Нападите за соборување сајтови стануваат сè подостапни, а на црниот пазар цените за нивно ангажирање почнуваат од само 30 долари, покажува најновиот извештај на компанијата за сајбер-безбедност Касперски. Во анализата на над 256.000 објави на темниот и длабокиот веб, стручњаците регистрирале 148 активни криминални групи и поединци кои отворено продаваат услуги за уривање веб-сервиси.
Извештајот на тимот „Digital Footprint Intelligence“ на Касперски издвојува три главни начини на кои функционира овој нелегален бизнис. Првиот модел опфаќа директно ангажирање трета страна што го изведува целиот напад. Вториот е моделот „DDoS како услуга“, каде купувачот плаќа претплата за пристап до готови контролни панели или ботови на апликацијата Телеграм. Третиот пристап се потпира на сопствена мрежа на компромитирани уреди (ботнет) и приватни скрипти.
Меѓу актерите што нудат посредувани напади, 65 отсто се рекламираат на специјализирани криминални форуми, додека 35 отсто своите услуги ги продаваат директно преку платформите Телеграм и Дискорд.
Дистрибуираните напади за ускратување услуга (DDoS) се делат според нивото на интернет-инфраструктурата што ја таргетираат. Анализата открива дека дури 92 отсто од понудите се насочени кон апликацискиот слој (L7). Овие напади директно го преоптоваруваат самиот веб-сајт со барања што изгледаат легитимно, наместо само да го загушат мрежниот сообраќај.
Техниките на мрежниот слој (L4), како што се поплавите со TCP, UDP и DNS пакети, се застапени кај 74 отсто од понудите, додека методите на пониското L3 ниво биле изрично понудени кај едвај 9 отсто од случаите. Доминацијата на нападите на нивото L7 упатува на достапноста на готови софтверски алатки и на лесната ранливост на веб-страниците што немаат соодветна заштита.
Цената за соборување цел зависи од времетраењето на нападот, јачината на заштитата на сајтот и посакуваниот интензитет на сообраќајот. Вообичаениот распон се движи од 30 до 2.000 долари, но наједноставните кратки интервенции се наоѓаат и за уште помали суми.
„DDoS нападите станаа практична и евтина алатка за сајбер-криминалците. Во одредени случаи, трошокот за напад е помал од стандардна месечна претплата за стриминг платформа или е еднаков на цената на едно кафе“, посочува аналитичарот на Касперски, Жоао Педро Брандао е Силва. Тој предупредува дека компаниите и организациите мора да вклучат заштита од вакви блокади во основните безбедносни протоколи, бидејќи прагот за нивно активирање е драстично намален.