
Egy hét múlva véget ér az eLearning pontgyűjtő versenyünk!
2022. május 23.
Szerezzen játszva Extreme Networks viszonteladói oklevelet!
2022. május 25.
Egy hét múlva véget ér az eLearning pontgyűjtő versenyünk!
2022. május 23.
Szerezzen játszva Extreme Networks viszonteladói oklevelet!
2022. május 25.A célpont az USA egyik legnagyobb szolgáltatóvállalata volt, amely annak köszönheti, hogy megúszta a támadást, hogy a Radware ügyfeleként idejekorán át tudta irányítani az adatforgalmát a Radware scrubbing központjaiba. Hullámokban, 36 órán keresztül érte a vállalatot a támadás, melynek csúcspontja elérte az 1,1 Tbit másodpercenkénti adatmennyiséget (Összehasonlításként: ez körülbelül ötszöröse a Budapest Internet Exhange (BIX) átlagos adatátviteli mennyiségének.)

A támadás idővonala és nagyságrendje (Mbps)
A támadást egy ismert és kártékony botnettel hajtották végre, melynek forrása Japán volt, és – kisebb mértékben – az USA, Tajvan és Dél-Korea.

A támadási forgalom megoszlása országok szerint
A túlterheléses támadás a puszta méretén túl összetettnek is mondható, ugyanis több vektoron keresztül igyekezett megkárosítani a vállalatot: különböző típusú floodingokkal, DNS amplifikációval, NTP reflexióval, TCP „kézfogás” megsértésével stb. A támadást a Radware Cloud DDoS Protection Service viselkedésalapú védelmi rendszere hárította el. A megcélzott vállalat szakemberei röviddel a támadás észlelése után döntöttek úgy, hogy annak mérete és komplexitása miatt átirányítják a forgalmat a Radware amerikai scrubbing központjaiba. Ez jó döntésnek bizonyult, mivel a Radware vészhelyzeti csapata az ügyfél biztonsági szakembereinek közreműködésével finomhangolta a biztonsági szabályokat, így a megcélzott vállalat szolgáltatási szintjében nem volt érzékelhető romlás.

A Radware scrubbing központjainak forgalommegoszlása a támadás csúcsidejében
Az utóbbi időben megnőtt az efféle masszív DDoS-támadások száma, ami valószínűleg annak köszönhető, hogy a vállalatok egyre nagyobb mértékben költöztetik infrastruktúrájukat a nyilvános felhőszolgáltatókhoz, az internetszolgáltatók pedig ehhez egyre nagyobb sávszélességet biztosítanak, amiben a kiberbűnözők is újfajta lehetőségeket látnak. A támadásért egyelőre egyik szervezet sem vállalta a felelősséget.



