SJEKKLISTE FOR SIKKERHET I MICROSOFT 365
Distributed Denial-of-Service (DDoS)
Hva er Distributed Denial-of-Service?
Distributed Denial-of-Service oversettes til norsk som distribuert tjenestenektangrep, eller bare DDoS-angrep. Dette refererer til angrepet der mange datamaskiner (fordelt) arbeider sammen for å nekte tilgang til en nettside eller tjeneste ved å overbelaste den med trafikk.
DDoS-angrep går ut på at mange datamaskiner samarbeider for å overbelaste en nettside eller en datamaskin med for mye trafikk, slik at den slutter å fungere. Det er som å sende så mange forespørsler til et nettsted samtidig at det ikke kan håndtere dem alle. Dette kan føre til at nettstedet blir utilgjengelig for vanlige brukere. Angripere bruker ofte et nettverk av kompromitterte datamaskiner for å gjøre dette. Målet kan være å forstyrre tjenester eller forårsake skade. Beskyttelse mot DDoS-angrep innebærer å sette opp forsvar for å håndtere den ekstra trafikken
Hva er motivet? Motivet varierer sterkt. Det kan være utpressing (krav om løsepenger for å stoppe angrepet), politisk motivert sabotasje (hacktivisme), eller at det brukes som en avledningsmanøver mens angriperne stjeler data eller planter skadevare andre steder i nettverket.
Hvorfor rammes forsyningskjeden? Trusselaktører vet at de får mye større effekt ved å angripe én sentral underleverandør eller driftspartner, fremfor å angripe virksomheter én og én. Offentlige og samfunnskritiske knutepunkter er spesielt attraktive fordi nedetid skaper store overskrifter og umiddelbare problemer for samfunnet.
Dominoeffekten: Når en sentral leverandør av for eksempel innloggingstjenester eller skylagring lammes av DDoS, skaper det ringvirkninger. Virksomheter som selv har god sikkerhet, kan likevel oppleve full stans i driften fordi de er avhengige av den angrepne tredjeparten for å fungere.