Avrupa'nın şimdiye kadarki en kötü DDoS saldırısı ciddi soruları gündeme getiriyor

rekor kıran dağıtılmış hizmet reddi (DDoS) saldırısı Yeni bir rapor, Temmuz ayında Avrupa'da bir saldırı girişiminde bulunulduğunu doğruladı, ancak hedefle ilgili ayrıntıların olmaması nedeni belirsiz bırakıyor.

Avrupa merkezli bölgelerde şimdiye kadar tespit edilen en büyük DDoS saldırısı açıklığa kavuşmuş Hedefin kendi müşterilerinden biri olduğunu söyleyen siber güvenlik ve bulut hizmeti firması Akamai tarafından.

Bilgisayar korsanı tarafından saldırıya uğrayan bir dizüstü bilgisayarın dijital tasviri.
Dijital Eğilimler Grafiği

Gibi Bleeping Computer tarafından bildirildiDoğu Avrupa merkezli hedef, son 30 gün içinde çok sayıda DDoS saldırısına maruz kaldı. Ancak bu örgütün veya bireyin neden bu saldırının hedefi olduğundan tam olarak emin değiliz.

Önerilen Videolar

Akamai, raporunda, girişimin geçen hafta 21 Temmuz'da kaydedildiğini belirtti. 14 saat boyunca, saldırı 853,7 Gbps (saniyede gigabit) ve 659,6 Mpps (saniyede milyon paket) ile zirve yaptı.

Referans olarak, bir DDoS saldırısı, bir tehdit aktörünün hedefin sistemlerini alt etmeye çalıştığı ve yönetilemeyecek miktarda trafiği buna yönlendirerek operasyonlarını etkili bir şekilde devre dışı bırakır. altyapı.

Akamai anlaşılır bir şekilde müşterisinin kim olduğuyla ilgili bilgileri ifşa etmemeyi seçmiş olsa da, uyguladığı hafifletme yöntemleriyle benzeri görülmemiş DDoS saldırısının önlendiğini doğruladı.

Tehdit aktörü çabalarını özellikle çeşitli belirli IP adresleri üzerinde yoğunlaştırdı. Yukarıda değindiğimiz gibi, saldırının kendisi münferit, tek seferlik bir olay değildi. Aslında hedef, yalnızca Temmuz ayında 75 DDoS girişimiyle bağlantılıydı.

Güvenlik korsanlığı ihlali uyarısı görüntüleyen büyük bir monitör.
Depo/Getty Images

Bilgisayar korsanları, her iki rekor yükselişinde de keşfedilen rekor kıran DDoS girişiminde UDP (kullanıcı datagram protokolü) flood'unu kullanmayı tercih etti. Yine de orada durmadılar. Araç cephaneliği, UDP parçalanması, ICMP taşması, RESET taşması, SYN istekleri taşması, TCP anomalisi, TCP parçası, PSH ACK taşması, FIN itme taşması ve PUSH taşması gibi diğer yöntemleri içeriyordu.

Akamai, virüs bulaşmış cihazlardan oluşan "son derece gelişmiş bir küresel botnet"in DDoS saldırılarını düzenlediğini belirtti. Bleeping Computer, bunun daha önce hiç görülmemiş bir düzeyde DDoS saldırıları gerçekleştirmeye çalışan daha yetenekli botnet'lerin trendini nasıl takip ettiğini vurguluyor.

Örneğin, bulut hizmetleri şirketi Cloudflare bir DDoS olayını önlemeyi başardı Haziran ayında saniyede 26 milyon isteğe (RPS) ulaşan bu, tarihteki bu türden en büyük saldırıyı temsil ediyor.

Bilgisayar korsanları, özellikle pandemiden sonra son zamanlarda oldukça meşgul. DDoS saldırılar artıyorfidye yazılımı çeteleri gelişiyor, genel olarak tehdit aktörlerinden gelen saldırıların sayısı son derece agresif bir oranda hızlanıyor, yeni keşfedilen kötü amaçlı yazılım kaldırmak neredeyse imkansızve bilgisayar korsanları her zamankinden daha hızlı hareket ediyor tarama güvenlik açıklarıyla ilgili olarak.

Editörlerin Önerileri

  • Microsoft, son hizmet kesintilerinin DDoS saldırıları olduğunu doğruladı
  • Akamai, Asya'da 900 Gbps'ye ulaşan devasa DDoS saldırısını engelledi
  • Bu devasa DDoS saldırısı şimdiye kadar kaydedilen en uzun saldırılardan biriydi.
  • Bilgisayar korsanları kötü amaçlı yazılım başlatmak için sahte WordPress DDoS sayfaları kullanıyor
  • Google, tarihteki en büyük HTTPS DDoS saldırısını az önce engelledi

Yaşam tarzınızı yükseltinDijital Eğilimler, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği ön incelemelerle okuyucuların hızlı tempolu teknoloji dünyasını takip etmelerine yardımcı olur.