През май 2025 г. Cloudflare – един от водещите световни доставчици на решения за уеб инфраструктура и киберсигурност – успешно блокира рекордна по обем и интензитет DDoS атака, насочена срещу хостинг доставчик. Пикът на злонамерения трафик е достигнал зашеметяващите 7.3 терабита в секунда (Tbps), което е с 12% повече от предишния рекорд.

DDoS (разпределена атака за отказ от услуга) представлява метод на кибернападение, при който атакуващите заливат дадена система с огромни обеми фалшив трафик с цел да претоварят сървърите и да предизвикат забавяния, сривове или пълно изваждане от строя на онлайн услугите.

В конкретния случай атаката е генерирала обем от 37.4 терабайта данни за едва 45 секунди – еквивалент на приблизително 7500 часа видео в HD качество или около 12.5 милиона JPEG изображения.

Масирана атака от глобален мащаб

Атаката е инициирана от 122 145 различни IP адреса, разпределени в 161 държави. Най-голям дял от трафика е произлязъл от Бразилия, Виетнам, Тайван, Китай, Индонезия и Украйна. Потокът от данни е насочен към множество портове на засегнатата инфраструктура – средно 21 925 порта в секунда, с пик до 34 517 порта/секунда. Подобен подход цели да заобиколи системите за защита чрез разпръскване на натоварването и объркване на защитните механизми.

Cloudflare обаче съобщава, че е успяла да неутрализира атаката напълно автоматизирано – без необходимост от човешка намеса. Благодарение на своята anycast мрежа, компанията е пренасочила трафика към 477 дейта центъра в 293 различни локации, използвайки технологии като реалновремеви „фингърпринтинг“ и вътрешноцентрова комуникация („gossiping“) за бърз обмен на сигнали и автоматично създаване на защитни правила.

Разнообразие от векторни атаки

Макар почти цялото количество злонамерен трафик (99.996%) да произлиза от UDP flood атаки, нападението включва и редица допълнителни техники:

  • QOTD reflection

  • Echo reflection

  • NTP amplification

  • UDP flood с Mirai ботнет

  • Portmap flood

  • RIPv1 amplification

Всички те експлоатират остарели или неправилно конфигурирани услуги с цел по-ефективна атака и откриване на слаби места в инфраструктурата на жертвата.

Реакция и превантивни мерки

Cloudflare е добавила събраните индикатори за компрометиране (IoCs) от атаката в своята услуга DDoS Botnet Threat Feed – безплатен инструмент, който позволява на организациите предварително да блокират злонамерени IP адреси. Над 600 организации вече са абонати на услугата, а компанията призовава и други потенциално уязвими субекти да се присъединят, за да повишат своята защита срещу масивни DDoS атаки.

Източник: По материали от Интернет

Подобни публикации

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
10 юли 2025

Qantas потвърждава: Изтичане на данни засегна 5...

Австралийският авиопревозвач Qantas обяви, че данните на около 5.7 ...
10 юли 2025

Bitcoin Depot разкри пробив в сигурността с изт...

Операторът на биткойн банкомати Bitcoin Depot уведомява своите клие...
10 юли 2025

Критични уязвимости в продуктите за управление ...

Множество сериозни уязвимости, открити в продуктите за управление н...
10 юли 2025

Microsoft с ключови промени

Microsoft потвърди сериозен проблем с Windows Server Update Service...
Бъдете социални
Още по темата
29/06/2025

Cloudflare потвърждава: Рус...

Руските интернет доставчици масово забавят достъпа...
09/06/2025

Нов вариант на Mirai експло...

Нова модификация на известния ботнет Mirai...
24/05/2025

Руски гражданин обвинен в р...

Рустам Рафаилевич Галямов, 48-годишен руснак, е...
Последно добавени
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
11/07/2025

Критични уязвимости в Bluet...

Четири сериозни уязвимости, обединени под наименованието...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!