ΑρχικήSecurityDDoS για 1 δολάριο: Το dark web έχει κάνει τις κυβερνοεπιθέσεις υπηρεσία...

DDoS για 1 δολάριο: Το dark web έχει κάνει τις κυβερνοεπιθέσεις υπηρεσία τύπου Netflix

Loading

Σύνοψη

  • Υπηρεσίες DDoS διατίθενται πλέον στο dark web με κόστος που μπορεί να ξεκινά από μόλις 1 δολάριο.
  • Η Kaspersky ανέλυσε περισσότερες από 256.000 αναρτήσεις σχετικές με DDoS στο dark και deep web.
  • Εντόπισε 148 φορείς που δραστηριοποιούνται στην παροχή υπηρεσιών DDoS από το 2024 και μετά.
  • Επιθέσεις κατόπιν παραγγελίας κοστίζουν περίπου 30 έως 2.000 δολάρια, ανάλογα με τον στόχο και τη διάρκεια.
  • Υπάρχουν τρία βασικά μοντέλα: επίθεση κατά παραγγελία, DDoS-as-a-Service και χρήση ιδιόκτητων υποδομών.
  • Το 92% των περιπτώσεων που αναλύθηκαν προσέφεραν επιθέσεις στο επίπεδο εφαρμογών, ενώ το 74% διαφήμιζε τεχνικές επιθέσεων στο επίπεδο δικτύου.
  • Η χαμηλή τιμή σημαίνει ότι ακόμη και μικρές επιχειρήσεις ή ιστοσελίδες μπορούν να γίνουν στόχος χωρίς μεγάλο οικονομικό κόστος για τον επιτιθέμενο.

Το να ρίξει κάποιος μια ιστοσελίδα με μια επίθεση DDoS δεν απαιτεί πλέον απαραίτητα γνώσεις προγραμματισμού, δικό του botnet ή μεγάλο χρηματικό ποσό. Η αγορά του κυβερνοεγκλήματος έχει μετατρέψει τις επιθέσεις άρνησης υπηρεσίας σε μια υπηρεσία που μπορεί να αγοραστεί σχεδόν όπως μια συνδρομή streaming.

Νέα έρευνα της Kaspersky Digital Footprint Intelligence δείχνει ότι στο dark και deep web έχει δημιουργηθεί μια οργανωμένη αγορά γύρω από τις DDoS επιθέσεις, με παρόχους που διαφημίζουν έτοιμες υπηρεσίες, πίνακες ελέγχου και αυτοματοποιημένα εργαλεία. Σε ορισμένες περιπτώσεις, το κόστος για την πρόσβαση σε τέτοιες υπηρεσίες πέφτει ακόμη και στο 1 δολάριο.

256.000 αναρτήσεις και 148 πάροχοι

Για να καταγράψει το μέγεθος της αγοράς, η Kaspersky ανέλυσε περισσότερες από 256.000 αναρτήσεις που σχετίζονταν με DDoS στο dark και deep web. Από αυτές εντοπίστηκαν 148 φορείς που δραστηριοποιούνται στην παροχή τέτοιων υπηρεσιών τουλάχιστον από το 2024.

Το εύρημα έχει σημασία επειδή δείχνει ότι δεν πρόκειται απλώς για μεμονωμένους εγκληματίες που προσφέρουν περιστασιακά μια επίθεση. Υπάρχει πλέον μια ολόκληρη αγορά με διαφορετικούς παρόχους, μοντέλα χρέωσης, κανάλια προώθησης και επίπεδα υπηρεσιών.

Στις επιθέσεις κατά παραγγελία, ο πελάτης πληρώνει έναν τρίτο για να πραγματοποιήσει την επίθεση. Στο DDoS-as-a-Service, αντίθετα, αγοράζει πρόσβαση σε εργαλεία που μπορεί να χρησιμοποιήσει ο ίδιος, όπως διαδικτυακούς πίνακες ελέγχου ή αυτοματοποιημένα bots σε υπηρεσίες ανταλλαγής μηνυμάτων. Το τρίτο μοντέλο αφορά εγκληματίες που διατηρούν δική τους υποδομή, scripts ή botnets.

Μια κυβερνοεπίθεση μπορεί να κοστίζει λιγότερο από έναν καφέ

Η Kaspersky αναφέρει ότι οι επιθέσεις που πραγματοποιούνται κατόπιν ανάθεσης κοστολογούνται συνήθως μεταξύ 30 και 2.000 δολαρίων. Η τελική τιμή εξαρτάται από παράγοντες όπως ο στόχος, η διάρκεια, τα όρια της υπηρεσίας και οι διαθέσιμες δυνατότητες.

Ακόμη πιο φθηνές είναι ορισμένες μορφές DDoS-as-a-Service, όπου η πρόσβαση σε ένα εργαλείο μπορεί να προσφέρεται με κόστος μόλις 1 δολάριο. Αυτό δεν σημαίνει ότι κάθε επίθεση που αγοράζεται για 1 δολάριο μπορεί να προκαλέσει σοβαρή ζημιά. Δείχνει όμως ότι το οικονομικό εμπόδιο για την έναρξη μιας επίθεσης έχει πέσει δραματικά.

Για μια μικρή επιχείρηση, έναν ανεξάρτητο δημιουργό περιεχομένου ή ένα ηλεκτρονικό κατάστημα, αυτό μεταφράζεται σε έναν διαφορετικό κίνδυνο: ένας ανταγωνιστής ή ένας κακόβουλος χρήστης δεν χρειάζεται πλέον να διαθέτει μεγάλο προϋπολογισμό για να προκαλέσει διακοπή λειτουργίας.

Τι ακριβώς είναι μια επίθεση DDoS

Μια επίθεση DDoS (Distributed Denial of Service) προσπαθεί να κάνει μια ιστοσελίδα ή μια διαδικτυακή υπηρεσία μη διαθέσιμη, στέλνοντάς της τεράστιο αριθμό αιτημάτων ή άλλου είδους κίνησης.

Ο server ή η υποδομή δικτύου πρέπει να επεξεργαστεί αυτή την κίνηση και, όταν ο όγκος ξεπεράσει τις δυνατότητές της, οι κανονικοί χρήστες μπορεί να αντιμετωπίσουν πολύ μεγάλες καθυστερήσεις ή να μην μπορούν να συνδεθούν καθόλου.

Η επίθεση μπορεί να στοχεύσει διαφορετικά επίπεδα μιας διαδικτυακής υποδομής. Η Kaspersky διαπίστωσε ότι το 74% των δραστών που μελέτησε διαφήμιζε τεχνικές στο επίπεδο δικτύου, ενώ οι επιθέσεις στο επίπεδο εφαρμογών εμφανίζονταν στο 92% των περιπτώσεων.

Οι τελευταίες είναι ιδιαίτερα ενδιαφέρουσες επειδή στοχεύουν πιο άμεσα τον τρόπο με τον οποίο λειτουργεί ένας ιστοτόπος ή μια διαδικτυακή εφαρμογή και όχι μόνο τον όγκο της δικτυακής κίνησης.

Οι εγκληματίες χρησιμοποιούν ακόμη και Telegram και Discord

Η αγορά δεν βρίσκεται αποκλειστικά σε κλειστά φόρουμ του dark web.

Σύμφωνα με την έρευνα, το 65% των παρόχων που προσέφεραν επιθέσεις κατά παραγγελία διαφημιζόταν σε φόρουμ κυβερνοεγκληματιών, ενώ το υπόλοιπο 35% χρησιμοποιούσε Telegram και Discord.

Αυτό δείχνει πόσο έχει αλλάξει το μοντέλο του κυβερνοεγκλήματος. Οι επιτιθέμενοι δεν χρειάζεται να δημιουργούν μόνοι τους κάθε τεχνικό κομμάτι της επίθεσης. Μπορούν να αγοράσουν πρόσβαση σε έτοιμες υπηρεσίες, όπως ακριβώς μια επιχείρηση αγοράζει μια υπηρεσία cloud αντί να κατασκευάσει τη δική της υποδομή.

Η λογική είναι ουσιαστικά αυτή του Cybercrime-as-a-Service: η τεχνογνωσία, τα εργαλεία και η υποδομή πωλούνται ως υπηρεσία και ο πελάτης πληρώνει μόνο για αυτό που χρειάζεται.

Γιατί το DDoS παραμένει τόσο επικίνδυνο

Το πρόβλημα για τις επιχειρήσεις δεν είναι μόνο το κόστος της ίδιας της επίθεσης. Είναι κυρίως το κόστος της διακοπής λειτουργίας.

Ένα ηλεκτρονικό κατάστημα που δεν λειτουργεί για λίγες ώρες μπορεί να χάσει πωλήσεις. Μια υπηρεσία SaaS μπορεί να αντιμετωπίσει προβλήματα με πελάτες που πληρώνουν για διαθεσιμότητα, ενώ μια εταιρεία μπορεί να χρειαστεί να διαθέσει προσωπικό και τεχνικούς πόρους για να αντιμετωπίσει την επίθεση.

Και όσο φθηνότερη γίνεται η επίθεση, τόσο μικρότερη είναι η οικονομική προσπάθεια που απαιτείται από τον επιτιθέμενο για να προκαλέσει ένα ενδεχομένως πολύ μεγαλύτερο κόστος στον στόχο.

Γι’ αυτό η Kaspersky υποστηρίζει ότι η προστασία από DDoS πρέπει να αποτελεί βασικό μέρος του σχεδιασμού κυβερνοασφάλειας των επιχειρήσεων.

Η νέα πραγματικότητα της κυβερνοασφάλειας

Η έρευνα της Kaspersky αποκαλύπτει μια ευρύτερη τάση: το κυβερνοέγκλημα γίνεται όλο και περισσότερο υπηρεσία προς ενοικίαση.

Ο επιτιθέμενος δεν χρειάζεται να είναι ειδικός σε όλα. Κάποιος μπορεί να αναζητήσει έναν πάροχο, να επιλέξει ένα πακέτο και να πληρώσει για την υπηρεσία. Την ίδια στιγμή, οι πραγματικοί τεχνικοί πίσω από την υποδομή μπορούν να εξυπηρετούν πολλούς πελάτες, δημιουργώντας ένα επιχειρηματικό μοντέλο που θυμίζει περισσότερο εταιρεία τεχνολογίας παρά την παραδοσιακή εικόνα ενός hacker.

Αυτό κάνει την άμυνα ακόμη πιο σημαντική. Οι επιχειρήσεις δεν πρέπει να θεωρούν ότι είναι ασφαλείς απλώς και μόνο επειδή δεν αποτελούν μεγάλο ή διάσημο στόχο. Όταν μια επίθεση μπορεί να αγοραστεί για λίγα δολάρια, το μέγεθος του στόχου παύει να αποτελεί σημαντικό οικονομικό εμπόδιο για τον επιτιθέμενο.

Το πιο ανησυχητικό συμπέρασμα επομένως δεν είναι ότι οι DDoS επιθέσεις έγιναν φθηνότερες. Είναι ότι έγιναν προϊόν μαζικής κατανάλωσης. Και όταν μια κυβερνοεπίθεση μπορεί να αγοραστεί τόσο εύκολα όσο μια ψηφιακή συνδρομή, η προστασία από αυτήν δεν αποτελεί πλέον πολυτέλεια για μεγάλες εταιρείες, αλλά βασική προϋπόθεση για κάθε υπηρεσία που εξαρτάται από το διαδίκτυο.

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

Πράκτορες ΤΝ επιχείρησαν να παραβιάσουν καναδική κυβερνητική ιστοσελίδα, λένε ερευνητές

0
AI agents επιχείρησαν να παραβιάσουν κυβερνητική ιστοσελίδα του Καναδά, πραγματοποιώντας 899 αιτήματα και δοκιμές SQL injection. Δεν υπάρχουν ενδείξεις επιτυχούς παραβίασης, όμως το περιστατικό δείχνει τον νέο κίνδυνο από αυτόνομα AI συστήματα.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΔΕΙΤΕ ΑΚΟΜΑ!