Categories: Τεχνολογία

Η κορυφαία αντι-DDoS προστασία της Cloudflare μπλοκάρει επίθεση με 3,8 Tbps ταχύτητα


Κατά τη διάρκεια μιας κατανεμημένης καμπάνιας άρνησης παροχής υπηρεσιών που στόχευε οργανισμούς στους τομείς των χρηματοοικονομικών υπηρεσιών, του διαδικτύου και των τηλεπικοινωνιών, οι ογκομετρικές επιθέσεις κορυφώθηκαν στα 3,8 terabit ανά δευτερόλεπτο, τις μεγαλύτερες που έχουν καταγραφεί δημόσια μέχρι σήμερα. Η επίθεση συνίστατο σε ένα «μηνιαίο» μπαράζ περισσότερων από 100 υπερ-ογκομετρικών επιθέσεων DDoS που πλημμύριζαν την υποδομή του δικτύου με δεδομένα σκουπιδιών.

Σε μια ογκομετρική επίθεση DDoS, ο στόχος κατακλύζεται από μεγάλες ποσότητες δεδομένων σε σημείο που καταναλώνει το εύρος ζώνης ή εξαντλεί τους πόρους των εφαρμογών και των συσκευών, αφήνοντας τους νόμιμους χωρίς πρόσβαση.

Δρομολογητές Asus, συσκευές MikroTik, DVR και διακομιστές ιστού

Πολλές από τις επιθέσεις που στόχευαν στην υποδομή δικτύου του στόχου (επίπεδα δικτύου και μεταφοράς L3/4) ξεπέρασαν τα δύο δισεκατομμύρια πακέτα ανά δευτερόλεπτο (pps) και τα τρία terabit ανά δευτερόλεπτο (Tbps).

Σύμφωνα με ερευνητές της εταιρείας υποδομής διαδικτύου Cloudflare, οι μολυσμένες συσκευές εξαπλώθηκαν σε όλο τον κόσμο, αλλά πολλές από αυτές βρίσκονταν στη Ρωσία, το , τις ΗΠΑ, τη Βραζιλία και την Ισπανία.

Πακέτα DDoS που παραδίδονται από όλο τον κόσμο
πηγή: Cloudflare

Ο παράγοντας απειλής πίσω από την καμπάνια αξιοποίησε πολλούς τύπους παραβιασμένων συσκευών, οι οποίες περιελάμβαναν μεγάλο αριθμό οικιακών δρομολογητών Asus, συστήματα Mikrotik, DVR και διακομιστές ιστού.

Το Cloudflare μετρίασε όλες τις επιθέσεις DDoS αυτόνομα και διάσημος ότι αυτό που κορυφώθηκε στα 3,8 Tbps διήρκεσε 65 δευτερόλεπτα.

Η μεγαλύτερη δημόσια καταγεγραμμένη ογκομετρική επίθεση DDoS με μέγιστη 3,8 Tbps

Οι ερευνητές λένε ότι το δίκτυο των κακόβουλων συσκευών χρησιμοποιούσε κυρίως το User Datagram Protocol (UDP) σε μια σταθερή θύρα, ένα πρωτόκολλο με γρήγορες μεταφορές δεδομένων αλλά που δεν απαιτεί τη δημιουργία επίσημης σύνδεσης.

Προηγουμένως, η Microsoft κατείχε το ρεκόρ άμυνας έναντι της μεγαλύτερης ογκομετρικής επίθεσης DDoS των 3,47 Tbps, η οποία στόχευε έναν πελάτη του Azure στην Ασία.

Συνήθως, οι φορείς απειλών που εξαπολύουν επιθέσεις DDoS βασίζονται σε μεγάλα δίκτυα μολυσμένων συσκευών (botnets) ή αναζητούν τρόπους για να ενισχύσουν τα δεδομένα που παραδίδονται στον στόχο, κάτι που απαιτεί μικρότερο αριθμό συστημάτων.

Σε μια αναφορά αυτή την εβδομάδα, η εταιρεία υπολογιστών νέφους Akamai επιβεβαίωσε ότι τα τρωτά σημεία CUPS που αποκαλύφθηκαν πρόσφατα στο θα μπορούσαν να αποτελέσουν βιώσιμο φορέα για επιθέσεις DDoS.

Μετά τη σάρωση του δημόσιου διαδικτύου για συστήματα ευάλωτα στο CUPS, Ο Akamai βρέθηκε ότι περισσότεροι από 58.000 εκτέθηκαν σε επιθέσεις DDoS από την εκμετάλλευση του ζητήματος ασφαλείας του Linux.

Περισσότερες δοκιμές αποκάλυψαν ότι εκατοντάδες ευάλωτοι «διακομιστές CUPS θα επανέλθουν επανειλημμένα μετά τη λήψη των αρχικών αιτημάτων, με ορισμένους από αυτούς να φαίνεται να το κάνουν ατελείωτα ως απόκριση στις απαντήσεις HTTP/404».

Αυτοί οι διακομιστές έστειλαν χιλιάδες αιτήματα στα συστήματα δοκιμών της Akamai, δείχνοντας σημαντικές δυνατότητες ενίσχυσης από την εκμετάλλευση των ελαττωμάτων του CUPS.



VIA: bleepingcomputer.com

Recent Posts

Η αυξανόμενη ζήτηση ηλεκτρικής ενέργειας της TSMC: Ο κίνδυνος για την πίστωση το 2030

Αυτή δεν είναι επενδυτική συμβουλή. Ο συγγραφέας δεν έχει θέση σε καμία από τις μετοχές…

2 λεπτά ago

Η Google αναπτύσσει τη δική της τεχνολογία AI για ανταγωνισμό με το OpenAI

Από τότε που ο OpenAI αποκάλυψε το τελευταίο του μοντέλο, το OpenAI o1, το οποίο…

4 λεπτά ago

Μια επισκόπηση του One UI 7 στο Galaxy S24 Ultra

Η Samsung είχε κάποια άσχημα νέα για τους θαυμαστές σήμερα: η εταιρεία ανακοίνωσε στο συνέδριο…

8 λεπτά ago

Xiaomi 15 Ultra: 200MP τηλεφακό και 1 ίντσας κύρια κάμερα!

Η κυκλοφορία του Xiaomi 15 Ultra αναμένεται το επόμενο έτος, αλλά ήδη έχουν διαρρεύσει λεπτομέρειες…

26 λεπτά ago

Καρπενήσι: Τροφική δηλητηρίαση σε φοιτητές του ΓΠΑ

Τροφική δηλητηρίαση έπαθαν 30 φοιτητές του Γεωπονικού Πανεπιστημίου Αθηνών που βρίσκονταν στο Καρπενήσι για ένα…

26 λεπτά ago