Cel mai grav atac DDoS din Europa ridică întrebări serioase

Un record atac de refuz de serviciu distribuit (DDoS). situat în Europa a fost încercat în cursul lunii iulie, a confirmat un nou raport, dar lipsa detaliilor privind ținta lasă motivul nedeterminat.

Cel mai mare atac DDoS detectat vreodată în regiunile europene a fost dezvăluit de firma de securitate cibernetică și servicii cloud Akamai, care a spus că ținta este unul dintre propriii clienți.

O reprezentare digitală a unui laptop piratat de un hacker.
Digital Trends Graphic

La fel de raportat de Bleeping Computer, ținta, care are sediul în Europa de Est, a fost supusă a numeroase atacuri DDoS în ultimele 30 de zile. Dar nu suntem cu adevărat siguri de ce această organizație sau individ a fost în primirea acestui atac.

Videoclipuri recomandate

Akamai a declarat în raportul său că încercarea a fost înregistrată săptămâna trecută, pe 21 iulie. Pe parcursul a 14 ore, atacul a atins un vârf la 853,7 Gbps (gigabiți pe secundă), precum și la 659,6 Mpps (milioane de pachete pe secundă).

Pentru referință, un atac DDoS este atunci când un actor de amenințare încearcă să copleșească sistemele țintei și să-și dezactiveze efectiv operațiunile prin direcționarea unei cantități incontrolabile de trafic către aceasta infrastructură.

Deși, în mod înțeles, Akamai a optat să nu divulge informații referitoare la cine este clientul său, a confirmat că atacul DDoS fără precedent a fost prevenit prin metodele de atenuare pe care le avea în vigoare.

Actorul amenințării și-a concentrat eforturile pe diferite adrese IP specifice. După cum am atins mai sus, atacul în sine nu a fost un incident izolat, unic. De fapt, ținta a fost conectată la 75 de încercări DDoS numai în iulie.

Un monitor mare care afișează un avertisment de încălcare a securității.
Stock Depot/Getty Images

Hackerii au preferat să folosească UDP (protocolul de datagramă utilizator) în încercarea sa de record DDoS, care a fost descoperit în ambele vârfuri record. Nu s-au oprit aici, însă. Arsenalul său de instrumente a inclus și alte metode, cum ar fi fragmentarea UDP, ICMP flood, RESET flood, SYN requests flood, anomalie TCP, fragment TCP, PSH ACK flood, FIN push flood și PUSH flood.

Akamai a declarat că o „rețea botnet globală extrem de sofisticată” de dispozitive infectate a orchestrat atacurile DDoS. Bleeping Computer evidențiază modul în care aceasta urmează o tendință de rețele bot mai capabile care încearcă să execute atacuri DDoS la un nivel care nu a mai fost văzut până acum.

De exemplu, firma de servicii cloud Cloudflare a reușit să prevină un incident DDoS care a atins 26 de milioane de cereri pe secundă (RPS) în iunie, ceea ce reprezintă cel mai mare astfel de atac din istorie.

Hackerii au fost destul de ocupați în ultimul timp, mai ales după pandemie. DDoS atacurile sunt în creștere, bande de ransomware evoluează, numărul de atacuri în general din partea actorilor amenințărilor este accelerând într-un ritm extrem de agresiv, malware nou descoperit este aproape imposibil de îndepărtat, iar hackerii sunt mișcându-se mai repede ca niciodată în ceea ce privește vulnerabilitățile de scanare.

Recomandările editorilor

  • Microsoft confirmă că întreruperile recente ale serviciului au fost atacuri DDoS
  • Akamai elimină atacul masiv DDoS din Asia, care a ajuns la 900 Gbps
  • Acest uriaș atac DDoS a fost unul dintre cele mai lungi înregistrate vreodată
  • Hackerii folosesc pagini DDoS false WordPress pentru a lansa programe malware
  • Google tocmai a dejucat cel mai mare atac HTTPS DDoS din istorie

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.