Co nas nie zabije, to nas wzmocni – głosi popularne porzekadło, mające dać nadzieję tym, co są w kłopotach. Czy sprawdzi się ono w przypadku lokalnych operatorów internetowych, którzy od kilku miesięcy są celem ataków DDoS? Na razie nie mają na nie lekarstwa. Ci, którzy się raz przed cyberatakiem skutecznie obronili, są często atakowani drugi raz.

– Czyżby dostawcy internetu (ISP) zostali sobie sami z tym problemem? Nikt nie pomaga, żadna agencja? Gdzie Centralne Biuro Zwalczania Cyberprzestępczości, Agencja Bezpieczeństwa Wewnętrznego – pyta czytelnik TELKO.in w poście pod jedną z wielu informacji o atakach DDoS na lokalnych ISP, które opublikowaliśmy w ostatnich dniach.
– Ano przysłali mi PDF-a z ogólnymi wskazówkami, jak działać w takich sytuacjach – mógłby mu odpowiedzieć jeden z operatorów (którego sieć była celem ataków DDoS) na temat pomocy od instytucji, które wskazuje czytelnik.
Po kilku dniach mało skutecznej obrony, ostatecznie zapłacił on okup Panu Żabce i jak bez ogródek mówi dziś, doradza takie rozwiązanie innymi zaatakowanym operatorem – jeśli kwota nie jest wygórowana.
– Gdybym wcześniej się na to zdecydował, naprawa wszelkich szkód, które narobiły te ataki byłaby znacznie łatwiejsza i mniej kosztowna – wyjaśnia swoje stanowisko.
Oczywiście, nie jest naiwny i zdaje sobie sprawę, że płacenie okupu nie jest optymalnym wyjściem, bo ataki mogą się powtórzyć a takie działania mogą zachęcać innych cyberprzestępców do podejmowania podobnych prób. Dlatego inwestuje również w narzędzia, które mają mu pomóc przy ewentualnych następnych atakach DDoS.
Jednak nie tylko polscy ISP płacą okup po cyberatakach. Kwot, które są wypłacane przestępcom można łatwo znaleźć w wielu raportach dostępnych w internecie. Naprawdę robią wrażenie, zarówno wysokość, jak i kto je zapłacił.
Lokalni operatorzy w Polsce szybko zdali sobie sprawę, że w obliczu zagrożenia ze strony Pana Żabki, mogą w praktyce liczyć sami na siebie. I to jest fakt. Ani Grupa MiŚiOT, ani KIKE, UKE czy różnego rodzaju służby nie specjalnie się kwapią, aby ich wspomóc, oprócz – oczywiście – przesłania PDF z dobrymi i pożytecznymi radami.
Bez wątpienia jest to temat, o którym od kilku miesięcy najgoręcej dyskutują ISP, który wzbudza rzeczywiste emocje. Mogłem się o tym przekonać na jednej z ostatnich konferencji. Tymczasem, gdy przeglądam agendę listopadowej konferencji KIKE, nie ma w niej takiego tematu. Jest za to mnóstwo – a jakże – o AI, bo to akurat modne. Grupa MiŚOT na konferencji ma przynajmniej sponsorów, którzy będą na prelekcjach przedstawiać swoje narzędzie i rozwiązania do ochrony przed atakami DDoS. Może te agendy się jeszcze zmienią, ale to stan na dzisiaj. Co tylko wskazuje, że organizacje operatorów z sektora MSP „odpłynęły", od tego, czym rzeczywiście żyją ich członkowie.
Przedstawiciel jednej z organizacji, która urządza w najbliższych tygodniach konferencję, pytał mnie jakby uatrakcyjnić te wydarzenie. Zasugerowałem, aby podjąć szerzej właśnie temat obecnych ataków DDoS. – No może to jednak niekonieczne – usłyszałem.
Szczególnie ze strony KIKE jest wyczuwalna niechęć do głośnego mówienia o tym problemie. Wyrazem tego był telefon do autora tego komentarza, po jednym z tekstów na temat ataków DDoS. Bo przecież nie należy pisać, że ktoś zapłacił okup czy kupuje bony Żabka. Nie wiem dlaczego ma to utrudnić pracę CBZC w ustalaniu sprawców ataków (a taki podał argument). Mówiąc krótko, ataki najlepiej przemilczać lub wspominać o nich ogólnie.
Być może efektem takiej postawy było to, że Fiberlink zdecydował się na wykasowanie ze swej strony i serwisu społecznościowego informacji o ataku DDoS. Drugi raz zaatakowany miał być też ponoć ostatnio Beskid Media i takie informacje rzeczywiście pojawiły w kilku lokalnych serwisach i też zostały wykasowane. A więc, niech żyje cenzura czy jak to powiedział kiedyś Lech Wałęsa do swego oponenta: „Stłucz pan termometr, a nie będziesz miał gorączki”.
Czy przemilczanie problemu to dobra taktyka? Na konferencji, w której uczestniczyłem, operatorzy żywo dyskutowali o atakach DDoS, sugestia była całkiem odwrotna.
– Szkoda, że prawie nikt nie chce podzielić się swoimi doświadczeniami i zebranym materiałem z cyberataków. Wtedy można by wszystko przeanalizować i mieć obraz na sposób działania Pana Żabki – można było usłyszeć.
Na ale ostatecznie, może i swoje racje ma KIKE, by milczeć, chować głowę w piasek i czekać na ratunek ze strony CBZC czy innych służb. Czy sytuację jednak rozwiąże namierzenie i złapanie w końcu Pana Żabki?
– Raczej wątpię, że tak się stanie – odpowiada mi jeden z operatorów.
Jednak nawet, to zagrożenia DDoS nie znikną. Wręcz przeciwnie, ich częstotliwość, skala i złożoność będą rosły, bo takie są prawa cyfrowej epoki, w której żyjemy. Dlatego dostawcy usług internetowych muszą zachować w tym względzie czujność i elastyczność. Wymiana doświadczeń z ostatnich wydarzeń, a nie chowanie głowy w piasek, czy utrzymywanie, że okupów nikt nie płaci, może sprawić, że będą w przyszłości lepiej radzić sobie z takimi zagrożeniami – nie tylko reaktywnie, ale także proaktywnie.
Piątkowe komentarze TELKO.in mają charakter publicystyki – subiektywnych felietonów, stanowiących wyraz osobistych przekonań i opinii autorów. Różnią się pod tym względem od Artykułów oraz Informacji.