REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Instytucje rządowe i finansowe na celowniku. Jak walczyć z DDoS?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Ataki typu DDoS
Ataki typu DDoS
Shutterstock

REKLAMA

REKLAMA

Ataki typu DDoS coraz mocniej daje się we znaki instytucjom rządowym i finansowym. Wzrost liczby ataków DDoS nasilił się wraz z wybuchem wojny na Ukrainie.

Cyberprzestępcy często mają na celu unieruchomienie infrastruktury IT potencjalnej ofiary. Jednym ze sposobów na realizację tego celu jest zablokowanie dostępu do serwera poprzez wysyłanie do niego ogromnej liczby fałszywych żądań.

REKLAMA

Ataki typu DDoS

REKLAMA

Dla wielu instytucji oraz firm nawet kilkuminutowa awaria infrastruktury IT może spowodować straty liczone w setkach tysięcy dolarów. Niestety, tego rodzaju przestoje coraz częściej są następstwem działań hakerów. Ci ostatni bardzo chętnie wykorzystują ataki typu DDoS (Distributed Denial of Service), co w tłumaczeniu na język polski oznacza rozproszoną odmowę dostępu. Według Zayo średni atak DDoS w 2023 roku trwał 68 minut. Szacuje się, że ofiary tracą 6000 dolarów na minutę, co daje średni koszt w wysokości 408 000 dolarów.

Ataki DDoS zazwyczaj dzieli się na dwa rodzaje: wolumetryczne oraz aplikacyjne. W tym pierwszym przypadku napastnicy wysyłają ogromną ilość niepożądanych danych na konkretny adres IP. Choć łącze internetowe pozostaje cały czas sprawne, jego wydajność jest zbyt mała, żeby obsłużyć lawinę napływających zapytań. Siła ataków wolumetrycznych mierzona jest w Gb/s, a ich średnia wartość wynosi obecnie około 3 Gb/s. Warto w tym miejscu dodać, iż w ubiegłym roku we wrześniu odnotowano światowy rekord - Google odparło atak o sile 2.54 Tb/s.

- W przypadku DDoS zaatakowana firma nie może korzystać z połączeń wychodzących, aby skontaktować się z klientami oraz kontrahentami. Klienci nie mogą połączyć się ze stroną firmową, a na skrzynkę mailową nie docierają wysłane przez nich wiadomości. Poza tym ofiara traci kontrolę nad ochroną środowiska IT, bowiem ataki DDoS powodują otwarcie ogromnej liczby sesji, zakłócając normalną pracę firewalla. - tłumaczy Robert Dziemianko, Marketing Manager G DATA Software.

REKLAMA

Atak wolumetryczny można porównać do chaosu, jaki powstałby w stacjonarnym oddziale banku, gdyby wtargnęło do niego nagle tysiąc osób. Pomimo systemów monitorowania, bankomatów, czy systemów do obsługi klienta, oddział przestałby poprawnie funkcjonować, a wejście lub wydostanie się z niego byłoby niemożliwe ze względu na tłok i zablokowane drzwi.

Dalszy ciąg materiału pod wideo

Obok wolumetrycznych występują również ataki aplikacyjne, które mają na celu wyczerpanie zasobów informatycznych aplikacji internetowej, na przykład mocy obliczeniowej, bądź pamięci RAM. Pozostając przy analogii z bankiem - klientom nie zależy na finalizacji jakiejkolwiek transakcji, zaś robią wszystko, aby sparaliżować pracę konsultantów, na przykład poprzez zadawanie wielu nieistotnych pytań.

Ataki DDoS na instytucje rządowe i finansowe

Wzrost liczby ataków DDoS nasilił się wraz z wybuchem wojny na Ukrainie. Gangi powiązane z Rosją często posługują się tą bronią, aby skarcić firmy lub instytucje krytykujące działania rządu Putina. Tak było na przykład w 2022 roku, kiedy strony internetowe Parlamentu Europejskiego zostały wyłączone na kilka godzin po tym, jak prawodawcy uchwalili rezolucję nazywającą Rosję państwem wspierającym terroryzm. W marcu bardzo głośno było o ataku DDoS paraliżującym pracę kilku francuskich stron rządowych. Gabriel Attal, premier Francji, przyznał, że ataki miały niespotykaną do tej pory intensywność. Wiele wskazuje na to, że stoją za nimi Rosjanie. Cyberprzestępcy nie omijają Polski. W ostatnim czasie, w wyniku ataków DDoS nie działały między innymi strony Polskiego Radia, portu w Gdyni, ePUAP, czy województwa lubelskiego.

Podobne incydenty nasiliły się podczas wojny, która rozpoczęła się w październiku między Hamasem a Izraelem. Najbardziej ucierpiały strony grup humanitarnych i praw człowieka.

- Geopolityka ma istotny wpływ na wzrost ataków DDoS. Hakerzy coraz częściej wykorzystują je, aby uderzyć w różnego rodzaju instytucje państwowe. Jednak jest to też poważne wyzwanie dla firm, tym bardziej że szybkość, zakres i złożoność tych ataków rośnie w bardzo niepokojącym tempie. - mówi Robert Dziemianko.

DDoS coraz mocniej daje się we znaki instytucjom finansowym. Jak wynika z danych Akamai, w drugiej połowie ubiegłego roku w Europie aż 66 procent tego rodzaju ataków było skierowanych przeciwko bankom. Wprawdzie większość z nich posiada zasoby pozwalające odeprzeć próby ataków DDoS, aczkolwiek problem polega na tym, iż incydenty niejednokrotnie stanowią jedynie część większej całości. Na przykład gangi ransomware używają DDoS, aby odwrócić uwagę ofiary od znacznie poważniejszego zagrożenia, jakim jest szyfrowanie danych.

Jak skutecznie chronić się przed DDoS? 

Zapobieganie i wykrywanie ataków DDoS jest złożonym zadaniem. Napastnicy z reguły wykorzystują grupę zainfekowanych złośliwym oprogramowaniem komputerów, kontrolowanych za pomocą jednej aplikacji. Wszystko dzieje się bez wiedzy właścicieli tych urządzeń. Poza tym ataki wolumetryczne są zastępowane wielowektorowymi, szerząc zniszczenia na większą skalę, atakując indywidualne adresy IP, systemy poczty elektronicznej, bazy danych lub przeglądarki internetowe.

Z kolei administratorzy sieci komputerowych nie zawsze zdają sobie sprawę z tego, jak trudny jest do obrony atak DDoS. Czasami wychodzą z założenia, że wystarczy zwiększyć pasmo lub przenieść usługi do chmury.

Z kolei wśród mniejszych firm pokutuje stereotyp, iż hakerzy zainteresowani są jedynie dużymi podmiotami. Po części jest to prawda, ale za wieloma atakami stoją specjalne skanery, poszukujące punktów wrażliwych na ataki, na przykład niezałatanie luki w sieci LAN.

Jak zatem skutecznie przeciwstawić się DDoS? Jak to zwykle bywa, najlepszą metodą są działania prewencyjne, takie jak wdrażanie zaleceń pozwalających uniknąć ataków, minimalizowanie możliwej powierzchni ataku, prowadzenie audytów i testów penetracyjnych.

- Nie mniej ważna jest detekcja realizowana przy użyciu narzędzi do monitoringu sieci oraz analiza anomalii. Zaleca się również implementację WAF - firewalli aplikacji internetowych, które działają jako ochrona wykrywając i zapobiegając anomaliom w ruchu kierowanym do aplikacji internetowych. Warto również skorzystać z usług takich jak CloudFlare, wieloskładnikowej usługi infrastruktury internetowej, która oferuje szeroką gamę narzędzi do optymalizacji wydajności i bezpieczeństwa. - podsumowuje Robert Dziemianko.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Sytuacja na granicy polsko-niemieckiej. Ekspert: obustronna spirala działań pozornych. Kiedy Niemcy nie powinny odsyłać migranta do Polski?

To Niemcy rozpoczęli ten teatr polityczny na granicy z Polską, a teraz szefowie rządów Friedrich Merz i Donald Tusk wchodzą w spiralę działań pozornych - powiedział PAP Piotr Buras, dyrektor warszawskiego biura Europejskiej Rady Spraw Zagranicznych (ECFR) .

Przeciwdziałanie praniu pieniędzy i finansowaniu terroryzmu w JST. Najważniejsze informacje

System przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu dotyczy również jednostek samorządu terytorialnego. Z tego powodu są one objęte szeregiem obowiązków. Co trzeba wiedzieć o obowiązujących przepisach? Oto lista 10 najważniejszych informacji!

Od 1 września 2025 r. podwyżka o 8 i 16 zł za odbiór śmieci w Krakowie

Od 1 września w Krakowie wzrośnie opłata za odbiór śmieci posegregowanych: z 27 do 35 zł miesięcznie od jednego mieszkańca. W przypadku odpadów nieposegregowanych stawka zwiększy się z 54 do 70 zł od mieszkańca.

MKiŚ: wyznaczamy lasy społeczne z ograniczoną wycinką drzew. 158 tys. ha wokół 11 największych aglomeracji

Ministerstwo Klimatu i Środowiska poinformowało 2 lipca 2025 r., że zakończyło pierwszy etap projektu wyznaczania lasów społecznych wokół największych polskich miast. To przełomowy krok w kierunku zmiany podejścia do gospodarki leśnej - z naciskiem na potrzeby społeczne, zdrowotne i ekologiczne mieszkańców aglomeracji. O szczegółach w trakcie konferencji prasowej mówiła ministra klimatu i środowiska Paulina Hennig-Kloska oraz wiceminister klimatu i środowiska, główny konserwator przyrody Mikołaj Dorożała.

REKLAMA

Zmiany w opłatach za śmieci – będą nowe zasady segregacji, ulgi i kontrola deklaracji [PROJEKT MKiŚ]

W wykazie prac legislacyjnych pojawił się projekt nowelizacji ustawy o utrzymaniu czystości i porządku w gminach. Chodzi o zmiany w funkcjonowaniu systemu gospodarowania odpadami na poziomie gminnym, które w ocenie projektodawców będą odpowiadać na realne potrzeby JST oraz mieszkańców.

RPO: Dość "wrogich przejęć" między gminami. Potrzebna kontrola sądowa

Rzecznik Praw Obywatelskich apeluje do premiera Donalda Tuska o zawieszenie kontrowersyjnych decyzji dotyczących zmian granic gmin do czasu wprowadzenia nowych przepisów. Od lat brakuje skutecznej kontroli sądowej nad decyzjami Rady Ministrów, które prowadzą do konfliktów między samorządami.

Granica polsko-niemiecka. Polska wprowadza kontrole. Przedsiębiorcy mają 3 pytania

Czy Niemcy przerzucają imigrantów do Polski? Co z granicą polsko-niemiecką? Polska wprowadza kontrole graniczne w celu zapobiegania napływom nielegalnych migrantów. Co na to Niemcy?

Premier Tusk: po rekonstrukcji w rządzie będą wyłącznie przyzwoici ludzie; około 15 lipca zapadną decyzje personalne

W dniu 30 czerwca 2025 r. na konferencji prasowej Premier Donald Tusk zapowiedział, że około 15 lipca zaproponuje kształt rządu po rekonstrukcji. Rozmowy w tej sprawie są prowadzone z liderami koalicyjnych ugrupowań - PSL, Polski 2050 i Lewicy. Żyjemy w ustrojowym bałaganie, podważane są obiektywne kryteria prawne, dlatego chciałbym, by politycy kierowali się naturalnymi kryteriami, jak zdrowy rozsądek czy zwykła ludzka przyzwoitość, i tacy będą ministrowie po rekonstrukcji - mówił 27 czerwca 2025 r. na konferencji prasowej premier Donald Tusk.

REKLAMA

Nowelizacja specustawy powodziowej. Nowe zadania i obowiązki samorządów

Możliwość zamiany zniszczonych nieruchomości na lokale komunalne, obowiązek raportowania decyzji WZ, świadczenie lokalowe, premia powodziowa czy ułatwienia proceduralne w odbudowie zniszczonych domów i obiektów – to najważniejsze zmiany w specustawie powodziowej. Nowelizacja ustawy wzmacnia kompetencje JST, daje im nowe narzędzia, ale też nakłada dodatkowe obowiązki administracyjne i sprawozdawcze.

Czym różni się „odbiór” odpadów komunalnych z nieruchomości od „przyjmowania odpadów”

NSA przypomniał gminom, że ustawodawca rozróżnia pojęcia odbierania odpadów komunalnych od ich przyjmowania i wprowadza odrębnie różne sposoby oddawania odpadów. Co za tym idzie – mechanizmy nie mogą być traktowane jako formy zamienne, kształtowane według własnego uznania gminy.

REKLAMA