تعتبر هجمات حجب الخدمة الموزعة «DDoS» من أكثر أنواع الهجمات السيبرانية شيوعاً، خصوصاً في الإمارات التي تعتبر بين أكثر 10 دول تعرضاً لتلك الهجمات التي تكلف الشركات في العالم مئات الملايين من الدولارات سنوياً. وتعتبر الشركات الصغيرة والمتوسطة من أكثر الشركات تعرضاً لهذا النوع من الهجمات لقلة مواردها الخاصة بالأمن السيبراني.
وفي هذا النوع من الهجمات يقوم المخترق بتوجيه كمية ضخمة من البيانات من حواسب مخترقة حول العالم في اتجاه عنوان موقع إلكتروني لشركة معينة، بهدف إغراق موقعها بالبيانات ما يؤدي إلى توقف الموقع تماماً عن الخدمة، وذلك إما بهدف طلب «فدية» من الشركة أو لأسباب أخرى.
دلائل وقال محمود سامي، المدير الإقليمي للأسواق سريعة النمو في «آربور نتوركس» المتخصصة في التعامل مع هذا النوع من الهجمات: «تستخدم هجمات حجب الخدمة الموزعة لمنع وصول المستخدمين للخدمات على الإنترنت.
وقد تكون هذه الخدمات موقعاً إلكترونياً لبنك ما، أم موقعاً للتجارة الإلكترونية أو برمجيات كخدمة، أو أي نوع آخر من خدمات شبكة الإنترنت، تضر هذه الهجمات بالشركات وإيراداتها وسمعتها بسبب عدم القدرة على الوصول إلى موقع الشركة، ليس فقط بسبب حركة المرور الكثيفة، ولكن أيضاً من خلال هذه الهجمات التي تقوم بها جهات خبيثة أو مخترقين إلكترونيين».
وحول كيفية التعرف على دلائل وجود هجمات حجب الخدمة الموزعة لدى الشركات، يقول سامي: «إن أول وأفضل دفاع ضد هجمات حجب الخدمة الموزعة هو القدرة على التعرف عليه في مراحل مبكرة.
لسوء الحظ، إنه ليس بالأمر السهل تمييز جميع هجمات حجب الخدمة الموزعة من الهجمات العادية على شبكة الإنترنت، أومن خلال حركة المرور على الموقع الإلكتروني أو التباطؤ المفاجئ في أداء الشبكة». ويقدم سامي نصائح تساعد في حماية الشركات من هجمات حجب الخدمة الموزعة:
1ـ استخدام التقنيات والخبرات المناسبة والتدريب للتمييز بين أنواع الهجمات المختلفة.
2ـ التأكد من أن خادم الويب في الشركة لديه أكثر من موجة نطاق ترددي للوصول إلى الإنترنت يمكن العودة إليه عند الحاجة، ويمكّن من استيعاب الموجات القياسية المختلفة لحركة المرور ويوفر لك الوقت الذي تحتاجه في مواجهة هجمات حجب الخدمة الموزعة.
3ـ يجب الاتصال مع مزود خدمة الإنترنت بالإضافة إلى مضيف الموقع الخاص بالشركة وطلب المساعدة وإبلاغهم أن الموقع يتعرض لهجمات إلكترونية للتعامل بسرعة مع الوضع.
4ـ وجود بوليصة تأمين للأمن الإلكتروني هو الخطوة الأولى لضمان فيما الاستعداد ضد تلك الهجمات، وحماية بيانات الشركة والأعمال التجارية، خصوصاً مع تطوّر وانتشار الجرائم الإلكترونية.
5ـ يساعد استخدام أحد برامج الاستجابة للحوادث في وضع خطط للحد من هجمات حجب الخدمة الموزعة.

