Microsoft Azure отразила крупнейшую в истории DDoS-атаку мощностью 15,72 Тбит/с
Облачная платформа Microsoft Azure успешно отразила крупнейшую в истории DDoS-атаку, в ходе которой более 500 000 устройств направляли до 15,72 терабит трафика в секунду на один облачный эндпоинт в Австралии. Это эквивалентно одновременной потоковой передаче 3,5 миллионов фильмов Netflix.
В официальном блоге компания заявила, что система защиты от DDoS-атак Azure смогла обнаружить угрозу и отфильтровать трафик, чтобы клиенты не пострадали. При этом Microsoft призвала организации проверять безопасность всех устройств, имеющих выход в интернет, чтобы предотвратить будущие атаки.
Распределённые атаки типа «отказ в обслуживании» (DDoS) используют ботнеты из заражённых систем и устройств для направления огромного количества трафика на определённые сайты и серверы с целью их перегрузки. Это метод грубой силы для вывода служб из строя, который может быть особенно эффективен при отсутствии надлежащей защиты.
За последние годы масштабы DDoS-атак выросли экспоненциально. Только в этом году наблюдались рекордные атаки: 7,3 Тбит/с в июне, затем более крупная — 11,5 Тбит/с в сентябре. Теперь же они затмеваются новой атакой, достигшей пика в 15,72 Тбит/с.
Меняется не только масштаб, но и способ проведения атак. NetworkWorld цитирует аналитика по безопасности Сунила Варки, который отмечает, что DDoS-атаки становятся всё больше похожи на «наскоки». Они проводятся с невероятной интенсивностью в течение коротких периодов времени, что затрудняет своевременное реагирование защитных систем. Однако в данном случае Microsoft Azure смогла справиться с угрозой без последствий для клиентов.
Часть проблемы связана с растущими возможностями домашних сетей и устройств. Поскольку оптоволокно предлагает значительно более высокие скорости загрузки, а растущее число IoT-устройств увеличивает варианты векторов атак для хакеров, их способность заражать и использовать больше устройств резко возросла.
Камеры видеонаблюдения, бытовая техника, Wi-Fi ретрансляторы, видеодомофоны, умные термостаты и множество других устройств для умного дома могут быть использованы для направления трафика в составе ботнет-атак. Зачастую сложно определить, было ли устройство заражено. Пока оно продолжает нормально функционировать, владельцы могут не подозревать, что их гаджеты скомпрометированы и потенциально используются в будущих атаках.
«Это не просто техническая проблема, — заявил Варки. — Это глобальный провал в области кибергигиены, который теперь проявляется как стратегический риск для инфраструктуры. Это большая армия скомпрометированных и легко уязвимых устройств, ожидающих команды для начала атаки. Подотчётность и гарантии безопасности необходимо срочно пересмотреть, будь то производитель оборудования, поставщик услуг или домашний пользователь».
Он призвал компании использовать многоуровневую защиту своих сетей и конечных точек, применяя ограничители скорости трафика, средства очистки от DDoS и проводить стресс-тестирование сетей с помощью моделирования DDoS-атак.
Это бесконечная игра в кошки-мышки. Пока готовился этот материал, сервис CloudFlare столкнулся с серьёзным сбоем, который, возможно, был вызван очередной DDoS-атакой, хотя детали пока остаются неясными.
Источник: Tomshardware.com







0 комментариев