Reklama
OFERTA SPECJALNA na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - OFERTA LIMITOWANA
BIZNES I TECHNOLOGIE

DDoS: 20 lat od pierwszego ataku

21 lipca 2019 5 min czytania
DDoS: 20 lat od pierwszego ataku

Streszczenie: 22 lipca 1999 roku sieć komputerowa University of Minnesota została zaatakowana przez 114 komputerów zainfekowanych skryptem Trin00, co stanowiło pierwszy szeroko znany atak typu DDoS. Od tego momentu ataki DDoS stały się jednym z najpoważniejszych zagrożeń dla sieci i systemów komputerowych, z którymi muszą mierzyć się firmy, uczelnie i instytucje.

Pokaż więcej

Czy nauczyliśmy się skutecznie bronić przed atakami odmowy dostępu do usługi (DDoS)?

22 lipca 1999 roku jest jedną z czarnych dat w historii Internetu. Tego dnia sieć komputerowa University of Minnesota została zaatakowana przez 114 innych komputerów zainfekowanych skryptem Trin00. Był to pierwszy szeroko znany atak typu DDoS. Od tego czasu ataki tego typu stały się najpopularniejszymi zagrożeniami sieci i systemów komputerowych, przed którymi muszą się chronić firmy, uczelnie i instytucje.

Dwadzieścia lat temu złośliwy kod spowodował, że zainfekowane komputery przesłały duże pakiety danych na serwer University of Minnesota, zapychając uniwersytecką sieć komputerową i powodując jej paraliż na ponad dwa dni. Skrót DDoS pochodzi od angielskiego określenia Distributed Denial of Service, co można przetłumaczyć jako rozproszona odmowa usługi. To jedna z najprostszych metod szeroko wykorzystywanych przez cyberprzestępców do blokowania internetowych serwisów i łączy internetowych. Pierwszy atak z użyciem skryptu Trin00 został przeprowadzony za pośrednictwem sieci zainfekowanych maszyn nazywanych „Masters” i „Daemons”. Cyberprzestępca wysłał instrukcje na kilka komputerów „Masters”, a te następnie przekazały instrukcje setkom komputerów „Daemons”, które zalały pakietami danych uniwersytecki adres IP. Z perspektywy zaatakowanej sieci widoczne były jedynie adresy IP demonów, których właściciele nie mieli pojęcia, że ich komputery zostały wykorzystane do ataku na amerykańską uczelnię.

Pod groźbą DDoS

Od tego momentu ataki DDoS stały się popularnym narzędziem wśród cyberprzestępców, którzy znaleźli łatwy sposób na wymuszanie pieniędzy od firm. Groźby ataku na ich strony internetowe nie są trudne do spełnienia. Oferty usług DDoS można znaleźć bez problemu w Darknecie, gdzie 24‑godzinny atak DDoS na pojedynczy cel można zlecić już za 400 dolarów. Hakerzy uczynili z tego rodzaju ataków lukratywny biznes, a ofiarami ich ataków stały się m.in. tacy giganci jak Yahoo, Amazon i CNN, a nawet doskonale zabezpieczone serwery gier Sony, PlayStation Network, Battle.net, czy League of Legends. Każda z tych sieci została zalana pakietami danych, które uniemożliwiły jej obsługę klientów. Atak tego typu może narazić firmy na gigantyczne straty finansowe i wizerunkowe, dlatego szybko rozwija się rynek cyberochrony, który chroni przed tego rodzaju atakami. W 2018 roku wartość tego rynku szacowano na 2 miliardy euro.

Wszystko to rodzi ważne pytanie, czy można zrobić więcej, aby bronić się przed atakami DDoS. Narzędzia dostarczane przez wyspecjalizowane firmy sprawdzają się dość dobrze, jednak cyberprzestępcy szukają coraz to nowych sposobów na sparaliżowanie firm. I kolejne głośne ataki pokazują, że czynią to zabójczo skutecznie. Firmy nie powinny więc zastanawiać się, czy do ataku dojdzie, tylko kiedy.

Wezwanie do działania

Naturę ataków DDoS od lat badają naukowcy z George Mason University pod kierownictwem Erika Osterweila. Specjaliści podkreślają, że nie ma prostych rozwiązań, a rozwój internetu rzeczy oraz botów sprzyja bardziej złoczyńcom niż administratorom sieci. Oczywiście, administratorzy powinni korzystać z profesjonalnych cyberzabezpieczeń, dbać o regularne aktualizowanie i łatanie oprogramowania, oraz kształtować właściwe nawyki wśród użytkowników ich sieci. Ale to są podstawy, bez których nie sposób funkcjonować w świecie cyfrowym.

Szansę na poprawę bezpieczeństwa naukowcy widzą we współpracy dostawców usług internetowych. Siłą ataków DDoS jest to, że atak i obrona są asymetryczne. Atak DDoS jest zazwyczaj uruchamiany z wielu demonów na całym świecie, a tymczasem ofiara broni się w jednym miejscu – w zaatakowanym węźle. Naukowcy stawiają więc pytanie, czy można zmodyfikować sieci tak, aby zawierały rodzaj rozproszonej obrony przed tymi atakami. Dlatego jednym ze sposobów cyberobrony może być zaangażowanie dostawców usług internetowych w filtrowanie fałszywych pakietów danych. Innym pomysłem jest śledzenie pakietów danych podczas podróży przez Internet. Każdy dostawca usług internetowych może oznaczyć próbkę pakietów danych. Pozwoliłoby to ofiarom i organom ścigania śledzić źródło ataku, nawet po jego zakończeniu.

W jedności siła, dlatego te i inne pomysły mogą sprawić, że Internet stanie się bezpieczniejszym miejscem. Naukowcy wzywają do działania, jednak na razie lepiej mobilizują się mistrzowie zła i ich demony.

Tematy

Może Cię zainteresować

personal branding CEO Jak personal branding CEO wpływa na wyniki firmy

Personal branding przestał być „miękkim PR-em”. Dziś to jedno z najbardziej wpływowych narzędzi zarządczych – kształtuje zaufanie, wspiera sprzedaż, przyciąga talenty i buduje odporność firm. Najnowsze dane pokazują jednak, że polscy liderzy wciąż nie wykorzystują pełnego potencjału, działając intuicyjnie zamiast strategicznie. Co robią najlepsi i czego powinni uczyć się zarządy?

OSINT w zarządzaniu ryzykiem biznesowym Od wywiadu służb specjalnych do zarządu. OSINT jako tajna broń biznesu w erze ryzyka 

W świecie rosnących zagrożeń cyfrowych i geopolitycznych tradycyjne metody kontroli bezpieczeństwa to za mało. OSINT staje się kluczowym narzędziem pozwalającym firmom na weryfikację partnerów, ochronę infrastruktury IT oraz zabezpieczenie reputacji. Sprawdź, dlaczego wywiad z otwartych źródeł przestał być domeną wywiadu i jak może pomóc Twojej firmie uniknąć poważnych strat.

Od bankructwa do marki premium. Czego o zarządzaniu uczy historia Delta Air Lines?

Kiedy w ciągu trzech miesięcy przychody spadają do zera, a firma musi skurczyć operacje o połowę, podręcznikowe zarządzanie sugeruje cięcia etatów. Ed Bastian, CEO Delta Air Lines, wybrał jednak inną drogę. W szczerej rozmowie z McKinsey wyjaśnia, dlaczego w czasach dominacji sztucznej inteligencji i niestabilności geopolitycznej to „wspomagana inteligencja” oraz radykalna lojalność wobec pracowników stanowią o przewadze konkurencyjnej firmy, która właśnie świętuje swoje stulecie.

AI wywraca handel do góry nogami. Jak wygrywać w erze „AI-first”?

Sztuczna inteligencja nie tylko przegląda internet – ona rekomenduje produkty i umożliwia ich bezpośredni zakup. Platformy takie jak ChatGPT, Google AI czy Perplexity zmieniają zasady gry w retailu. Detaliści stoją przed strategicznym wyborem: walczyć o bycie miejscem docelowym, poddać się rynkowej ewaluacji czy przyjąć model hybrydowy?

Promocje to za mało. Czego oczekują klienci w czasie świątecznych zakupów 2025?

Jak bardzo sfrustrowani są klienci w czasie świątecznych zakupów poziomem obsługi klienta? Jeden z kluczowych wskaźników (CX Index) dla konsumentów spada nieprzerwanie od czterech lat. Oprócz elementów stanowiących „niezbędne minimum”, takich jak bezproblemowy proces płatności, sprzedawcy powinni skupić się na pięciu priorytetach: znaczeniu osobistej ekspresji, pozycjonowaniu opartym na wartości, programach lojalnościowych, technologiach wspierających oraz szybkości biznesowej.

Budowanie odporności organizacji Prawdziwa odporność to potrzeba rzadszej, a nie szybszej regeneracji

Odporność organizacji to nie kwestia tego, jak szybko zespoły wracają do równowagi, lecz jak rzadko w ogóle muszą się podnosić. Odkryj, jak liderzy mogą budować systemy pracy, które chronią ludzi przed wypaleniem, rozkładają presję i wprowadzają kulturę regeneracji. Poznaj praktyczne wskazówki, które pomogą przekształcić wysiłek w zrównoważony sukces.

pokorna autentyczność w przywództwie Czy jesteś autentycznym liderem, a może autentycznym… bucem?

Autentyczność to cenna cecha lidera, ale może też stać się przeszkodą, jeśli nie towarzyszy jej pokora i otwartość na feedback. Dowiedz się, jak rozwijać „pokorną autentyczność”, by budować zaufanie i skutecznie wpływać na zespół.

Światło, które naprawdę pracuje razem z Tobą. Jak oświetlenie wpływa na komfort i efektywność w biurze

Nowoczesne biura coraz częściej wykorzystują światło jako narzędzie wspierające koncentrację, kreatywność i dobrostan zespołów. Eksperci Bene i Waldmann pokazują, że właściwie zaprojektowane oświetlenie staje się integralnym elementem środowiska pracy – wpływa na procesy poznawcze, emocje oraz rytm biologiczny, a jednocześnie podnosi efektywność organizacji.

Multimedia
Neverending Start-up. Jak zarządzać firmą na przekór kryzysom? Lekcje Krzysztofa Folty

Jak przetrwać transformację ustrojową, pęknięcie bańki internetowej, kryzys budowlany, krach finansowy 2008 roku i pandemię, budując przy tym firmę wartą ponad miliard złotych? Gościem Pawła Kubisiaka jest Krzysztof Folta – założyciel i wieloletni prezes TIM S.A., autor strategii „Neverending Startup”. W szczerej rozmowie dzieli się lekcjami z ponad 40 lat prowadzenia biznesu – od biura na 16 metrach kwadratowych w PRL-u, po stworzenie giganta e-commerce w branży elektrotechnicznej.

Od gry w Go do Nagrody Nobla: Jak AlphaFold zmienia biznes farmaceutyczny

Kiedy Google DeepMind zaczynało prace nad strukturami białek, wielu wątpiło, czy AI znana z gier planszowych poradzi sobie z „wielkim wyzwaniem biologii”. Dziś, z Nagrodą Nobla na koncie, twórcy AlphaFold udowadniają, że to dopiero początek rewolucji. Jak narzędzie, które skróciło czas badań z miesięcy do godzin, wpływa na branżę farmaceutyczną i dlaczego naukowcy porównują je do „ChatGPT dla biologii”? Poznaj kulisy technologii, która rewolucjonizuje proces odkrywania leków.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!