Sur cette page: [cacher]
Une puissante attaque par déni de service distribué a frappé un site Web spécifique hébergé par un fournisseur de services populaire – Akamai. Le record 1.44 térabits par seconde et 385 millions de paquets par seconde font de l'attaque le DDoS le plus puissant à ce jour.
Une deuxième épidémie qui dépassé 500 mégabits par seconde s'est produit le même jour. Il a été ciblé sur un autre site Web hébergé par la même société d'hébergement. Les deux incidents sont probablement faits pour une raison sociale liés aux sites eux-mêmes plutôt qu'au fournisseur d'hébergement.
La société Akamai révèle qu'un pirate informatique expérimenté a probablement terminé l'incident. Leur enquête sur l'affaire révèle que l'attaquant a utilisé une diversité de types de données pour des activités malveillantes bien coordonnées.
Il est à noter que les pirates ont utilisé plus de neuf types de trafic différents pour le plus grand DDoS de tous les temps. Ce nombre est bien plus que les deux ou trois types utilisés dans un scénario typique. Étant donné que la plupart des cyberattaques provoquent une augmentation du trafic pendant plusieurs minutes, celui-ci avait duré une heure.
Une nouvelle approche des attaques DDoS
L'utilisation d'une variété d'attaques volumétriques; inondations d'ACK, SYN, UDP, NTP, Réinitialisation TCP, et les paquets SSDP; d'autres incidents comme la réflexion CLDAP, Anomalie TCP, et fragments UDP, ainsi que plusieurs outils d'attaque de botnet, est une nouvelle approche, selon Roger Barranco, vice-président des opérations de sécurité mondiale pour Akamai.
DarkReading, qui fut le premier à rapport à propos du nouveau plus grand incident du genre, rend public que le spécialiste de la sécurité Roger Barranco compare cette nouvelle approche au botnet DDoS Mirai. Il admet que cette fois, les pirates ont démontré un haut niveau de coordination car ils ont pu mettre la main sur plusieurs outils, ce qui les a aidés à utiliser trafic provenant de sources dans le monde entier au sens propre.
Akamai a pu trouver rapidement un moyen de réussir à faire face à la nouvelle attaque par déni de service distribuée la plus massive. Il a fallu une dizaine de minutes à l'entreprise pour la maîtriser.
Si vous souhaitez en savoir plus sur la protection en ligne, gardez un œil sur HowToHosting.guide.