wzrost odnotowano w obszarze DDoS i ataków na login i hasło.
W analizie F5 Labs wzięto pod uwagę globalne dane dotyczące incydentów zgłoszonych do F5 SIRT w okresie od stycznia do sierpnia 2020 roku. Cyberprzestępcy robią wszystko, żeby wykorzystać wzmożoną aktywność gospodarczą online i zmianę zachowań związaną z wybuchem pandemii – mówi Ray Pompon, dyrektor F5 Labs. Możemy spodziewać się podwyższonej aktywności cyberprzestępców. Na przykład, w tegorocznym okresie przedświątecznym proces zakupowy będzie odbywał się online w znacznie większym stopniu niż kiedykolwiek wcześniej. Ze względu na cyfrowy charakter stanie się on również sezonem ataków hakerskich.
Lockdown odblokowuje nowe zagrożenia
W styczniu br. liczba wszystkich zgłoszonych do SIRT incydentów była o połowę mniejsza niż średnia odnotowana w poprzednich latach. Od marca, w miarę jak rozpoczęły się lockdowny w kolejnych państwach, gwałtownie wzrosła. Ostatecznie, liczba zgłoszonych w kwietniu br. ataków była trzykrotnie wyższa w porównaniu z poprzednimi latami. W okresie maj-czerwiec wróciła natomiast do zbliżonych w tych miesiącach poziomów, by w lipcu br. osiągnąć wartość dwukrotnie wyższą niż w analogicznym okresie 2019 r.
Najwięcej ataków skupiło się na dwóch obszarach: rozproszonej odmowy usługi (DDoS) i ataków na dane dostępowe (login/hasło). Większość z tych ostatnich stanowiły brute force attack (systematyczna technika łamania haseł i kluczy kryptograficznych) i credential stuffing (wyciągania i upychania danych uwierzytelniających).
W raportowanym okresie, ataki DDoS stanowiły 45%, a ataki na loginy-hasła 43% zgłoszonych do F5 SIRT incydentów. Pozostałe 12% było związanych z infekcjami złośliwym oprogramowaniem, atakami internetowymi lub atakami, które nie zostały sklasyfikowane.
DDoS rośnie i zmienia się
W styczniu ataki DDoS stanowiły jedynie 1/10 liczby zgłoszonych incydentów, a do marca ich wzrost był trzykrotnie wyższy niż wszystkich pozostałych. W 2019 roku, 4,2% ataków DDoS zgłoszonych do F5 SIRT było wymierzonych w aplikacje internetowe. W analogicznym okresie 2020 r. tego typu ataków było już sześciokrotnie więcej – 26%.
Ataki DDoS stają się też coraz bardziej zróżnicowane. Jeszcze w 2019 roku 17% wszystkich ataków DDoS zgłoszonych do SIRT rozpoznano jako DNS Amplification – fałszujących adres zwrotny w zapytaniu, co wyczerpuje przepustowość sieci. W 2020 r. ich liczba wzrosła prawie dwukrotnie do 31%.
Coraz więcej jest również DNS Query Flood – złośliwych zapytań, które mają na celu spowodować wyczerpanie zasobów serwera DNS. W badanym przez F5 Labs okresie 12% ataków DDoS wykorzystywało tę metodę.
Handel detaliczny boryka się z atakami na dane dostępowe
Aż 67% wszystkich ataków na sprzedawców detalicznych raportowanych w 2020 r. przez SIRT stanowiły ataki na hasła i stanowi to 27% wzrost w porównaniu z poprzednim rokiem.
W tym samym okresie połowę wszystkich zgłoszeń incydentów od dostawców usług obejmowały ataki na login/hasło. Podobne ataki, w przypadku klientów usług finansowych, stanowiły 45% zgłoszeń.
F5 Labs odnotowało również wzrost liczby ataków uwierzytelniających na interfejsy API[1]. Ich wielkość w analizowanym okresie niemal się podwoiła z 2,6% w 2019 r. do 5% w 2020 r.
[1] https://www.f5.com/labs/articles/threat-intelligence/api-authentication-incidents-2020-apr-vol2

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Handel

Mercosur to tylko wierzchołek góry lodowej. UE ma ponad 40 umów handlowych, które mogą destabilizować rynek rolny
Umowa handlowa między UE a krajami Mercosur może znacząco zaburzyć konkurencję na rynku rolnym i osłabić pozycję unijnych, w tym polskich, producentów – ostrzegają rolnicy i producenci żywności. Umowie sprzeciwia się część krajów unijnych, które domagają się klauzuli ochronnych oraz limitów importowych. – Problemem jest jednak nie tylko ta konkretna umowa. Chodzi o cały system wolnego handlu, który się kumuluje z dziesiątek innych porozumień – podkreśla Andrzej Gantner, wiceprezes Polskiej Federacji Producentów Żywności.
Firma
Dzięki zdalnej weryfikacji tożsamości z wykorzystaniem AI firmy zminimalizowały liczbę oszustw. Rozwiązania wykorzystuje głównie sektor finansowy

Z najnowszych danych Eurostatu wynika, że w 2024 roku 5,9 proc. polskich firm korzystało z rozwiązań z zakresu sztucznej inteligencji. W 2023 roku był to odsetek na poziomie 3,67 proc. Wciąż jednak jest to wynik poniżej średniej unijnej, która wyniosła 13,48 proc. Jednym z obszarów, który cieszy się coraz większym zainteresowaniem wśród przedsiębiorców, jest weryfikacja tożsamości przez AI, zwłaszcza w takich branżach jak bankowość, ubezpieczenia czy turystyka. Jej zastosowanie ma na celu głównie przeciwdziałać oszustwom i spełniać wymogi regulacyjne.
Prawo
Daniel Obajtek: Własne wydobycie i operacyjne magazyny to filary bezpieczeństwa. Zgoda na magazyny gazu poza krajem to rezygnacja z suwerenności energetycznej

Były prezes Orlenu ostrzega przed zmianami w ustawie o zapasach ropy naftowej, produktów naftowych i gazu ziemnego. Jego zdaniem przygotowana przez rząd nowelizacja tzw. ustawy magazynowej i ujednolicanie unijnej polityki energetycznej to zagrożenie dla bezpieczeństwa energetycznego Polski. W jego opinii tylko silna spółka narodowa, własne wydobycie, krajowe magazyny i zbilansowany miks energetyczny zapewnią Polsce bezpieczeństwo i konkurencyjność.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.