유럽 ​​사상 최악의 DDoS 공격으로 심각한 의문 제기

click fraud protection

기록 경신 DDoS(분산 서비스 거부) 공격 유럽 ​​내에서 7월에 시도된 것으로 새로운 보고가 확인되었지만 대상에 대한 세부 정보가 부족하여 동기가 확인되지 않았습니다.

유럽 ​​기반 지역에서 탐지된 가장 큰 DDoS 공격은 노출된 사이버 보안 및 클라우드 서비스 회사인 Akamai는 대상이 자체 고객 중 하나라고 밝혔습니다.

해커가 해킹하는 노트북의 디지털 묘사.
디지털 트렌드 그래픽

처럼 블리핑 컴퓨터에서 보고한, 동유럽에 기반을 둔 공격 대상은 지난 30일 동안 수많은 DDoS 공격을 받았습니다. 그러나 우리는 왜 이 조직이나 개인이 이 공격을 받는 쪽이 되었는지 확실하지 않습니다.

추천 동영상

Akamai는 보고서에서 이 시도가 지난주 7월 21일에 기록되었다고 밝혔습니다. 14시간 동안 공격은 무려 853.7Gbps(초당 기가비트)와 659.6Mpps(초당 백만 패킷)로 정점을 찍었습니다.

참고로 DDoS 공격은 위협 행위자가 대상 시스템을 압도하고 관리할 수 없는 양의 트래픽을 하부 구조.

Akamai는 당연히 고객에 관한 정보를 공개하지 않기로 결정했지만, 전례 없는 DDoS 공격이 자체 완화 방법을 통해 방지되었음을 확인했습니다.

공격자는 특히 다양한 특정 IP 주소에 노력을 집중했습니다. 위에서 언급했듯이 공격 자체는 고립된 일회성 사건이 아닙니다. 실제로 해당 공격 대상은 7월에만 75건의 DDoS 시도와 연결됐다.

보안 해킹 위반 경고를 표시하는 대형 모니터.
스톡 디포/게티 이미지

해커들은 기록적인 DDoS 시도에서 UDP(사용자 데이터그램 프로토콜) 플러드를 사용하는 것을 선호했으며 두 기록적인 급증에서 모두 발견되었습니다. 하지만 그들은 거기서 멈추지 않았습니다. 도구에는 UDP 조각화, ICMP 플러드, RESET 플러드, SYN 요청 플러드, TCP 이상, TCP 조각, PSH ACK 플러드, FIN 푸시 플러드 및 PUSH 플러드와 같은 다른 방법이 포함됩니다.

Akamai는 감염된 장치의 "매우 정교한 글로벌 봇넷"이 DDoS 공격을 조율했다고 밝혔습니다. Bleeping Computer는 이것이 이전에는 볼 수 없었던 수준에서 DDoS 공격을 실행하려는 더 유능한 봇넷의 추세를 따르는 방법을 강조합니다.

예를 들어 클라우드 서비스 회사 Cloudflare DDoS 사고 방지 관리 6월에 2,600만 RPS(초당 요청)에 도달했으며 이는 역사상 가장 큰 공격을 나타냅니다.

해커들은 최근 특히 대유행 이후 상당히 바빴습니다. 디도스 공격이 증가하고 있습니다, 랜섬웨어 갱단 진화하고 있다, 위협 행위자의 일반적인 공격 수는 매우 공격적인 속도로 가속, 새로 발견된 악성코드는 거의 제거 불가능, 그리고 해커는 그 어느 때보다 빠르게 움직이다 스캐닝 취약점과 관련하여.

편집자 추천

  • Microsoft는 최근 서비스 중단이 DDoS 공격임을 확인했습니다.
  • Akamai, 아시아에서 900Gbps에 도달한 대규모 DDoS 공격 저지
  • 이 거대한 DDoS 공격은 지금까지 기록된 가장 긴 공격 중 하나였습니다.
  • 해커는 가짜 WordPress DDoS 페이지를 사용하여 맬웨어를 시작합니다.
  • Google은 역사상 가장 큰 HTTPS DDoS 공격을 저지했습니다.

라이프스타일을 업그레이드하세요Digital Trends는 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 독자가 빠르게 변화하는 기술 세계를 파악할 수 있도록 도와줍니다.