`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Євген Куліков

Черговий DDoS-рекорд у Східній Європі

+22
голоса

Akamai, що займається кібербезпекою і хмарними сервісами, представила звіт стосовно DDoS-атак в Європі. Компанія повідомила про нову DDoS-атаку 12 вересня, яка побила попередній рекорд, зафіксований нещодавно в липні.

Недавня атака, схоже, походить від одного і того ж суб'єкта загрози. Жертвою, як і в липні, став неназваний клієнт зі Східної Європи, якого весь цей час «безперервно бомбардували» DDoS-оператори.

Черговий DDoS-рекорд у Східній Європі

12 вересня ці атаки досягли безпрецедентного рівня, коли «сміттєвий» трафік, спрямований на цільову мережу, сягнув піка в 704,8 Мбіт/с, що приблизно на 7% більше, ніж під час липневої атаки.

Окрім обсягу атаки, зловмисники також розширили свою цільову аудиторію, яка раніше була досить вузькою, зосередившись на основному центрі обробки даних компанії.

Цього разу зловмисники поширили свою вогневу міць на шість дата-центрів у Європі та Північній Америці.

Крім того, Akamai виявив і заблокував 201 кумулятивну атаку в порівнянні з 75 в липні, а також зафіксував джерела трафіку з 1813 IP-адрес в порівнянні з 512 раніше.

«Система управління зловмисників не забарилася з активацією багатоадресної атаки, яка за 60 секунд зросла зі 100 до 1813 активних IP-адрес на хвилину», – йдеться у звіті Akamai.

Таке розширення масштабу атаки спрямоване на ресурси, які не є критично важливими, а отже, недостатньо захищені, але простій яких все одно завдасть шкоди компанії. «Така широкомасштабна атака може занурити непідготовлену команду безпеки в оповіщення, що ускладнить оцінку серйозності та масштабу вторгнення, не кажучи вже про боротьбу з атакою», – зазначають фахівці Akamai.

Також йдеться про те, що ця компанія вжила заходів обережності після липневої атаки й убезпечила всі свої 12 центрів обробки даних, в результаті чого 99,8% шкідливого трафіку було попередньо нейтралізовано.

Мотивація цих постійних і масштабних атак залишається невідомою, але регіон Східної Європи перебуває в епіцентрі хактивізму з початку року.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

+22
голоса

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT