Σύμφωνα με την Kaspersky Digital Footprint Intelligence, οι επιθέσεις DDoS που διατίθενται ως υπηρεσία στο dark web κοστολογούνται κατά περίπτωση, με τις τιμές να κυμαίνονται από 30 έως 2.000 δολάρια. Το κόστος εξαρτάται από τον στόχο, τη διάρκεια της επίθεσης, τους περιορισμούς της εκάστοτε υπηρεσίας και τις διαθέσιμες λειτουργίες.
Στη νέα της έρευνα, η ομάδα ειδικών της Kaspersky Digital Footprint Intelligence (DFI) εξέτασε τον τρόπο με τον οποίο προσφέρονται οι υπηρεσίες DDoS στο dark web, τα διαφορετικά μοντέλα και την τιμολόγησή τους, καθώς και τις μεθόδους προώθησής τους. Παράλληλα, διερεύνησε τον τρόπο με τον οποίο ο ανταγωνισμός διαμορφώνει την αγορά με την πάροδο του χρόνου, καθώς και τις συνήθεις πρακτικές των παρόχων υπηρεσιών DDoS. Στο πλαίσιο της έρευνας, οι ειδικοί εξέτασαν περισσότερες από 256.000 αναρτήσεις σχετικές με επιθέσεις DDoS στο dark και deep web και εντόπισαν 148 φορείς που δραστηριοποιούνται στην παροχή υπηρεσιών DDoS τουλάχιστον από το 2024.
Τρία βασικά μοντέλα για την πραγματοποίηση επιθέσεων DDoS ξεχωρίζουν: οι επιθέσεις κατόπιν ανάθεσης, κατά τις οποίες προσλαμβάνεται ένας εξωτερικός συνεργάτης για την πραγματοποίηση της επίθεσης, το DDoSasaService, όπου οι χρήστες αγοράζουν συνδρομή σε εργαλεία επίθεσης, όπως διαδικτυακούς πίνακες ελέγχου ή bots στο Telegram, και η χρήση ιδιόκτητων υποδομών, όπου οι επιτιθέμενοι διαχειρίζονται τα δικά τους scripts ή botnets. Μεταξύ των παρόχων που προσέφεραν επιθέσεις κατόπιν ανάθεσης, το 65% διαφημιζόταν σε φόρουμ κυβερνοεγκληματιών, ενώ το 35% χρησιμοποιούσε το Telegram και το Discord.
Η έρευνα δείχνει ότι η δραστηριότητα γύρω από τις επιθέσεις DDoS επικεντρώνεται σε δύο βασικούς τύπους: τις επιθέσεις σε επίπεδο δικτύου, οι οποίες επιχειρούν να υπερφορτώσουν τις υποδομές με μεγάλο όγκο κίνησης, και τις επιθέσεις σε επίπεδο εφαρμογών, οι οποίες στοχεύουν άμεσα στη διατάραξη της λειτουργίας ιστοτόπων και διαδικτυακών υπηρεσιών. Η ανάλυση της Kaspersky DFI έδειξε ότι το 74% των δραστών διαφήμιζε τεχνικές L4, συμπεριλαμβανομένων επιθέσεων TCP, UDP και DNS flood, ενώ μόλις το 9% αναφερόταν συγκεκριμένα σε αυτόνομες τεχνικές L3. Οι επιθέσεις L7 ήταν μακράν οι πιο διαδεδομένες, καθώς προσφέρονταν στο 92% των περιπτώσεων. Τα ευρήματα καταδεικνύουν την ευρεία διαθεσιμότητα έτοιμων εργαλείων για επιθέσεις, καθώς και τη σχετική ευκολία με την οποία μπορούν να στοχοποιηθούν ιστότοποι και άλλες διαδικτυακά εκτεθειμένες υπηρεσίες.
Εδώ μπορείτε να βρείτε την πλήρη έρευνα.















