เมื่อ DDoS โจมตี Botnets เล่น Mischief

เมื่อ DDoS โจมตี Botnets เล่น Mischief

DDoS เวลาอ่านหนังสือ: 2 นาที

การโจมตี DDoS (การโจมตีแบบปฏิเสธการให้บริการแบบกระจาย) และการละเมิดข้อมูลที่มาพร้อมกับการโจมตีดังกล่าวเป็นผลที่ร้ายแรง สิ่งเหล่านี้ถือเป็นส่วนสำคัญของการโจมตีทางไซเบอร์ที่เกิดขึ้นและผลที่ตามมาก็มักจะทำลายล้างเช่นกัน การโจมตี DDoS ดังกล่าวเกิดขึ้นได้จากบ็อตเน็ต

Botnets และการโจมตี DDoS คืออะไร?

บ็อตเน็ตคือเครือข่าย (ของคอมพิวเตอร์ สมาร์ทโฟน ฯลฯ) หรืออุปกรณ์ที่ถูกจี้ด้วยความช่วยเหลือของมัลแวร์ และถูกควบคุมโดยบุคคลที่ไม่ใช่เจ้าของเครือข่าย/อุปกรณ์ เจ้าของบ็อตเน็ตจึงสามารถควบคุมเครือข่ายจากตำแหน่งระยะไกลบางแห่งและดำเนินกิจกรรมที่เป็นอันตรายได้ เจ้าของเครือข่ายหรืออุปกรณ์ที่แท้จริงอาจไม่ได้สังเกตเห็นสิ่งนี้
การโจมตี DDoS เกิดขึ้นเมื่อเจ้าของบ็อตเน็ตใช้ทรัพยากรการคำนวณที่เขาลักลอบเข้าใช้เพื่อทำให้เว็บไซต์มีปริมาณการใช้ข้อมูลที่เป็นอันตรายจำนวนมากหรือทำให้โครงสร้างพื้นฐานเครือข่ายเสียหายในลักษณะที่ผู้ใช้เว็บไซต์ถูกปฏิเสธบริการของเว็บไซต์ ทำได้โดยการทำให้เว็บไซต์ช้าลงหรือออฟไลน์

การโจมตี DDoS ส่งผลต่อเหยื่ออย่างไร

เหยื่อของการโจมตี DDoS ซึ่งมักจะเกิดขึ้นกับองค์กรที่ทำธุรกิจโดยใช้เว็บไซต์ที่ได้รับผลกระทบ จะได้รับผลกระทบอย่างมากจากการโจมตี ชื่อเสียงโดยรวมขององค์กรและธุรกิจได้รับผลกระทบ ผู้ใช้เว็บไซต์และลูกค้าขององค์กรสูญเสียความไว้วางใจ และธุรกิจโดยรวมตกต่ำ รายได้ที่เกิดจากธุรกิจได้รับผลกระทบอย่างมาก และบางครั้งอาจนำไปสู่การล่มสลายของบริษัทและธุรกิจของบริษัท การโจมตี DDoS ก็ส่งผลต่อระดับบุคคลเช่นกัน เจ้าของบ็อตเน็ตใช้การโจมตี DDoS เพื่ออำพรางหรือซ่อนการบุกรุกหรือการขโมยข้อมูล แล้วเอาข้อมูลส่วนตัวที่ละเอียดอ่อนของผู้ใช้ออกไป รวมถึงข้อมูลการ์ด ข้อมูลทางการเงิน, ทรัพย์สินทางปัญญา เป็นต้น

ต่อสู้กับ Botnet/DDoS: มีประสิทธิภาพเพียงใด...

ที่ผ่านมาบุคคลและองค์กรหลายพันรายได้รับความเดือดร้อนจากกิจกรรมบ็อตเน็ตหรือ การโจมตี DDoS และการสูญหายของข้อมูล เงิน ชื่อเสียงทางธุรกิจ ฯลฯ และอาชญากรไซเบอร์ที่อยู่เบื้องหลังกิจกรรมดังกล่าว ดูเหมือนจะหนีไม่พ้น แต่ขณะนี้กำลังเปลี่ยนแปลงไปโดยหน่วยงานบังคับใช้กฎหมายและประเทศต่างๆ ร่วมมือกันเพื่อยกระดับการตรวจจับและดำเนินคดีกับอาชญากรไซเบอร์ เมื่อบ็อตเน็ต Bugat/Dridex โจมตีและนำไปสู่การขโมยข้อมูลธนาคารและข้อมูลที่สำคัญอื่นๆ และทำให้เกิดความเสียหายในสหราชอาณาจักรประมาณ 20 ล้านปอนด์ (ประมาณ 30.5 ล้านดอลลาร์) และขาดทุนอย่างน้อย 10 ล้านดอลลาร์ในสหรัฐอเมริกา Dell SecureWorks ทีมวิจัย Counter Threat Unit™ (CTU™) ร่วมมือกับ UK National Crime Agency (NCA), สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) และ Shadowserver Foundation ในฤดูใบไม้ร่วงปี 2015 เพื่อต่อสู้กับสิ่งนี้ ผู้ต้องสงสัยอยู่เบื้องหลังเรื่องนี้ถูกจับกุม บางกรณีที่ผู้อยู่เบื้องหลังกิจกรรมบ็อตเน็ตและ การโจมตี DDOS ได้ถูกจับกุมและดำเนินคดีได้เกิดขึ้นในช่วงที่ผ่านมา

อย่างไรก็ตาม อย่าลืมว่าอาชญากรไซเบอร์และอาชญากรรมทางไซเบอร์มีจำนวนเพิ่มขึ้น และกิจกรรมของบ็อตเน็ตและการโจมตี DDoS ยังคงเกิดขึ้นแม้ว่าหน่วยงานระหว่างประเทศและประเทศต่างๆ จะร่วมมือกันต่อสู้และป้องกัน ดังนั้นจึงจำเป็นที่ผู้ใช้/องค์กรทุกรายต้องใช้มาตรการป้องกัน botnet/DDoS แบบมืออาชีพและครอบคลุม การรักษาความปลอดภัยอินเทอร์เน็ต มาตรการในการต่อสู้และป้องกันอาชญากรรมและความสูญเสียที่ตามมา

เริ่มทดลองใช้ฟรี รับคะแนนความปลอดภัยทันทีของคุณฟรี

ประทับเวลา:

เพิ่มเติมจาก CyberSecurity โคโมโด