Zabeležen najveći DDoS napad u istoriji interneta

Vesti, 13.02.2014, 07:00 AM

Zabeležen najveći DDoS napad u istoriji interneta

Za sada nepoznati napadači pokrenuli su najveći DDoS napad u istoriji interneta na kompaniju CloudFlare koja web sajtovima pruža usluge unapređenja performansi i zaštite. Napad je na vrhuncu dostigao nivo saobraćaja od 400 Gb po sekundi, potvrdio je izvršni direktor kompanije Metju Princ.

U dosadašnjoj istoriji najveći ikada zabeleženi napad bio je DDoS napad na Spamhaus koji je ne vrhuncu dostigao 300 Gb/s.

Poređenja radi, “uobičajeni” DDoS napad koji može da obori na primer web sajt neke banke trebalo bi da dostigne 50 Gb/s.

Prins je međutim rekao da osim što je bio veliki, napad na Cloudflare nije ni po čemu bio izuzetan.

Napadači su iskoristili slabost u Network Time Protocol (NTP) koji se koristi za sinhronizovanje satova na računarima i serverima, da bi preplavili podacima evropske servere kompanije. Iako stručnjaci već dugo upozoravaju da bi NTP jednom mogao da postane vektor za DDoS napade, ovaj trend je tek nedavno postao popularan, prouzrokujući probleme nekim gejmerskim sajtovima i servis provajderima.

Prins ističe da je popularnost ovog vektora napada porasla poslednjih šest meseci, a sada je on odgovoran i za neke od najvećih napada sa kojima su se borili stručnjaci kompanije CloudFlare.

Napad u ponedeljak je ciljao samo jednog klijenta kompanije, ali s obzirom da je bio veliki, uticao je i na celu mrežu CloudFlare-a. Kompanija nije objavila koji njen klijent je bio meta napada.

Cilj DDoS napada je da se napadnuti serveri prelave podacima tako da to prevazilazi njihove kapacitete. Takvi napadi se često koriste da se nanese šteta poslovanju kompanije ili da se obori poznati web sajt.

Stručnjaci sada upozoravaju da je ovaj napad samo vrh ledenog brega i da će sve dok NTP serveri budu loše konfigurisani, napadi ove vrste nastaviti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje