• IL NOSTRO NETWORK:
  • The Innovation Group
  • Technopolis
  • ictBusiness.it
logo
logo
  • News
  • Focus
  • Eccellenze.it
  • Strategie di Canale
  • Ti trovi in:
  • Home Page
  • News

Attacchi DDoS di nuovo in crescita e sempre più “smart”

Secondo Kaspersky, nel terzo trimestre 2021 gli episodi Distributed Denial of Service crescono complessivamente del 24% anno su anno, ma soprattutto sono in aumento gli attacchi più avanzati e mirati.

Pubblicato il 08 novembre 2021 da Redazione

Il DDoS non ha mai smesso di colpire, sebbene negli ultimi due anni una parte dell’attività cybercriminale si sia diretta sul più redditizio business dell’estrazione di criptovaluta attraverso programmi cryptominer. Ora, però, il fenomeno del Distributed Denial of Service (attacchi finalizzati al mandare in tilt un servizio o un sito Web inondandolo di richieste) torna a crescere con decisione: il terzo trimestre 2021 ha segnato un incremento del 24% anno su anno nel numero complessivo degli episodi, stando ai monitoraggi di Kaspersky. E non solo: crescono ancor più della media, cioè del 31%, gli attacchi che Kaspersky definisce come “smart DDoS”, ovvero particolarmente evoluti e focalizzati su obiettivi specifici.

“Negli ultimi due anni, abbiamo assistito ad una competizione tra i gruppi di cryptomining e di attacchi DDoS per accaparrarsi le risorse, dal momento che molte delle stesse botnet utilizzate per gli attacchi DDoS possono essere usate anche per il cryptomining”, illustra  Alexander Gutnikov, security expert di Kaspersky. “Mentre prima avevamo assistito ad un calo degli attacchi DDoS e alla criptovaluta che guadagnava valore, oggi stiamo assistendo ad una ridistribuzione delle risorse. Le risorse DDoS sono molto richieste e gli attacchi sono redditizi. Prevediamo che il numero di attacchi DDoS continuerà ad aumentare anche nel quarto trimestre, soprattutto perché, storicamente, gli attacchi DDoS tendono ad aumentare verso la fine dell'anno".

 

Tra gli obiettivi più colpiti nel trimestre spiccano gli strumenti, siti e servizi utili per far fronte alla pandemia di covid, le organizzazioni governative, gli sviluppatori di videogiochi e note pubblicazioni di sicurezza informatica, come i siti di Krebs on Security e InfoSecurity Magazine. Gli Stati Uniti detengono il primato di Paese più bersagliato (risiede qui il 40,8% delle risorse colpite), seguito da Hong Kong e dalla Cina continentale. Agosto è stato il mese dei record, con ben 8.825 attacchi avvenuti in un solo giorno.

Kaspersky ci dà testimonianza anche sull’emergere di una nuova e potente botnet chiamata Mēris, capace di inviare un enorme numero di richieste al secondo. Mēris è stata protagonista di alcuni dei più importanti attacchi DDoS su larga scala del trimestre, inclusi quelli rivolti contro Krebs on Security e InfoSecurity Magazine. Non sono mancati, poi, gli attacchi insoliti come quello rivolto verso una non specificata un'università statale, che si è protratto per diversi giorni e ha mostrato caratteristiche di particolare sofisticatezza. Gli attaccanti miravano agli account di persone candidate per le iscrizioni, ma hanno agito in modo da rendere totalmente indisponibile il sito dell’università per giorni. Inoltre, fatto raro, 
l’attacco è proseguito anche dopo l'inizio dei processi di filtraggio.

 

 

Come difendersi dagli attacchi DDoS
Insieme al bollettino sul terzo trimestre, Kaspersky ha diffuso una lista di consigli su come difendersi dagli attacchi DDoS, ovvero:

  •  Proteggere le operazioni delle risorse web con specialisti che sappiano rispondere agli attacchi DDoS.
  • Verificare tutti gli accordi di terze parti e le informazioni di contatto, inclusi quelli stipulati con i provider di servizi internet, in modo che i team possano accedere rapidamente a queste informazioni in caso di attacco.
  • Implementare soluzioni professionali per salvaguardare la propria organizzazione dagli attacchi DDoS (il vendor propone, naturalmente, la propria soluzione Kaspersky DDoS Protection)
  • Conoscere il proprio traffico, e utilizzare strumenti di monitoraggio della rete e delle applicazioni per identificare le tendenze. Comprendere i modelli e le caratteristiche di traffico tipici della propria azienda aiuta a stabilire una base per identificare più facilmente le attività insolite che potrebbero essere indice di un attacco DDoS.
  • Preparare un piano B per la pronta difesa, in modo tale da essere in grado di ripristinare rapidamente i servizi business-critical a fronte di un attacco DDoS.
Tag: ddos, kaspersky, cybercrimine, cybersecurity, attacchi

DDOS

  • Attacco DDoS da record in Europa: un picco di 853,7 Gbps
  • Killnet colpisce ancora, hacker russi sui siti di Csm e ministeri
  • La cyberwar arriva in Italia, attacchi contro Senato, Difesa, Iss
  • Sophos si prende cura della sicurezza di Linux e container
  • Tra cyberwar e spam, la crisi russo-ucraina è anche online

NEWS

  • Addio Gordon Moore, da Intel alla legge pilastro dell’informatica
  • Scansioni malware più “leggere” con Intel e Acronis
  • Plink nella cybersicurezza con servizi di monitoraggio e risposta
  • Data analytics, Piwik Pro cresce e nomina un nuovo Ceo
  • Videosorveglianza con AI per le Olimpiadi di Parigi del 2024
Seguici:
IctBroadcast

Tweets by ictBusinessIT

Top news
  • Più lette
  • Ultime pubblicate
La sicurezza rafforzata dall’AI ispira gli sviluppi di Dynatrace
Trasformazione digitale in azienda, scontento un dipendente su tre
Nel cloud di Infobip i dati possono restare in Europa
Sd-Wan e 5G tengono banco negli sviluppi di VMware
Automazione intelligente per le telco grazie a Juniper e Ibm
Microsoft, novità di Azure per gli operatori di telecomunicazione
Una nuova intranet fa “viaggiare” Autostrade per l’Italia
Transizione energetica, il gap tra buone intenzioni e fatti
Trend Micro sceglie Salvatore Marcis per la guida del canale
PA, utilities e servizi finanziari volano per Oracle in Italia
Microsoft lancia in Dynamics un “copilota” di intelligenza artificiale
Gli errori di configurazione del cloud sono quasi ubiqui
Peter Herweck Ceo di Schneider Electric, Caspar Herzberg guida Aveva
Con Avm Fritz!Box 5690 Pro fibra ottica e DSL in un solo dispositivo
Boom di attacchi gravi in Italia, il pericolo anche nella banalità
Donne e tecnologia, a che punto siamo con il gender gap?
Aziende lente, solo il 10% risponde alle cyber minacce entro un’ora
La cyber estorsione inizia a fare a meno anche del ransomware
Nuova struttura a tre livelli per il programma partner di Rubrik
Google s’impegna in Italia contro cybercrimine e disinformazione
Addio Gordon Moore, da Intel alla legge pilastro dell’informatica
Scansioni malware più “leggere” con Intel e Acronis
Plink nella cybersicurezza con servizi di monitoraggio e risposta
Data analytics, Piwik Pro cresce e nomina un nuovo Ceo
Videosorveglianza con AI per le Olimpiadi di Parigi del 2024
Altair unifica analisi dei dati e Ai nella piattaforma RapidMiner
Trasformazione digitale, in Europa buone attese ma progetti lenti
Nuove Gpu e alleanze nel cloud per spingere l’AI di Nvidia
Data center Aruba, l’impegno per la sostenibilità è certificato
Google Cloud raddoppia in Italia con la “regione” di Torino
Chi siamo
Contatti
Privacy
Informativa Cookie
News
Focus
Eccellenze.it
Strategie di canale
The Innovation Group
Technopolis
indigo logo tig logo
© 2023 The Innovation Group, via Palermo 5, 20121 Milano | P.IVA 06750900968