Egyre erősebbek a szolgáltatásmegtagadásos támadások

Tovább emelkedett a nagyszabású, jelentős sávszélességet felemésztő szolgáltatásmegtagadási incidensek száma. A védelmi megoldásoknak mind nagyobb támadásokkal kell megbirkózniuk.

A Verisign biztosági cég által készített jelentése arra világít rá, hogy 10 Gbps-nél nagyobb sávszélességű incidensek részaránya az utóbbi időben az előző negyedévben mérthez képest majd ötödévek 38 százalékra emelkedett. A tapasztalatok szerint az ekkora támadásokkal a hagyományos megoldások már nem bírnak el, a támadók elérik céljukat, és rendszerek általában lebénulnak.

A negyedév során jelentősen megugrott az SSDP (Simple Service Discovery Protocol) alapú támadások száma. Ezek során olyan (felerősítésre szolgáló) módszerek kerültek előtérbe, melyeket korábban az NTP-s eljárásoknál már megfigyelhettünk. A Verisign mérései szerint a legerősebb SSDP-s támadás 15 Gbps-nyi sávszélességet vont el, és másodpercenként 4,58 millió csomagot generált.

Az elemzésből kitűnik, hogy a legtöbb DDoS-támadással a média és szórakoztatóiparnak kellett szembenéznie, de meglehetősen sokszor kerültek célkeresztbe az IT- és felhőszolgáltatók is. Ebből a szempontból a harmadik helyre az elektronikus kereskedelem, míg a negyedikre a pénzügyi szektor került.

Hivatkozások:

http://www.verisigninc.com/en_US/website-availability/ddos-protection/ddos-report/index.xhtml

http://paymentweek.com/2014-11-21-verisigns-2014-trends-report-for-q3-shows-rise-in-ddos-attacks-6133/

http://biztonsagportal.hu/nehezen-birjak-a-strapat-a-biztonsagi-eszkozok.html

Címkék

DDoS attack report


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »