DDoS-angrep : 4 negative trender å passe opp for i 2025
Hvordan kan både geopolitiske konflikter og tilkoblede husholdningsapparater påvirke cybertrusler?
Begge spiller en rolle i den økende forekomsten av DDoS-angrep – en utfordring som vokser raskt og rammer bedrifter i alle størrelser. I denne artikkelen deler en ekspert fra GlobalConnect innsikt i de viktigste trendene som former dette trusselbildet i dag.
DDoS- eller tjenestenektangrep rammer din bedrifts digitale tilgjengelighet, med mål å slå ut nettsiden din, en spesifikk server eller tilgangen til nettverkene dine. Motivene varierer fra ren sabotasje til å skape uro i samfunnet. Uansett hvem som utfører angrepet og hvorfor, kan de økonomiske tapene for bedriften din bli enorme: kunder hindres fra å legge inn bestillinger, ansatte fra å gjøre jobben sin, og hele produksjonsanlegg kan ligge nede i flere dager.
En som tenker mer på DDoS-angrep enn de fleste, er Emma Helton, Security Product Manager i GlobalConnect. Hennes oppdrag er å holde oversikt over aktuelle cybertrusler for å sikre at løsningene hun og teamet tilbyr, kontinuerlig oppdateres i takt med utviklingen.
Emma har lagt frem fire trender som påvirker effekten av DDoS-angrep – og hvem som rammes.
1. DDoS-angrep blir både flere og større
Vi ser tydelig, både i våre egne plattformer og når vi snakker med samarbeidspartnere, at antallet DDoS-angrep øker kraftig. De blir også mer omfattende. En grunn er at angriperne bruker botnett til å sende enorme mengder trafikk mot målene sine. Botnett består ofte av IoT-enheter – alt fra tilkoblede kameraer til smarte husholdningsapparater – med dårlig sikkerhet.
Riskikoen for slike DDoS-angrep kan sees på som en bakside av økt digitalisering og 5G-utbygging. Stadig flere ting i hjemmene og bygningene våre er tilkoblet nettet, hvor også kapasiteten har økt betydelig de siste ti årene. Den teknologiske utviklingen gjør hverdagen vår enklere på mange måter, men dessverre fører deg også til et landskap hvor angriperne kan dra nytte av det – spesielt når cybersikkerheten ikke holdes oppdatert.
Vil du vite hvordan bransjen forbereder seg på potensielle DDoS-angrep? Få innsikt fra 225 intervjuer med IT-ledere fra hele Norden i rapporten vår.
2. Geopolitiske faktorer driver trusselbildet
Den siste tiden har vi sett flere eksempler på angrep som er drevet av geopolitiske faktorer som krig og konflikter. Hendelser som får stor oppmerksomhet i nyhetsmediene, kan føre til at et helt land blir mål for cyberangrep.
Hvilke organisasjoner innenfor landet som rammes, kan derimot være helt tilfeldig. I norden har vi for eksempel sett at antallet DDoS-angrep mot svenske bedrifter økt markant i forbindelse med Sveriges NATO-søknad. De som utfører selve cyberangrepene, gjør det ofte mot betaling, uten egne politiske motiver.
3. Angrep rettes mot bransjer, ikke bare spesifikke bedrifter
På samme måte som hele land kan bli mål for slike angrep, ser vi også at angrep rettes bredt mot bransjer. Den utløsende faktoren kan være en nyhetshendelse som sprer seg i sosiale medier og vekker sterke følelser. Aktivister og angripere fanger opp og fyrer opp stemningen, noen ganger med egne motiver som ikke har noe med den opprinnelige hendelsen å gjøre. Selv små bedrifter og hobbyvirksomheter kan bli rammet, siden deres IP-adresser dukker opp i angripernes søk på bransjenavn i det aktuelle landet.
4. DDoS-angrep brukes som avledningsmanøver for ransomware
En angrepsmetode som blir vanligere, er at DDoS-angrep brukes som en distraksjon for å muliggjøre enda mer økonomisk skadelige angrep, som ransomware. Mens IT-avdelingen er opptatt med å håndtere overbelastningen og få nettsiden opp igjen, utnytter angriperne situasjonen til å stjele kritiske data som kan selges eller brukes til utpressing. DDoS-angrep kan derfor anses å være komplimentære angrep, som hackere benytter seg av i sammenheng med andre, mer omfattende angrep.
Tips: Last ned sjekklisten med 9 effektive tiltak for økt sikkerhet mot ransomware-angrep.
Hvordan kan vi som samfunn møte trusselen fra DDoS-angrep?
Emma Helton har allerede begynt å se positive tendenser til økt samarbeid mellom ulike aktører. Hun understreker viktighet av å dele kunnskap om det stadig skiftende trusselbildet, og at dette samarbeidet vil bli enda viktigere fremover for å beskytte samfunnskritisk infrastruktur:
– Angrepene blir mer og mer sofistikerte og dermed vanskeligere å håndtere for en enkelt organisasjon. Derfor må for eksempel telekomoperatører og nasjonale myndigheter kontinuerlig oppdatere hverandre om hva vi ser, slik at vi kan reagere raskere på nye typer trusler, avslutter hun.
Konkrete råd for å beskytte din virksomhet
Vil du vite mer om hva du kan gjøre for å redusere risikoen i din egen organisasjon? Les mer om dette i artikkelen vår DDoS-angrep: Alt du trenger å vite