Windows

Atacurile DDOS au crescut in numar si dimensiune in acest an, raportul spune

Реклама подобрана на основе следующей информации:

Реклама подобрана на основе следующей информации:

Cuprins:

Anonim

Volumul, durata și frecvența din atacurile distribuite de DDO (Denial-of-Service) utilizate pentru inundarea site-urilor Web și a altor sisteme cu trafic junk au crescut semnificativ în primele trei luni ale acestui an, potrivit unui raport publicat miercuri de furnizorul de reducere DDOS Prolexic din Florida. > Lățimea medie a benzii de atac văzută de Prolexic în primul trimestru al anului 2013 a fost de 48,25 Gbps, o creștere de opt ori mai mare decât în ​​ultimul trimestru al anului 2012, când lățimea de bandă de atac a fost de 5,9 Gbps. atacul rofile de luna trecută împotriva unei organizații de combatere a spam-urilor numită Spamhaus, despre care sa raportat că a atins maximul de peste 300 Gbps, făcându-l cea mai mare din istorie, a fost supraestimat, a declarat Prolexic în raportul său. Cu toate acestea, Prolexic a atenuat un atac de 130Gbps în martie, după cum se spune.

Aproximativ 25% din atacurile împotriva clienților Prolexic în primele trei luni ale anului 2013 au fost modeste și au avut o medie lățime de bandă de sub 1Gbps. Cu toate acestea, 11% au o lățime de bandă medie de peste 60Gbps, sugerând că atacatorii devin din ce în ce mai organizați și mai bine pregătiți pentru a lansa atacuri la scară largă, a spus compania.

Astfel de atacuri de mare volum sunt realizate cu ajutorul botnet-urilor compuse de servere Web compromise în loc de PC-uri. Odată compromise, aceste servere sunt controlate prin intermediul unor scripturi false PHP. Aceasta este aceeași metodă care a fost folosită de un grup numit Izz ad-Din al-Qassam Cyber ​​Fighters pentru a ataca instituțiile financiare din SUA.

Nu este vorba doar de lățimea de bandă a atacurilor care au crescut, dar și de pachetele lor pe secundă pg), care a inregistrat o medie de 32,4 milioane pps in primul trimestru al anului, a declarat Prolexic

In timp ce o lățime de bandă de atac mare ar putea supraîncărca legătura pe Internet a unei țintă, pentru o viteza pe secunda poate crea probleme pentru echipamentele de rutare si alte echipamente de retea ale furnizorilor de servicii de Internet, transportatorilor si chiar furnizorilor de servicii de reducere a emisiilor de dioxid de azot.

"Majoritatea echipamentelor de atenuare tinde sa fie limitate de capacitatea pps, nu de Gbps", a spus Prolexic. "Dar nu este vorba numai de echipamente de atenuare care se luptă împotriva acestor atacuri de mare pps. Chiar și routerele care transportă trafic spre uneltele de atenuare au probleme cu tarifele de pachete la acest nivel. Ca rezultat, intrăm într-o situație în care pur și simplu se poate deplasa o cantitate atât de mare de trafic de atac spre un centru de epurare poate fi problematică ", a spus compania.

Prin numerele

Numărul atacurilor DDOS în trimestrul I 2013 a crescut cu 1,75% în ultimul trimestru al anului 2012 și cu 21,75% în aceeași perioadă a anului trecut. Atacurile care vizează stratul de infrastructură au reprezentat mai mult de o treime din toate atacurile observate în primele trei luni ale anului, o creștere de 3,65% față de trimestrul precedent.

"Ceea ce a definit acest trimestru a fost o creștere a direcționării serviciilor Internet Furnizor (ISP) și infrastructură ruteră de transport ", a declarat Prolexic.

Țara sursă principală pentru atacurile DDOS în primul trimestru al anului 2013 a fost China, care a reprezentat 40,68 din activitatea botnet sursă și a fost urmată de SUA la 21,88% și, în mod surprinzător, Iranul cu 5,51%.

"Prolexic a văzut un model constant de trafic de botnet provenit din țări în multe părți", a spus compania. "Cu toate acestea, Iranul nu a mai fost inclus în primele 10 țări sursă. Se așteaptă ca țările cu cele mai mari infrastructuri de rețea să aibă mai multe incidente de infectare cu botnet, astfel încât apariția Iranului la numărul patru este clar. "

Acesta este cel de-al doilea trimestru la rând, când Rusia, care a fost din punct de vedere istoric o regiune activă pentru atacurile DDOS, nu a transformat-o în primele zece țări DDOS.

Totuși, a existat o creștere a traficului DDOS provenind din Brazilia, care valideaza cresterea continua a activitatii botnet in America de Sud, a spus Prolexic.