Kaspersky Digital Footprint Intelligence melaporkan bahwa serangan DDoS yang menggunakan jasa perantara (brokered DDoS attacks) dipatok dengan harga yang bervariasi tergantung kasusnya, mulai dari $30 hingga $2.000.
Harga tersebut bergantung pada berbagai faktor seperti target, durasi serangan, batasan layanan, dan fitur yang tersedia.
Dalam penelitian terbarunya, para ahli Kaspersky Digital Footprint Intelligence (DFI) mengkaji bagaimana layanan DDoS ditawarkan di pasar gelap (dark net), bagaimana berbagai model layanan diberi harga dan dipasarkan, bagaimana persaingan membentuk pasar dari waktu ke waktu, serta pola perilaku apa yang mencirikan para pelaku di balik penyediaan layanan DDoS.
Para ahli menganalisis lebih dari 256.000 unggahan terkait DDoS di dark web dan deep web, serta mengidentifikasi 148 pelaku DDoS yang aktif setidaknya sejak tahun 2024.
Terdapat tiga model utama serangan DDoS yang menonjol: serangan melalui perantara (brokered attacks), di mana pihak ketiga disewa untuk melancarkan serangan; DDoS-as-a-Service, di mana pengguna membeli langganan alat serangan seperti panel kendali daring atau bot Telegram; dan infrastruktur mandiri (in-house infrastructure), di mana pelaku menjalankan skrip serangan atau botnet mereka sendiri.
Di antara pelaku yang menggunakan jasa perantara tersebut, 65% beriklan di forum kejahatan siber, sementara 35% menggunakan Telegram dan Discord.
Penelitian ini mengungkapkan bahwa aktivitas DDoS berpusat pada dua jenis serangan utama: serangan lapisan jaringan (network-layer atau L4), yang bertujuan membebani infrastruktur dengan lalu lintas data yang masif; dan serangan lapisan aplikasi (application-layer atau L7), yang ditujukan untuk mengganggu situs web dan layanan daring secara langsung.
Analisis Kaspersky DFI menunjukkan bahwa 74% pelaku mengiklankan teknik L4 seperti flood TCP (Transmission Control Protocol), UDP (User Datagram Protocol), dan DNS (Domain Name System), sementara hanya 9% yang secara eksplisit menyebutkan metode L3 yang berdiri sendiri.
Serangan L7 adalah yang paling banyak ditawarkan, muncul dalam 92% kasus; hal ini menegaskan luasnya ketersediaan alat siap pakai sekaligus kemudahan relatif dalam menargetkan layanan yang dapat diakses melalui web.
“Serangan DDoS telah menjadi pilihan yang lebih praktis dan mudah diakses oleh para pelaku ancaman siber, terutama karena layanan ini terjangkau dan mudah didapatkan. Dalam beberapa kasus, biaya untuk melancarkan serangan bisa lebih rendah daripada biaya langganan layanan streaming bulanan standar, atau bahkan setara dengan harga secangkir kopi,” ujar João Pedro Brandão e Silva, analis Kaspersky Digital Footprint Intelligence.
“Bagi dunia bisnis, hal ini berarti kesiapan menghadapi DDoS harus menjadi bagian dari perencanaan keamanan siber dasar. Memahami pasar di balik serangan-serangan ini juga sama pentingnya, karena pertahanan yang lebih kuat bermula dari pemahaman yang lebih jelas mengenai lanskap ancaman,” tambahnya.
Untuk memperkuat perlindungan bisnis Anda, Kaspersky merekomendasikan langkah-langkah berikut:
• Gunakan layanan perlindungan risiko digital yang komprehensif—seperti Kaspersky Digital Footprint Intelligence—yang memantau aset digital organisasi serta mendeteksi ancaman di surface web, deep web, dan dark web.
• Berikan visibilitas mendalam mengenai ancaman siber yang menargetkan organisasi Anda kepada para profesional keamanan informasi (InfoSec). Layanan Kaspersky Threat Intelligence terbaru menyediakan konteks yang kaya dan bermakna di seluruh siklus manajemen insiden, serta membantu mereka mengidentifikasi risiko siber secara tepat waktu.
• Pastikan karyawan Anda mendapatkan informasi terkini mengenai ancaman yang relevan. Kaspersky Automated Security Awareness Platform membantu menumbuhkan perilaku kesadaran keamanan siber, termasuk praktik pengunduhan yang aman.
• Perkuat kontrol keamanan yang sudah ada dengan deteksi yang melibatkan tenaga ahli manusia serta intelijen ancaman global melalui solusi seperti Kaspersky Managed Detection and Response (MDR), yang menawarkan pemantauan, deteksi, investigasi, dan respons cepat selama 24/7 terhadap serangan siber yang canggih.






