Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Ago 20, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS 0
Gli attacchi DDoS rappresentano una minaccia costante che, normalmente, viene considerata quasi “normale” e raramente fa breccia a livello di cronaca. L’eccezione è rappresentata dai casi eccezionali, come quello segnalato ieri da Cloudflare.
L’azienda statunitense, specializzata in hosting e nella gestione di Content Delivery Network, ha infatti dovuto affrontare il più potente attacco DDoS mai registrato.
Secondo gli esperti di Cloudflare, l’attacco sarebbe stato originato da una botnet composta da oltre 20.000 dispositivi distribuiti in 125 paesi, che hanno permesso ai pirati informatici di generare una mole di traffico impressionante.
Da un punto di vista numerico, l’attacco è stato quantificato in un flusso di 17,2 milioni di richieste di connessione al secondo. Per dare un’idea delle proporzioni, nel report pubblicato sul blog di Cloudflare l’azienda spiega che il normale flusso di traffico gestito dal colosso (Cloudflare è uno dei più importanti servizi di hosting a livello mondiale) è di 25 milioni di richieste al secondo.
Insomma: la botnet utilizzata dai criminali informatici è riuscita a generare un volume di traffico pari al 68% del flusso medio gestito dai sistemi di Cloudflare. Il risultato, illustrato nel grafico qui sotto, è stato un vero “tsunami” di richieste (330 milioni) che ha investito le infrastrutture dell’azienda.
Gli autori del report, pur non facendo nomi, indicano come bersaglio dell’attacco un’impresa operante nel settore finanziario, i cui sistemi sono stati protetti dal sistema automatico di remediation di Cloudflare.
Battezzato con il nome di Autonomous Edge DDoS Protection, il sistema sfrutta un daemon in grado di analizzare il traffico per individuare eventuali attacchi e implementare automaticamente le contromisure necessarie a contrastarlo.
Anche se l’attacco è stato mitigato con successo, dalle parti di Cloudflare sottolineano come le botnet basate su varianti di Mirai (che sfruttano vulnerabilità conosciute per compromettere dispositivi IoT e usarli per gli attacchi – ndr) siano in continua evoluzione e continuino a rappresentare una minaccia estremamente tangibile per le aziende.
Gen 23, 2025 0
Dic 20, 2024 0
Nov 22, 2024 0
Set 02, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...