WebTech Rodos: Ένας χάκερ πραγματοποίησε μια επίθεση-ρεκόρ DDoS 11,5 Tbps, αυξημένη κατά 60% από το προηγούμενο υψηλό.
Τη Δευτέρα, ο πάροχος υποδομών διαδικτύου Cloudflare ανέφερε την επίθεση που φαίνεται να έλαβε χώρα τον περασμένο μήνα.
Η επίθεση διήρκεσε μόνο 35 δευτερόλεπτα, αλλά κορυφώθηκε στα 11.5 Tbps, μεταφέροντας 5.1 δισεκατομμύρια packets ανά δευτερόλεπτο, κατακλύζοντας τόσο το εύρος ζώνης του δικτύου όσο και την ικανότητα packet-processing. Οι λεπτομέρειες είναι λίγες, συμπεριλαμβανομένου του στόχου της επίθεσης. Ωστόσο, οι επιθέσεις DDoS συχνά έχουν ως στόχο να κατακλύσουν μια διαδικτυακή υπηρεσία, όπως έναν ιστότοπο ή μια εφαρμογή για κινητά, με σκοπό να την θέσουν εκτός λειτουργίας.
Αν και η Cloudflare μπλόκαρε αυτόνομα την επίθεση, το περιστατικό δείχνει ότι κάποιος έχει βρει έναν τρόπο να αυξήσει δραστικά τη δύναμη μιας επίθεσης DDoS. Το προηγούμενο ρεκόρ για μια επίθεση DDoS ήταν μια επίθεση 7.3 Tbps που η Cloudflare εντόπισε και μπλόκαρε τον Μάιο.
Η Cloudflare σχεδιάζει να μοιραστεί περισσότερες λεπτομέρειες στο μέλλον. Εν τω μεταξύ, η εταιρεία αναφέρει ότι ο χάκερ δημιούργησε την επίθεση DDoS εκμεταλλευόμενος πακέτα User Datagram Protocol (UDP), τα οποία χρησιμοποιούνται για streaming βίντεο και ήχου, καθώς και για βιντεοδιασκέψεις.
Η επίθεση περιελάμβανε την αποστολή πληθώρας πακέτων UDP με στόχο την υπερφόρτωση του διακομιστή-στόχου. Συχνά, οι χάκερ μπορούν να δημιουργήσουν DDoS traffic μέσω botnets, ή στρατιών υπολογιστών που έχουν μολυνθεί από κακόβουλο λογισμικό, συμπεριλαμβανομένων συσκευών IoT, όπως κάμερες ασφαλείας. Σε αυτή την περίπτωση, η Cloudflare εντόπισε την DDoS σε «έναν συνδυασμό διαφόρων παρόχων IoT και cloud», συμπεριλαμβανομένου του Google Cloud.
«Αν και το Google Cloud ήταν μία πηγή, δεν ήταν η κύρια», πρόσθεσε η Cloudflare.
Ένας εκπρόσωπος της Google δήλωσε επίσης στο PCMag: «Η άμυνα ενάντια σε αυτού του είδους τις επιθέσεις αποτελεί διαρκή προτεραιότητα για εμάς και έχουμε αναπτύξει πολυάριθμα ισχυρά μέτρα άμυνας για την ασφάλεια των χρηστών, συμπεριλαμβανομένων ισχυρών δυνατοτήτων ανίχνευσης και μετριασμού DDoS. Τα μέτρα άμυνας κατά της κατάχρησης ανίχνευσαν την επίθεση και ακολουθήσαμε το κατάλληλο πρωτόκολλο για την ενημέρωση και την ανταπόκριση των πελατών. Οι αρχικές αναφορές που υποδηλώνουν ότι η πλειοψηφία της κυκλοφορίας προήλθε από το Google Cloud δεν είναι ακριβείς».
πηγή: pcmag.com














