Найгірша DDoS-атака в Європі викликає серйозні питання

Рекордний розподілена атака типу «відмова в обслуговуванні» (DDoS). У новому звіті підтверджено, що в липні було скоєно замах на ураження, але відсутність деталей щодо цілі залишає мотив невстановленим.

Найбільша DDoS-атака, коли-небудь виявлена ​​в європейських регіонах, була виявлено фірмою з кібербезпеки та хмарних послуг Akamai, яка заявила, що метою був один із її власних клієнтів.

Цифрове зображення ноутбука, зламаного хакером.
Digital Trends Graphic

як повідомляє Bleeping Computer, мета, яка базується у Східній Європі, піддавалася численним DDoS-атакам протягом останніх 30 днів. Але ми не зовсім впевнені, чому ця організація чи особа опинилися на кінці цього нападу.

Рекомендовані відео

У своєму звіті Akamai заявила, що спроба була зафіксована минулого тижня 21 липня. Протягом 14 годин атака досягла свого піку в 853,7 Гбіт/с (гігабіт на секунду), а також 659,6 Мпікс/с (мільйон пакетів на секунду).

Для довідки, DDoS-атака – це коли загроза намагається зруйнувати цільові системи та ефективно вимкнути його роботу, спрямувавши туди некерований обсяг трафіку інфраструктура.

Хоча зі зрозумілих причин Akamai вирішила не розголошувати інформацію про те, хто є її клієнтом, вона підтвердила, що безпрецедентну DDoS-атаку вдалося запобігти за допомогою методів пом’якшення, які вона використовувала.

Зловмисник спеціально зосередив свої зусилля на різних конкретних IP-адресах. Як ми вже згадували вище, сама атака не була поодиноким, одноразовим інцидентом. Насправді лише в липні ціль була пов’язана з 75 спробами DDoS.

Великий монітор, на якому відображається попередження про порушення системи безпеки.
Stock Depot/Getty Images

Хакери вважали за краще використовувати UDP (протокол дейтаграм користувача) флуд у своїй рекордній спробі DDoS, яка була виявлена ​​в обох сплесках рекордів. Однак вони не зупинилися на цьому. Його арсенал інструментів включав інші методи, такі як UDP-фрагментація, ICMP-флуд, RESET-флуд, SYN-запити, TCP-аномалія, TCP-фрагмент, PSH ACK-флуд, FIN-флуд і PUSH-флуд.

Akamai заявив, що DDoS-атаки організувала «високоскладна глобальна ботнет» із зараженими пристроями. Bleeping Computer підкреслює, як це слідує тенденції більш потужних бот-мереж, які намагаються виконувати DDoS-атаки на рівні, якого раніше не бачили.

Наприклад, хмарні сервіси фірми Cloudflare вдалося запобігти інциденту DDoS яка досягла 26 мільйонів запитів на секунду (RPS) у червні, що є найбільшою подібною атакою в історії.

Останнім часом хакери були досить зайняті, особливо після пандемії. DDoS напади зростають, банди програм-вимагачів розвиваються, кількість атак загалом від суб’єктів загроз становить прискорення з надзвичайно агресивною швидкістю, є нещодавно виявлена ​​шкідлива програма майже неможливо видалити, і хакери є рухається швидше, ніж будь-коли щодо вразливостей сканування.

Рекомендації редакції

  • Microsoft підтверджує, що нещодавні збої в роботі служби були DDoS-атаками
  • Akamai запобігає масовій DDoS-атаці в Азії, яка досягла 900 Гбіт/с
  • Ця масштабна DDoS-атака була однією з найтриваліших за всю історію
  • Хакери використовують підроблені DDoS-сторінки WordPress для запуску зловмисного програмного забезпечення
  • Google щойно зірвав найбільшу HTTPS-атаку DDoS в історії

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.