Botnet
Botnet je sieť počítačov, serverov, routerov, kamier alebo iných zariadení, ktoré boli napadnuté škodlivým softvérom a útočník ich ovláda bez vedomia majiteľov. Jednotlivé zariadenia sa označujú ako boty alebo zombie zariadenia. Pokyny dostávajú z riadiacej infraštruktúry a spoločne dokážu vykonávať útoky v rozsahu, ktorý by jeden počítač nezvládol.
Zariadenie sa môže stať súčasťou botnetu po otvorení škodlivej prílohy, inštalácii infikovaného programu alebo po zneužití neoprávnenej zraniteľnosti. Častým cieľom sú aj IoT zariadenia s predvoleným heslom alebo zastaraným firmvérom. Po napadnutí sa malvér spojí s riadiacim serverom útočníka a čaká na ďalšie príkazy.
Botnety sa využívajú najmä na distribuované útoky DDoS, pri ktorých tisíce zariadení naraz zahltia web alebo online službu požiadavkami. Môžu tiež rozosielať spam a phishing, skúšať ukradnuté heslá na veľkom počte účtov, šíriť ďalší malvér, kradnúť dáta alebo bez súhlasu majiteľa využívať výpočtový výkon na ťažbu kryptomien.
Ako rozpoznať napadnuté zariadenie a znížiť riziko
Nezvyčajne pomalé zariadenie, prehrievanie, vysoká spotreba dát, neznáme procesy alebo časté výpadky môžu naznačovať problém, no samy osebe botnet nepotvrdzujú. Vo firme je preto dôležité sledovať sieťovú prevádzku a kombinovať prevenciu s detekciou.
Pravidelne aktualizujte operačné systémy, aplikácie, routery a IoT zariadenia.
Zmeňte predvolené heslá a pre každý administrátorský účet používajte jedinečné prihlasovacie údaje a viacfaktorové overenie.
Oddeľte kritické systémy od bežných pracovných staníc a IoT zariadení pomocou segmentácie siete.
Obmedzte prístupy len na nevyhnutné služby a porty a sledujte neobvyklú komunikáciu smerom z firmy aj do firmy.
Pri podozrení zariadenie izolujte od siete, skontrolujte ho bezpečnostným nástrojom a zmeňte prihlasovacie údaje z dôveryhodného zariadenia.
Ochrana firmy pred botnetmi a DDoS útokmi
Ochrana musí pokrývať dve situácie: aby sa firemné zariadenie nestalo súčasťou botnetu a aby botnet zvonka neodstavil firemné online služby. Cloudová služba OnNet Security chráni prístup na internet na úrovni DNS a blokuje prístup k známym škodlivým doménam ešte predtým, než sa nebezpečný obsah dostane do zariadenia. Ide o dôležitú preventívnu vrstvu proti malvéru a podvodným stránkam.
Ak útočník použije botnet na zahltenie firemného webu, aplikácie alebo inej verejne dostupnej služby, riešenie Network Protector nepretržite monitoruje sieťovú prevádzku, deteguje DDoS útok a nasadzuje opatrenia na zmiernenie škôd. Obe služby sa dopĺňajú s ochranou koncových zariadení, firewallom, segmentáciou a pravidelným dohľadom nad infraštruktúrou.