Un site care se încarcă foarte greu sau devine brusc inaccesibil poate fi ținta unui atac de tip DDoS, o metodă prin care infrastructura online este suprasolicitată cu un volum mare de trafic. Cererile provin simultan din numeroase surse și consumă resursele disponibile, împiedicând accesul utilizatorilor legitimi.
Ce înseamnă DDoS?
DDoS este prescurtarea de la „Distributed Denial of Service", tradusă prin refuz distribuit al serviciului. Scopul unui asemenea atac este blocarea sau încetinirea unei resurse online prin suprasolicitare. Directoratul Național de Securitate Cibernetică (DNSC) explică faptul că atacul presupune generarea unui val de cereri de conexiune către adresa vizată. Atunci când numărul solicitărilor depășește capacitatea infrastructurii, serviciul nu mai poate funcționa normal — similar cu aglomerarea intrării într-o clădire, unde prea multe persoane simultan blochează accesul celor cu un motiv legitim.
Cum ajung dispozitivele personale sub controlul atacatorilor
În spatele unui atac se pot afla calculatoare, telefoane, routere, camere de supraveghere și alte echipamente conectate la internet, compromise și controlate de atacatori fără știrea proprietarilor — o rețea numită botnet. Parolele slabe, setările de securitate necorespunzătoare și lipsa actualizărilor facilitează compromiterea. Atacatorul transmite apoi o comandă către toate dispozitivele din rețea, care trimit simultan solicitări către aceeași țintă, fără ca proprietarii să observe.
DoS versus DDoS și cum se recunoaște un atac
Diferența dintre cele două tipuri de atac constă în numărul surselor: un atac DoS provine, în general, dintr-un singur sistem, în timp ce forma distribuită folosește numeroase dispozitive din rețele și zone diferite, ceea ce o face mai greu de oprit. Un site care se încarcă greu, afișează erori sau devine indisponibil poate fi ținta unui DDoS, deși aceleași simptome pot avea și alte cauze, precum o defecțiune tehnică sau o creștere reală a traficului. Cauza exactă este stabilită de administratorii infrastructurii prin analiza traficului.
Nu înseamnă automat furt de date
Scopul principal al unui atac DDoS este blocarea serviciului, nu accesarea bazelor de date, așa cum s-a întâmplat recent cu atacul cibernetic asupra site-urilor instituțiilor din România sau cu alte atacuri similare din regiune. Indisponibilitatea unui site nu înseamnă automat că datele personale sau bancare au fost furate, însă organizația afectată trebuie să analizeze complet incidentul, întrucât atacul poate fi folosit uneori pentru a distrage atenția echipei tehnice.
Cum te protejezi?
Utilizatorii pot reduce riscul compromiterii propriilor echipamente prin instalarea actualizărilor de securitate, folosirea unei soluții antivirus și activarea unui firewall configurat corespunzător. Protejarea conturilor prin parole puternice și diferite, înlocuirea datelor de autentificare stabilite din fabrică și limitarea accesului nejustificat la dispozitiv completează măsurile recomandate. Niciuna dintre aceste soluții nu oferă protecție totală, dar aplicarea lor împreună reduce riscul ca un echipament să fie integrat într-un botnet. Incidentele pot fi raportate DNSC prin Platforma Națională pentru Raportarea Incidentelor de Securitate Cibernetică.