Car-tech

Ataques de negação de serviço de banda larga mais comuns, diz empresa de segurança

Solucionar mistério lentidão, segurança externa rede mikrotik e alto consumo de link upload

Solucionar mistério lentidão, segurança externa rede mikrotik e alto consumo de link upload

Índice:

Anonim

Ataques distribuídos de negação de serviço (DDoS) com uma largura de banda média Mais de 20Gbps se tornaram comuns este ano, de acordo com pesquisadores do fornecedor de mitigação de DDoS Prolexic.

Isso é significativo porque muito poucas empresas ou organizações têm a infra-estrutura de rede necessária para lidar com esses ataques. Pode haver algumas empresas com sites populares como Google ou Facebook capazes de lidar com essas inundações de alta largura de banda, mas a maioria das empresas não é, segundo Stuart Scholly, presidente da Prolexic. No ano passado, ataques de alta largura de banda foram isolados Incidentes, mas ataques que excedam 20Gbps em largura de banda ocorrem com freqüência agora, Scholly disse terça-feira

[Leia mais: Como remover malware do seu PC com Windows]

Prolexic planeja atualizar a capacidade de sua própria mitigação de DDoS baseada em nuvem A empresa divulgou seu relatório global de ataques DDoS para o terceiro trimestre de 2012, na quarta-feira. Segundo o relatório, houve um aumento de 88 por cento no número total de ataques em comparação com o mesmo período do ano passado. No entanto, comparado com o segundo trimestre de 2012, o número de ataques diminuiu em 14%.

A banda média de ataque durante o terceiro trimestre de 2012 foi de 4,9 Gbps, o que representa um aumento de 230% em relação ao ano anterior. um aumento de 11% em relação ao trimestre anterior.

A duração média do ataque durante o terceiro trimestre deste ano foi de 19 horas, ligeiramente maior que no segundo trimestre.

A maioria dos ataques - mais de 81% - O alvo foi a camada de infraestrutura, enquanto 18,6% dos ataques visaram a camada de aplicação, protocolos usados ​​por aplicativos específicos.

Os três principais países de origem dos ataques DDoS foram a China com 35% dos ataques, os EUA com 28% e a Índia com 8 por cento.

No caso de ataques DDoS de alta largura de banda, uma mudança nas táticas de ataque foi observada, disse Scholly. Em vez de usar botnets de computadores pessoais comprometidos, esses ataques são iniciados a partir de botnets de servidores comprometidos. Os invasores obtêm acesso a esses servidores explorando vulnerabilidades em aplicativos Web desatualizados e instalando kits de ferramentas DDoS baseados em PHP

Toolkits vendidos

Um kit de ferramentas que foi usado recentemente para lançar ataques de alta largura de banda contra várias instituições financeiras nos EUA Os estados, assim como empresas de outros setores da indústria, são conhecidos como "itsoknoproblembro".

Não está claro se este kit de ferramentas é vendido no mercado subterrâneo, mas evidências sugerem que ele está sendo constantemente aprimorado e usado por múltiplos grupos de empresas. atacantes, Scholly disse. Os invasores não precisam de acesso administrativo (root) a um servidor comprometido para instalar o kit de ferramentas e lançar ataques com ele, disse Scholly.

"Itsoknoproblembro" permite que atacantes reajam mais rapidamente a qualquer defesa que possam encontrar e modifiquem seu ataque. estratégia. Isso porque eles podem enviar comandos para os servidores infectados com o kit de ferramentas quase instantaneamente, enquanto no caso dos botnets tradicionais eles precisam esperar que os clientes bot busquem periodicamente novas instruções de um servidor de comando e controle.

Esforços de limpeza para Infecções com "itsoknoproblembro" são difíceis por causa de aplicativos desatualizados e administradores de servidores inexperientes, Prolexic disse em seu relatório. A empresa planeja lançar um comunicado público que conterá assinaturas de impressões digitais para variantes de ataques DDoS suportadas pelo kit de ferramentas "itsoknoproblembro" que ajudará outras pessoas a detectar e mitigar tais ataques.