Egyre erősebbek a szolgáltatásmegtagadásos támadások

Tovább emelkedett a nagyszabású, jelentős sávszélességet felemésztő szolgáltatásmegtagadási incidensek száma. A védelmi megoldásoknak mind nagyobb támadásokkal kell megbirkózniuk.

A Verisign biztosági cég által készített jelentése arra világít rá, hogy 10 Gbps-nél nagyobb sávszélességű incidensek részaránya az utóbbi időben az előző negyedévben mérthez képest majd ötödévek 38 százalékra emelkedett. A tapasztalatok szerint az ekkora támadásokkal a hagyományos megoldások már nem bírnak el, a támadók elérik céljukat, és rendszerek általában lebénulnak.

A negyedév során jelentősen megugrott az SSDP (Simple Service Discovery Protocol) alapú támadások száma. Ezek során olyan (felerősítésre szolgáló) módszerek kerültek előtérbe, melyeket korábban az NTP-s eljárásoknál már megfigyelhettünk. A Verisign mérései szerint a legerősebb SSDP-s támadás 15 Gbps-nyi sávszélességet vont el, és másodpercenként 4,58 millió csomagot generált.

Az elemzésből kitűnik, hogy a legtöbb DDoS-támadással a média és szórakoztatóiparnak kellett szembenéznie, de meglehetősen sokszor kerültek célkeresztbe az IT- és felhőszolgáltatók is. Ebből a szempontból a harmadik helyre az elektronikus kereskedelem, míg a negyedikre a pénzügyi szektor került.

Hivatkozások:

http://www.verisigninc.com/en_US/website-availability/ddos-protection/ddos-report/index.xhtml

http://paymentweek.com/2014-11-21-verisigns-2014-trends-report-for-q3-shows-rise-in-ddos-attacks-6133/

http://biztonsagportal.hu/nehezen-birjak-a-strapat-a-biztonsagi-eszkozok.html

Címkék

DDoS attack report


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »