
Cloudflare заявила, что заблокировала новую DDoS-атаку рекордной силы
14 февраля 2023 г.Хакеры снова бьют рекорды, совершая масштабные распределенные атаки типа "отказ в обслуживании" (DDoS) атак, при этом компания Cloudflare, специализирующаяся на предотвращении DDoS-атак, утверждает, что недавно заблокировала атаку, которая на пике превышала 71 миллион запросов в секунду (RPS).
Это сделало эту атаку крупнейшим зарегистрированным DDoS-инцидентом HTTP за всю историю, превзойдя предыдущую (атака с частотой 46 миллионов запросов в секунду в июне 2022 года) более чем на треть (35%).
Этот конкретный инцидент был основан на HTTP/2 и задействовал более 30 000 IP-адресов, сообщает Cloudflare. Это было частью более крупной кампании, состоящей из «десятков» гиперобъемных инцидентов, большинство из которых достигло пика в районе 50-70 миллионов rps.
Становится опаснее
Неназванные злоумышленники атаковали различные компании, от популярных игровых провайдеров до криптовалютных компаний, хостинг-провайдеров и платформ облачных вычислений. Более того, в этих атаках также использовались конечные точки, принадлежащие «множеству облачных провайдеров».
Согласно Cloudflare, размер, сложность и частота DDoS-атак за последние месяцы увеличились, что должно быть поводом для беспокойства. Количество HTTP DDoS-атак выросло почти на четыре пятых (79%) по сравнению с прошлым годом, а количество объемных атак, превышающих 100 Гбит/с, выросло более чем на две трети (67%) по сравнению с предыдущим кварталом. За тот же период количество атак продолжительностью более трех часов также выросло на 87 %.
Исследователи также отмечают, что злоумышленники становятся все более дерзкими. По их словам, DDoS-атаки с выкупом в течение года неуклонно росли, достигнув пика в ноябре 2022 года. В то время каждое четвертое предприятие сообщало о DDoS-атаках или угрозах с выкупом.
В случае DDoS-атаки с целью выкупа злоумышленник запустит мощную распределенную атаку типа «отказ в обслуживании» и потребует оплату в криптовалюте, чтобы остановить атаку. Атаки DDoS также иногда используются в качестве последующей атаки после заражения программой-вымогателем, чтобы нарушить работу как клиентской, так и серверной части компании.
- Это лучшие брандмауэры на сегодняшний день
Оригинал