25.07.2018 Views

IO 189 BUSINESS SECURITY

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Metode i motivi DDoS<br />

(Distributed Denial of<br />

Service) napada menjali<br />

su se tokom proteklih godina, ali glavni<br />

cilj samih napada ostao je isti - onemogućiti<br />

ili otežati korisnicima pristup<br />

određenim servisima ili resursima, a ne<br />

biti otkriven.<br />

DDoS napadi su problematični zato<br />

što se vrlo često izvode putem botneta.<br />

Botnet su mreže računara zaraženih<br />

nekim trojanskim konjem ili crvom koji<br />

nakon poslane komande pošalju veliki<br />

broj zahteva na neku IP adresu. Iz<br />

istog razloga prilično je teško otkriti<br />

počinitelja, a lako je moguće da se on<br />

ili ona nalazi u stranoj zemlji.<br />

U današnje vreme DDoS napade<br />

je veoma lako i jeftino naručiti online,<br />

po cenama od čak samo 10 dolara,<br />

u zavisnoti od kompleksnosti<br />

napada. Ovo za kompaniju žrtvu<br />

može biti izuzetno skupo. Prema nekim<br />

procenama, gubici kompanije<br />

koja je pogođena DDoS napadom<br />

mogu biti i do nekoliko stotina<br />

hiljada dolara. Nefinansijski gubici<br />

takođe mogu biti veliki, a u njih<br />

spadaju: gubitak poverenja klijenata,<br />

gubitak intelektualnog vlasništva, infekcija<br />

malverom, zamena hardvera,<br />

kompromitovanje podataka i krađa<br />

informacija o klijentima.<br />

Ko je potencijalno<br />

ugoržen DDoS napadom?<br />

Ugroženi su svi koji imaju servise<br />

izložene i javno dostupne preko interneta<br />

- državne institucije, kompanije,<br />

pa čak i pojedinci. Motivi mogu biti<br />

različiti: hakerski aktivizam (politički<br />

protest), ucena, uznemiravanje, privlačenje<br />

pažnje itd.<br />

Nedavno je GitHub, web servis za<br />

distribuciju koda i „version control“,<br />

napadnut masivnim DDoS napadom, i<br />

to od čak 1,35 Tbps u isto vreme. Ovo<br />

je dosad najveći zabeleženi DDoS napad,<br />

a pre njega najveći zabeženi bio je<br />

onaj na DNS servis Dyn krajem 2016,<br />

kada je napad bio težak 1,2 Tbps.<br />

Internet ogledalo - specijalno izdanje Business Security

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!