Atacurile DDoS pot costa doar 30 de dolari: cum a ajuns criminalitatea cibernetică atât de accesibilă

Google Adaugă-ne ca sursă preferată în Google
Atacurile DDoS pot costa doar 30 de dolari: cum a ajuns criminalitatea cibernetică atât de accesibilă
Foto: Profimedia

Atacurile DDoS au ajuns să fie comercializate pe internetul clandestin la prețuri care pornesc de la câțiva dolari, iar în anumite cazuri un atac comandat poate costa până la 2.000 de dolari. O analiză realizată de Kaspersky Digital Footprint Intelligence arată cum funcționează piața serviciilor DDoS de pe dark web și deep web și cât de ușor pot fi cumpărate astfel de servicii.

Cercetarea, publicată pe 2 octombrie 2026, a analizat peste 256.000 de postări despre DDoS de pe dark web și deep web. Experții au identificat 148 de actori activi cel puțin din 2024, care promovează sau furnizează servicii legate de atacuri distribuite de tip denial-of-service.

Cât costă un atac DDoS pe piața clandestină

Kaspersky identifică trei modele principale prin care sunt oferite serviciile DDoS. Primul este reprezentat de atacurile comandate prin intermediari, în care clientul plătește o altă persoană sau grupare pentru a executa atacul. În acest caz, prețurile sunt stabilite individual și pot varia între 30 și 2.000 de dolari.

Costul este influențat de mai mulți factori, printre care ținta aleasă, durata atacului, pachetul cumpărat și funcțiile disponibile. Cu alte cuvinte, nu există un tarif unic pentru un astfel de serviciu, iar atacurile pot fi configurate în funcție de cerințele celui care le comandă.

Al doilea model este DDoS-as-a-Service, prin care clienții cumpără acces la instrumente de atac, precum panouri de control online sau boți de Telegram. În această categorie, serviciile pot porni de la doar 1 dolar, ceea ce contribuie la scăderea semnificativă a barierei de acces.

Al treilea model presupune folosirea unei infrastructuri proprii. Actorii își utilizează propriile scripturi sau botnet-uri pentru a lansa atacurile, fără să depindă de un furnizor extern.

Telegram și forumurile de criminalitate cibernetică, parte din piața DDoS

Analiza arată că operatorii acestor servicii folosesc mai multe canale pentru a-și găsi clienții. Dintre actorii care ofereau atacuri prin intermediari, 65% își promovau serviciile pe forumuri de criminalitate cibernetică, în timp ce 35% foloseau Telegram și Discord.

Kaspersky a analizat și tipurile de atacuri promovate. Activitatea este concentrată în principal pe două categorii: atacurile la nivel de rețea, care încearcă să suprasolicite infrastructura cu volume mari de trafic, și atacurile la nivel de aplicație, concepute pentru a perturba direct site-uri și servicii online.

În cazul atacurilor de nivel L4, 74% dintre actorii analizați făceau referire la metode precum flood-uri TCP, UDP sau DNS. Doar 9% menționau explicit metode L3 independente.

Cea mai mare prezență a fost însă în cazul atacurilor L7, menționate în 92% dintre cazuri. Acestea vizează nivelul aplicației și pot afecta servicii accesibile prin web. Potrivit analizei, ponderea ridicată arată atât disponibilitatea instrumentelor pregătite pentru utilizare, cât și accesibilitatea atacurilor împotriva serviciilor online.

De ce DDoS a devenit mai ușor de cumpărat

Scăderea prețurilor și apariția unor servicii gata de utilizare au făcut ca atacurile DDoS să nu mai presupună neapărat cunoștințe tehnice avansate din partea celui care comandă un atac. În loc să își construiască singuri infrastructura, clienții pot cumpăra acces la servicii dezvoltate și administrate de alte persoane.

João Pedro Brandão e Silva, analist Kaspersky Digital Footprint Intelligence, spune că prețul redus și accesibilitatea acestor servicii le transformă într-o opțiune mai practică pentru actorii care reprezintă o amenințare. Potrivit acestuia, în anumite situații, costul unui atac poate fi comparabil cu cel al unui abonament lunar obișnuit de streaming sau chiar cu prețul unei cafele.

Pentru companii, această evoluție înseamnă că atacurile DDoS trebuie luate în calcul în planificarea securității informatice. Riscul nu vine doar din partea unor grupări capabile să construiască infrastructuri complexe, ci și din partea unor persoane care pot cumpăra servicii de atac de pe piața clandestină.

Kaspersky consideră că înțelegerea modului în care funcționează această piață este importantă pentru construirea unor mecanisme de apărare. Companiile sunt sfătuite să monitorizeze activele digitale de pe internetul public, deep web și dark web și să ofere echipelor de securitate informații cât mai complete despre amenințările care le vizează.

Ce pot face companiile pentru a se proteja

Protecția împotriva atacurilor DDoS face parte dintr-o strategie mai amplă de securitate cibernetică. Kaspersky recomandă monitorizarea permanentă a activelor digitale și identificarea amenințărilor înainte ca acestea să se transforme într-un incident.

Companiile pot folosi servicii de threat intelligence pentru a obține informații despre riscurile care le vizează și pentru a oferi specialiștilor InfoSec contextul necesar pe parcursul investigării unui incident. Instruirea angajaților rămâne, de asemenea, importantă, deoarece securitatea unei organizații depinde și de modul în care sunt gestionate datele și accesul la sisteme.

Pentru organizațiile care au nevoie de supraveghere permanentă, serviciile de tip Managed Detection and Response pot asigura monitorizare, detectare, investigare și răspuns la incidente. Kaspersky recomandă completarea controalelor de securitate existente cu astfel de servicii și cu informații globale despre amenințări.