Site-urile și serviciile online, în pericol. Cât de ieftin a devenit un atac informatic de tip DDoS

Site-urile și serviciile online, în pericol. Cât de ieftin a devenit un atac informatic de tip DDoS

SURSA FOTO: Dreamstime - Atac cibernetic

Publicat de Alexandra Iana la 4 octombrie 2026, 18:15

Atacurile informatice de tip DDoS au devenit tot mai accesibile, iar prețurile cerute pentru lansarea lor pot porni de la numai 30 de dolari și pot ajunge la 2.000 de dolari, potrivit unei cercetări realizate de Kaspersky Digital Footprint Intelligence. În cazul serviciilor DDoS-as-a-Service, accesul poate costa chiar de la un dolar. Cercetătorii au analizat peste 256.000 de postări de pe dark web și deep web și au identificat 148 de actori implicați în astfel de activități, activi cel puțin din 2024.

Cât costă un atac DDoS

Analiza Kaspersky arată că prețurile atacurilor comandate prin intermediari sunt stabilite în funcție de fiecare caz și variază între 30 și 2.000 de dolari.

Suma cerută poate depinde de ținta atacului, durata acestuia, pachetul ales și funcționalitățile puse la dispoziție.

Experții Kaspersky Digital Footprint Intelligence au urmărit inclusiv modul în care sunt promovate și tarifate aceste servicii pe darknet, influența concurenței asupra pieței și comportamentul celor care le furnizează.

Trei modalități prin care sunt oferite atacurile

Cercetarea identifică trei modele principale. Primul presupune comandarea atacului printr-un intermediar, o terță parte fiind plătită pentru a-l desfășura.

Al doilea este modelul DDoS-as-a-Service. În acest caz sunt cumpărate abonamente care permit accesul la instrumente folosite pentru atacuri, inclusiv panouri de control online sau boți Telegram.

Al treilea model presupune utilizarea infrastructurii proprii, prin scripturi sau botnet-uri.

În cazul celor care ofereau atacuri prin intermediari, 65% își promovau serviciile pe forumuri asociate criminalității cibernetice, iar 35% utilizau Telegram și Discord.

Atacurile asupra site-urilor și serviciilor online, printre cele mai oferite

Activitatea analizată se concentrează pe atacuri la nivel de rețea și la nivel de aplicație. Prima categorie urmărește suprasolicitarea infrastructurii printr-un volum foarte mare de trafic, în timp ce a doua vizează perturbarea directă a site-urilor și serviciilor online.

Potrivit cercetării, 74% dintre actorii analizați promovau tehnici L4, inclusiv flood-uri TCP, UDP și DNS. Numai 9% făceau referire explicită la metode L3 independente.

Atacurile L7 apăreau însă în ofertele a 92% dintre actorii analizați. Kaspersky pune această răspândire pe seama disponibilității instrumentelor gata de utilizare și a ușurinței relative cu care pot fi vizate serviciile accesibile prin web.

Kaspersky: Costul poate fi mai mic decât un abonament de streaming

João Pedro Brandão e Silva, analist Kaspersky Digital Footprint Intelligence, atrage atenția asupra costurilor foarte reduse la care au ajuns să fie disponibile astfel de servicii.

„Atacurile DDoS au devenit o optiune mai practica si mai accesibila pentru actorii care reprezinta o amenintare, in principal deoarece aceste servicii sunt ieftine si usor de obtinut. In unele cazuri, costul lansarii unui atac poate fi mai mic decat pretul unui abonament lunar standard de streaming sau chiar echivalentul pretului unei cafele. Pentru companii, acest lucru inseamna ca pregatirea pentru atacuri DDoS ar trebui sa faca parte din planificarea de baza a securitatii cibernetice. Este la fel de important sa intelegem piata din spatele acestor atacuri, deoarece o aparare mai solida incepe cu o intelegere mai clara a mediului de amenintari”, spune João Pedro Brandão e Silva, analist Kaspersky Digital Footprint Intelligence.

Companiile, îndemnate să se pregătească pentru astfel de atacuri

În contextul accesibilității acestor servicii, Kaspersky recomandă companiilor să monitorizeze amenințările care le vizează activele digitale și să ofere echipelor de securitate informatică informații despre riscurile existente.

O altă recomandare se referă la informarea angajaților cu privire la amenințările cibernetice și la practicile sigure în mediul digital. Companiile sunt sfătuite, de asemenea, să completeze sistemele de securitate existente cu soluții de detectare, investigare și răspuns la incidente.

Informații articol
Despre autor
Alexandra Iana

Sunt absolventă a Facultății de Jurnalism, Universitatea Hyperion. Deși, înainte să încep facultatea, mă visam la TV, pe parcurs am descoperit o pasiune tot mai mare pentru scris, așadar, în 2017, m-am alăturat site-ului Bugetul.ro. Acolo am lucrat timp de șapte ani, fiind locul unde am învățat și am acumulat experiență. Din iulie 2024, am acceptat provocarea de a mă alătura echipei Capital în calitate de editor, o „misiune” mai grea, dar nu imposibilă, alături de întreaga echipă cu care lucrez în fiecare zi.

Condiții de preluare

Informațiile publicate de capital.ro pot fi preluate de alte publicații online doar în limita a 500 de caractere și cu citarea sursei cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor.

Lasă un comentariu

Trebuie să fii autentificat pentru a lăsa un comentariu.