Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Ago 20, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS 0
Gli attacchi DDoS rappresentano una minaccia costante che, normalmente, viene considerata quasi “normale” e raramente fa breccia a livello di cronaca. L’eccezione è rappresentata dai casi eccezionali, come quello segnalato ieri da Cloudflare.
L’azienda statunitense, specializzata in hosting e nella gestione di Content Delivery Network, ha infatti dovuto affrontare il più potente attacco DDoS mai registrato.
Secondo gli esperti di Cloudflare, l’attacco sarebbe stato originato da una botnet composta da oltre 20.000 dispositivi distribuiti in 125 paesi, che hanno permesso ai pirati informatici di generare una mole di traffico impressionante.
Da un punto di vista numerico, l’attacco è stato quantificato in un flusso di 17,2 milioni di richieste di connessione al secondo. Per dare un’idea delle proporzioni, nel report pubblicato sul blog di Cloudflare l’azienda spiega che il normale flusso di traffico gestito dal colosso (Cloudflare è uno dei più importanti servizi di hosting a livello mondiale) è di 25 milioni di richieste al secondo.
Insomma: la botnet utilizzata dai criminali informatici è riuscita a generare un volume di traffico pari al 68% del flusso medio gestito dai sistemi di Cloudflare. Il risultato, illustrato nel grafico qui sotto, è stato un vero “tsunami” di richieste (330 milioni) che ha investito le infrastrutture dell’azienda.
Gli autori del report, pur non facendo nomi, indicano come bersaglio dell’attacco un’impresa operante nel settore finanziario, i cui sistemi sono stati protetti dal sistema automatico di remediation di Cloudflare.
Battezzato con il nome di Autonomous Edge DDoS Protection, il sistema sfrutta un daemon in grado di analizzare il traffico per individuare eventuali attacchi e implementare automaticamente le contromisure necessarie a contrastarlo.
Anche se l’attacco è stato mitigato con successo, dalle parti di Cloudflare sottolineano come le botnet basate su varianti di Mirai (che sfruttano vulnerabilità conosciute per compromettere dispositivi IoT e usarli per gli attacchi – ndr) siano in continua evoluzione e continuino a rappresentare una minaccia estremamente tangibile per le aziende.
Set 02, 2024 0
Ago 29, 2024 0
Lug 17, 2024 0
Lug 05, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...