Amprenta Digitală: DoS și DdoS: blocarea accesului la un serviciu IT ca atac reputațional

DoS (Denial-of-Service – refuzarea unui serviciu/ blocarea accesului la un serviciu) reprezintă un tip de atac cibernetic care își propune să împiedice utilizatorii unui sistem IT să acceseze serviciile oferite de acesta. Printr-un astfel de atac, resursele unui sistem informatic sunt epuizate prin suprasolicitări de accesare efectuate de utilizatori falși. Aceste suprasolicitări generează o nevoie atât de mare de conexiuni simultane (un adevărat “tsunami” din punctul de vedere al traficului pe un site de comerț online, de exemplu), încât sistemul nu mai este în măsură să furnizeze serviciile obișnuite către utilizatorii reali.

În repertoriul amenințărilor cibernetice există două forme ale acestui tip de atac. Denial-of-Service (DoS) utilizează un singur sistem IT&C și o singură conexiune la Internet, în timp ce Distributed-Denial-of-Service (DDoS) derulează operațiunea de epuizare a resurselor prin intermediul unui botnet, un grup de dispozitive infectate, conectate la internet, care inundă/ suprasolicită sistemul vizat din mai multe surse. În cazul celui de-al doilea tip de refuz al unui serviciu, puterea de atac și dificultatea atribuirii cresc, adevărata sursă a atacului fiind greu de identificat.

Pe lângă pierderile financiare și timpul necesar pentru repunerea în funcțiune a sistemelor, întreruperea serviciilor poate genera și daune reputaționale. DoS și DdoS pot viza site-uri guvernamentale, site-uri de știri, aplicații financiare sau de comerț online, sau chiar componente ale infrastructurilor esențiale (ex. rețeaua de furnizare de energie). În toate aceste cazuri, indisponibilitatea sau funcționarea greoaie a sistemelor IT pot crea confuzie, panică, afectând încrederea utilizatorilor.

Surse:

https://www.cisa.gov/uscert/ncas/tips/ST04-015

https://www.a10networks.com/blog/5-most-famous-ddos-attacks/

https://www.csoonline.com/article/3648530/ddos-attacks-definition-examples-and-techniques.html

https://us.norton.com/internetsecurity-emerging-threats-what-is-a-ddos-attack-30sectech-by-norton.html

https://www.digitalattackmap.com/understanding-ddos/

https://www.fortinet.com/resources/cyberglossary/dos-vs-ddos

https://cyware.com/news/ddos-attacks-knock-down-ukrainian-government-websites-dad3f668

https://m247.com/blog/four-ways-a-ddos-attack-can-damage-your-brand/

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește și stochează cookie-uri pt. a oferi servicii și pt. a analiza traficul. Dacă folosiți acest site, sunteți de acord cu utilizarea cookie-urilor.