`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

AWS отразила величайшую атаку DDoS в истории

+11
голос

AWS отразила величайшую атаку DDoS в истории

Amazon объявила, что в середине февраля этого года её службе AWS Shield удалось остановить крупнейшую из когда-либо зарегистрированных атак методом распределённого отказа в обслуживании (DDoS).

Об этом инциденте, в котором поток данных, сгенерированных ботнетом достиг 2,3 терабит в секунду, рассказывается в подробностях в опубликованном Amazon отчёте AWS Shield Threat Landscape.

В нападении на неназванного клиента AWS, заставившем компанию ввести для персонала AWS Shield 3-дневный режим повышенной готовности, были задействованы взломанные веб-серверы CLDAP. Протокол CLDAP (Connection-less Lightweight Directory Access Protocol) это альтернатива устаревшему LDAP, которая применяется для подключения к доступным из Интернета каталогам, для поиска и модификации хранящейся в них информации.

Первые попытки злонамеренного использования CLDAP отмечены в конце 2016 г. Серверы CLDAP с тех пор стали желанной целью для оркестраторов DDoS-атак благодаря их способности увеличивать вредоносный трафиик в 56-70 раз.

До сих пор крупнейшей считалась атака с объёмом DDoS-трафика 1,7 Тб/с, которую NETSCOUT Arbor блокировала в марте 2018 года. В ней использовалась сеть из скомпрометированных серверов Memcached.

После этого массовые атаки DDoS, стали редкостью из-за согласованной работы Интернет-провайдеров, сетей доставки контента и других ведущих сетевых игроков над повышением безопасности уязвимых систем Memcached.

Последние годы крупными считались атаки с пиковым трафиком порядка 500 Гб/с, поэтому инцидент с AWS стал неприятным сюрпризом для всей сетевой индустрии, тем более, что он может указывать на новую тенденцию. Подтверждением тому является вчерашнее сообщение Akamai о DDoS-атаке с трафиком 1,44 Тб/с, остановленной в первую неделю июня 2020 г.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

+11
голос

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT