התרעות
72% מהקורבנות של התקפות DDoS מבוטנטים מרוכזים ב-10 מדינות
72% מקורבנות מתקפות DDoS באמצעות בוטנטים ברבעון השני של 2015 היו מרוכזים ב-10 מדינות בלבד ברחבי העולם, כך עולה מנתוני מעבדת קספרסקי. ההובלה הבלתי מעורערת של ארה"ב וסין בתחום מוסברת באחסון הזול בשתי המדינות. עם זאת, השינויים במיקומים אחרים בדירוג והמספר הצומח של מדינות המושפעות מסוג זה של מתקפה מוכיחים כי אף איזור אינו מוגן מפני מתקפות DDoS.
מספר המדינות שספגו ברבעון השני של 2015 מתקפות DDoS צמח מ-76 ל-79. לעשיריה הראשונה הצטרפה ברבעון השני קרואטיה, בעוד הולנד נפלה מהדירוג. סין וארה"ב שמרו על ההובלה ואילו דרום קוריאה דחקה את קנדה מהמקום השלישי. הדבר נגרם כתוצאה מפרץ של פעילות בוטנטים, שרובם כוונו לדרום קוריאה. בנוסף, אחוז המתקפות על קורבנות ברוסיה וקנדה ירד בהשוואה לרבעון הקודם.
"טכניקות הנדסה חברתית, הופעתם של סוגים חדשים של מכשירים עם גישה לאינטרנט, פרצות תוכנה והערכה בחסר של חשיבות הגנת אנטי קוד זדוני, תורמים לתפוצה המתרחבת של בוטנטים ולמספר הגדל של התקפות DDoS. לכן, חברות שונות ומגוונות נמצאות בסיכון, ללא קשר למיקום, לגודל או לסוג פעילותן. רשימת הארגונים שהיו מוגנים מפני מתקפות DDoS על ידי מעבדת קספרסקי ברבעון השני של 2015, כוללת ארגונים ממשלתיים, גופים פיננסיים, גופי מדיה ואפילו מוסדות השכלה", אמר יבגני ויגובסקי, ראש הגנת DDoS במעבדת קספרסקי.
נתוני מודיעין ה- DDoS של קספרסקי מציגים גם תנודתיות ברורה בכמות ה- DDoS מבוסס הבוטנטים לאורך התקופה. לדוגמא, עליה חדה במספר ההתקפות התרחשה במהלך השבוע הראשון של מאי, בעוד התקופה השקטה ביותר היתה בסוף יוני. כמות שיא של התקפות ביום אחד (1960) נרשמה ב- 7 במאי. היום "השקט" ביותר היה ה- 25 ביוני עם תיעוד של 73 התקפות בלבד. במקביל, מתקפת ה- DDoS הארוכה ביותר ברבעון נמשכה 205 שעות (8.5 ימים).
לגבי הטכנולוגיה ששימשה לצורך ההתקפות, עברייני הרשת המעורבים בפיתוח בוטנטים של DDoS משקיעים רבות ביצירת בוטנטים של התקני רשת כגון נתבים ומודמים. שינוי זה מהווה איום לגידול במספר התקפות ה- DDoS מבוססות בוטנטים.
מאחר וכיום מעט חברות יכולות להסתדר בלי משאבים מקוונים (דוא"ל, שירותי רשת, אתר אינטרנט וכו'), חסימה של העבודה השוטפת באמצעות מתקפת DDoS יכולה להוות סיכון עסקי משמעותי ולהביא לפגיעה פיננסית ופגיעה במוניטין. זו הסיבה שמעבדת קספרסקי ממליצה על אבטחת שירותים אלו.
הגרסא המלאה של הדו"ח לגבי נתונים המגיעים ממערכת מודיעין מתקפות ה-DDoS זמינה ב-Securelist.com.