Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Gen 11, 2022 Marco Schiaffino Attacchi, In evidenza, News, RSS, Scenario 0
Non solo crypto-ransomware: tra gli schemi estorsivi utilizzati dai cyber criminali ha un grande spazio anche il classico DDoS. Gli attacchi Distributed Denial of Service vengono ormai utilizzati per “spremere” le aziende e stanno raggiungendo dimensioni davvero preoccupanti.
Come spiegano gli esperti di Cloudflare, che hanno pubblicato su Internet un report sul tema DDoS, il fenomeno sta attraversando un periodo di continua crescita e si è ormai stabilizzato su volumi che erano impensabili fino a qualche anno fa.
I dati si riferiscono all’ultimo trimestre del 2021 e i numeri riportati sono da brividi: +29% rispetto al 2020 e addirittura +175% rispetto ai tre mesi precedenti. Vero che la fine dell’anno, complice il Black Friday, è un periodo in cui gli attacchi DDoS possono creare maggiori danni e hanno quindi maggiore probabilità di verificarsi, ma la crescita è comunque impressionante.
Tanto più che, secondo quanto registrato da Cloudflare, a essere bersagliati con particolare intensità non sono stati i sisti di e-commerce, quanto le aziende che operano nel settore manifatturiero. La categoria, infatti, ha registrato un aumento del numero di attacchi del 641% rispetto al trimestre precedente.
L’elemento di novità segnalato dagli autori del report è la crescita di attacchi DDoS accompagnati da richieste di riscatto alle vittime.
Si tratta di uno schema simile a quello dei ransomware e che ne ricalca la logica: se nel caso dei classici malware l’estorsione fa leva sul blocco delle attività dovute alla crittazione dei dati sui sistemi informatici, nel caso del DDoS lo stesso risultato viene ottenuto dai pirati informatici “intasando” le reti o gli applicativi online.
Nell’ultimo trimestre del 2021, oltre il 20% dei clienti di CloudFlare ha subito un attacco di questo tipo.
Per quanto riguarda le dimensioni degli attacchi, il trend risulta in continua crescita. I primi casi si attestavano sui 200 Gbps, per poi arrivare a una media di 500 Gbps. Il record, però, è rappresentato da un attacco “monstre” che ha toccato i 2 Tbps.
Si sarebbe trattato, spiegano gli analisti, di un attacco combinato di 15.000 bot che ha sfruttato tecniche di amplificazione DNS e UDP flood. Il tutto è durato appena un minuto, ma la sua intensità rende l’idea delle potenzialità che le botnet IoT (l’origine è stata individuata in una variante di Mirai) hanno tutt’ora in questo ambito.
Set 02, 2024 0
Ago 29, 2024 0
Lug 17, 2024 0
Lug 05, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...