Rispetto al terzo trimestre del 2021, il numero totale di attacchi DDoS (Distributed Denial of Service) rilevati nel quarto trimestre è aumentato del 52%. Si tratta di quasi 5 volte in più rispetto allo stesso periodo dello scorso anno. Questi dati e molto altro sono stati pubblicati nel nuovo report di Kaspersky relativo agli attacchi DDoS registrati nel quarto trimestre del 2021.
Gli attacchi DDoS (Distributed Denial of Service) rappresentano una grossa minaccia per le aziende e le organizzazioni che offrono servizi online. Durante un simile attacco, i cybercriminali inviano svariate richieste ad una risorsa web con l’obiettivo di esaurirne la capacità di gestione di richieste multiple e impedirne il corretto funzionamento. Questi attacchi possono durare giorni, provocando pesanti interruzioni per le aziende.
Da ottobre fino alla fine di dicembre 2021, i ricercatori di Kaspersky hanno rilevato un forte aumento di attacchi DDoS – numeri record: durante tutto il periodo di monitoraggio effettuato da Kaspersky, non si erano mai registrati dati così alti.
I ricercatori di Kaspersky hanno individuato diverse ragioni dietro all’aumento di questi attacchi. In primo luogo, durante gli ultimi tre mesi dell’anno gli attacchi DDoS sono sempre più frequenti. La vendita online raggiunge il picco per via dei saldi e delle vacanze, ha inizio il periodo degli esami per gli studenti e, più in generale, i cyberattivisti sono più attivi: tutto questo implica un aumento degli attacchi.
In secondo luogo, il volume del mercato DDoS è inversamente proporzionale al mercato delle criptovalute. Ciò è dovuto al fatto che la capacità di organizzare DDoS e il mining di criptovalute sono intercambiabili – i proprietari di botnet tendono a dirottare la potenza al mining quando la criptovaluta cresce e al DDoS quando scende.
La maggior parte degli attacchi DDoS registrati nel quarto trimestre ha avuto luogo negli Stati Uniti (43.55%), Cina (9.96%), Hong Kong (8.80%), Germania (4.85%) e Francia (3.75%).
Alexander Gutnikov, SecurityExpert di Kaspersky, ha dichiarato: “Il panorama delle minacce DDoS cambia costantemente e riflette le attuali tendenze economiche e sociali. Ci aspettavamo un aumento degli attacchi DDoS durante il quarto trimestre per via dei saldi, tuttavia la situazione instabile del mercato delle criptovalute ha lanciato gli attacchi su un altro livello, facendo registrare numeri record in termini di attacchi. Stando alle tendenze degli anni precedenti, il primo trimestre del 2022 non dovrebbe comportare nessuna diminuzione di attacchi DDoS. Per questa ragione occorre attuare soluzioni efficaci per proteggere le organizzazioni da questi attacchi”.
Per proteggersi dagli attacchi DDoS, gli esperti di Kaspersky suggeriscono di:
- Proteggere le operazioni delle risorse web con specialisti che sappiano rispondere a questo genere di attacchi.
- Verificare tutti gli accordi di terze parti e le informazioni di contatto, inclusi quelli stipulati con i provider di servizi internet, in modo che i team possano accedere rapidamente a queste informazioni in caso di attacco.
- Implementare soluzioni professionali per salvaguardare la propria organizzazione dagli attacchi DDoS.
- Conoscere il proprio traffico, e utilizzare strumenti di monitoraggio della rete e delle applicazioni per identificare le tendenze. Comprendere i modelli e le caratteristiche di traffico tipici della propria azienda aiuta a stabilire una base per identificare più facilmente le attività insolite che potrebbero essere indice di un attacco DDoS.
- Preparare un piano B per la pronta difesa, in modo tale da essere in grado di ripristinare rapidamente i servizi business-critical a fronte di un attacco DDoS.