Zabeležen najveći DDoS napad u istoriji interneta
Vesti, 13.02.2014, 07:00 AM
Za sada nepoznati napadači pokrenuli su najveći DDoS napad u istoriji interneta na kompaniju CloudFlare koja web sajtovima pruža usluge unapređenja performansi i zaštite. Napad je na vrhuncu dostigao nivo saobraćaja od 400 Gb po sekundi, potvrdio je izvršni direktor kompanije Metju Princ.
U dosadašnjoj istoriji najveći ikada zabeleženi napad bio je DDoS napad na Spamhaus koji je ne vrhuncu dostigao 300 Gb/s.
Poređenja radi, “uobičajeni” DDoS napad koji može da obori na primer web sajt neke banke trebalo bi da dostigne 50 Gb/s.
Prins je međutim rekao da osim što je bio veliki, napad na Cloudflare nije ni po čemu bio izuzetan.
Napadači su iskoristili slabost u Network Time Protocol (NTP) koji se koristi za sinhronizovanje satova na računarima i serverima, da bi preplavili podacima evropske servere kompanije. Iako stručnjaci već dugo upozoravaju da bi NTP jednom mogao da postane vektor za DDoS napade, ovaj trend je tek nedavno postao popularan, prouzrokujući probleme nekim gejmerskim sajtovima i servis provajderima.
Prins ističe da je popularnost ovog vektora napada porasla poslednjih šest meseci, a sada je on odgovoran i za neke od najvećih napada sa kojima su se borili stručnjaci kompanije CloudFlare.
Napad u ponedeljak je ciljao samo jednog klijenta kompanije, ali s obzirom da je bio veliki, uticao je i na celu mrežu CloudFlare-a. Kompanija nije objavila koji njen klijent je bio meta napada.
Cilj DDoS napada je da se napadnuti serveri prelave podacima tako da to prevazilazi njihove kapacitete. Takvi napadi se često koriste da se nanese šteta poslovanju kompanije ili da se obori poznati web sajt.
Stručnjaci sada upozoravaju da je ovaj napad samo vrh ledenog brega i da će sve dok NTP serveri budu loše konfigurisani, napadi ove vrste nastaviti.

Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





