אבטחת מידע ארגונית
התקפות DDoS פגעו בשליש מחברות המסחר האלקטרוני
על פי מחקר שנערך על ידי B2B ומעבדת קספרסקי, 38% מהחברות המספקות שירותי אונליין (כגון קניות באינטרנט, מדיה ועוד) נפלו קורבן להתקפות DDoS במהלך 12 החודשים האחרונים. הדבר מראה כי התקפות מניעת שירות הן אירוע שכיח בעסקים מקוונים. לכן חשוב להבטיח רציפות עסקית בעזרת אמצעים ייעודיים להגנה מפני התקפות DDoS.
התקפות DDoS נועדו למנוע גישה למשאבים המקוונים של חברה באמצעות העמסתן בבקשות "זבל". כיום, התקפות DDoS הן קלות וזולות להוצאה לפועל: העלויות נמוכות, חיפוש מהיר יעלה אנשים אשר יכולים לעשות זאת עבורך, ומטבע קריפטוגרפי מאפשר לכל הנוגעים בדבר להסתיר את זהותם. המשמעות של נגישות היא שכל חברה עם יריבים או מתחרים מכל סוג נמצאת בסיכון.
המחקר מעלה כי חברות IT סבלו יותר מכולם מהתקפות DDoS: כמעט חצי (49%) מאנשי תעשיית ה-IT שהשתתפו במחקר דיווחו כי נתקלו בהתקפת DDoS אחת לפחות במהלך השנה האחרונה. עסקים אחרים המסתמכים על שירותי אונליין רציפים כחלק מהפעילות העסקית, דיווחו גם הם על חשיפה גבוהה: 44% מהחברות המעורבות במסחר אלקטרוני, 44% מהארגונים המספקים שירותי טלקום ו- 42% מארגוני המדיה. חברות פיננסיות גם הן בין הארגונים המותקפים ביותר – 39% מהם דיווחו על אירועים.
התוצאה של התקפת DDoS תלויה בסוג המתקפה ומשכה, וכן בתחום הפעילות והמאפיינים הייחודיים של החברה המותקפת. המחקר מעלה כי 13% מההתקפות הופכות את אתר המטרה לחסום לחלוטין. תוצאה זו נפוצה בעיקר באתר מדיה – 32% מארגוני המדיה דיווחו כי משאבי הרשת שלהם נוטרלו לחלוטין בעקבות מתקפת DDoS. אבל אפילו אם התוקפים לא מצליחים לחסום לחלוטין גישת משתמשים למשאבי החברה, הצלחה חלקית גם היא בעיה רצינית לארגון. לדוגמא, 29% מהמשיבים דיווחו כי הם או המשתמשים שלהם נתקלו בבעיה להשלים פעולה מקוונת כתוצאה מהתקפת DDoS. בעיה זו משמעותית במיוחד בחברות בתחומי הטלקום והלוגיסטיקה – עם 49% ו- 45%, בהתאמה.
מספר החברות שנפגע משתנה מאזור לאזור. אפילו בצפון אמריקה, שם על פי המחקר, התקפות DDoS היו פחות נפוצות מאשר בכל מקום אחר בעולם, כמעט רבע מהחברות שנסקרו (24%) נפלו קורבן. באירופה, המצב רציני יותר: כמעט שליש מהחברות במערב אירופה (32%) וכמעט חצי מהחברות הרוסיות (49%) התמודדו עם התקפות DDoS.
"על אף שאחת משלוש חברות סבלה מהתקפת DDoS, רק 6% מאמינות כי סוג זה של אירוע הוא האיום החיצוני החמור ביותר שאיתו הן מתמודדות. אך הפלת אתר או מניעה של ביצוע פעולות הן רק קצה הקרחון. התקפת DDoS יכולה להוביל לפגיעה במוניטין או לתביעות משפטיות בעקבות אי קבלת שירות. כדי להבטיח כי לקוחות זוכים לגישה ללא הפרעה לשירותים המקוונים, חברות צריכות לתכנן מראש אמצעי הגנה נגד התקפות DDoS", אמר יוג'ין וויגובסקי, ראש הגנת DDoS במעבדת קספרסקי.