Europas värsta DDoS-attack någonsin väcker allvarliga frågor

click fraud protection

Ett rekord distribuerad denial-of-service (DDoS) attack belägen inom Europa försökte under juli, har en ny rapport bekräftat, men bristen på detaljer om målet lämnar motivet obestämt.

Den största DDoS-attacken som någonsin upptäckts i Europa-baserade regioner var avslöjat av cybersäkerhets- och molntjänstföretaget Akamai, som sa att målet var en av dess egna kunder.

En digital skildring av en bärbar dator som hackas av en hacker.
Digital trendgrafik

Som rapporterat av Bleeping Computer, målet, som är baserat i Östeuropa, har utsatts för många DDoS-attacker under de senaste 30 dagarna. Men vi är inte riktigt säkra på varför den här organisationen eller individen var på mottagandet av detta angrepp.

Rekommenderade videor

Akamai uppgav i sin rapport att försöket spelades in förra veckan den 21 juli. Under loppet av 14 timmar nådde attacken en topp på hela 853,7 Gbps (gigabit per sekund), samt 659,6 Mpps (miljoner paket per sekund).

Som referens är en DDoS-attack när en hotaktör försöker överväldiga målets system och effektivt inaktivera dess verksamhet genom att dirigera en ohanterlig mängd trafik dit infrastruktur.

Även om Akamai förståeligt nog valde att inte avslöja information om vem dess klient är, bekräftade det att den aldrig tidigare skådade DDoS-attacken förhindrades genom begränsningsmetoder som den hade på plats.

Hotaktören koncentrerade sig specifikt på olika specifika IP-adresser. Som vi berörde ovan var själva attacken inte en isolerad engångshändelse. Faktum är att målet var kopplat till 75 DDoS-försök bara i juli.

En stor bildskärm som visar en varning om säkerhetsintrång.
Stock Depot/Getty Bilder

Hackare föredrog att använda UDP (user datagram protocol) översvämning i sitt rekordstora DDoS-försök, som upptäcktes i båda rekordspikar. De stannade dock inte där. Dess arsenal av verktyg inkluderade andra metoder, såsom UDP-fragmentering, ICMP-flood, RESET-flood, SYN-begäran-flod, TCP-avvikelse, TCP-fragment, PSH ACK-flood, FIN push-flood och PUSH-flood.

Akamai uppgav att ett "mycket sofistikerat globalt botnät" av infekterade enheter orkestrerade DDoS-attackerna. Bleeping Computer belyser hur detta följer en trend med mer kapabla botnät som försöker utföra DDoS-attacker på en nivå som aldrig har setts förut.

Till exempel molntjänstföretaget Cloudflare lyckades förhindra en DDoS-incident som nådde 26 miljoner förfrågningar per sekund (RPS) i juni, vilket representerar den största sådana attacken i historien.

Hackare har varit ganska upptagna på senare tid, särskilt efter pandemin. DDoS attackerna ökar, ransomware-gäng utvecklas, är antalet attacker i allmänhet från hotaktörer accelererar i en extremt aggressiv takt, är nyupptäckt skadlig programvara nästan omöjligt att ta bort, och hackare är rör sig snabbare än någonsin när det gäller scanningssårbarheter.

Redaktörens rekommendationer

  • Microsoft bekräftar att de senaste tjänsteavbrotten var DDoS-attacker
  • Akamai förhindrar massiv DDoS-attack i Asien som nådde 900 Gbps
  • Denna enorma DDoS-attack var en av de längsta som någonsin registrerats
  • Hackare använder falska WordPress DDoS-sidor för att lansera skadlig programvara
  • Google omintetgjorde just historiens största HTTPS DDoS-attack

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.