Egyre erősebbek a szolgáltatásmegtagadásos támadások

Tovább emelkedett a nagyszabású, jelentős sávszélességet felemésztő szolgáltatásmegtagadási incidensek száma. A védelmi megoldásoknak mind nagyobb támadásokkal kell megbirkózniuk.

A Verisign biztosági cég által készített jelentése arra világít rá, hogy 10 Gbps-nél nagyobb sávszélességű incidensek részaránya az utóbbi időben az előző negyedévben mérthez képest majd ötödévek 38 százalékra emelkedett. A tapasztalatok szerint az ekkora támadásokkal a hagyományos megoldások már nem bírnak el, a támadók elérik céljukat, és rendszerek általában lebénulnak.

A negyedév során jelentősen megugrott az SSDP (Simple Service Discovery Protocol) alapú támadások száma. Ezek során olyan (felerősítésre szolgáló) módszerek kerültek előtérbe, melyeket korábban az NTP-s eljárásoknál már megfigyelhettünk. A Verisign mérései szerint a legerősebb SSDP-s támadás 15 Gbps-nyi sávszélességet vont el, és másodpercenként 4,58 millió csomagot generált.

Az elemzésből kitűnik, hogy a legtöbb DDoS-támadással a média és szórakoztatóiparnak kellett szembenéznie, de meglehetősen sokszor kerültek célkeresztbe az IT- és felhőszolgáltatók is. Ebből a szempontból a harmadik helyre az elektronikus kereskedelem, míg a negyedikre a pénzügyi szektor került.

Hivatkozások:

http://www.verisigninc.com/en_US/website-availability/ddos-protection/ddos-report/index.xhtml

http://paymentweek.com/2014-11-21-verisigns-2014-trends-report-for-q3-shows-rise-in-ddos-attacks-6133/

http://biztonsagportal.hu/nehezen-birjak-a-strapat-a-biztonsagi-eszkozok.html

Címkék

DDoS attack report


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »