Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Microsoft зафіксувала та відбила рекордну DDoS-атаку в 15,7 Тбіт/с на один вузол Azure

Хмарна платформа Azure 24 жовтня витримала найпотужнішу DDoS-атаку, зафіксовану в хмарних сервісах: її пік сягнув 15,72 Тбіт/с і майже 3,64 млрд пакетів за секунду, але цільовий сервіс в Австралії залишався доступним для користувачів.

Залишити коментар
Microsoft зафіксувала та відбила рекордну DDoS-атаку в 15,7 Тбіт/с на один вузол Azure

Хмарна платформа Azure 24 жовтня витримала найпотужнішу DDoS-атаку, зафіксовану в хмарних сервісах: її пік сягнув 15,72 Тбіт/с і майже 3,64 млрд пакетів за секунду, але цільовий сервіс в Австралії залишався доступним для користувачів.

Про інцидент докладно пише Security Affairs із посиланням на звіт Microsoft. За даними компанії, атаку здійснив ботнет Aisuru класу Turbo Mirai, який складається зі скомпрометованих домашніх роутерів, камер відеоспостереження та іншої IoT-техніки. У піку до атаки було залучено понад 500 000 IP-адрес, що обрушили на один публічний endpoint масивні UDP-флуди з випадковими портами.

Azure DDoS Protection автоматично виявила багатовекторну атаку та відфільтрувала шкідливий трафік на периферії глобальної мережі Microsoft. Завдяки цьому перевантаження не дісталося до датацентрів, а доступність сервісу для легітимних користувачів не постраждала. Водночас відсутність широкого спуфінгу спростила ідентифікацію джерел трафіку, що дало змогу швидше відключати заражені вузли на стороні провайдерів.

Microsoft наголошує, що Aisuru є частиною ширшого тренду: зростання швидкостей домашнього оптоволокна та потужності IoT-пристроїв піднімає «базовий рівень» можливого обсягу DDoS-атак. Ботнет уже використовувався для ударів із піковим трафіком понад 20 Тбіт/с проти онлайн-ігор і провайдерів зв’язку, а також був помічений у рекордній атаці 22,2 Тбіт/с, яку раніше відбила Cloudflare.

Як і інші представники сімейства Turbo Mirai, Aisuru працює як DDoS-сервіс під замовлення. Окрім UDP-, TCP- та GRE-флудів, його інфраструктуру використовують для інших видів зловмисної активності: масових спроб підбору паролів, спаму, фішингу та автоматизованого вебскрейпінгу. Значна частина трафіку йде без підміни адрес саме з абонентських пристроїв, що робить атаки особливо болючими для широкосмугових мереж.

У Microsoft попереджають, що на тлі наближення святкового сезону ризики DDoS-трафіку лише зростатимуть. Компанія закликає бізнес перевірити налаштування захисту всіх публічних застосунків та робочих навантажень, зокрема активувати DDoS-захист у хмарі, перевірити плани реагування на інциденти та готовність інфраструктури до багатовекторних атак такого масштабу.

Раніше dev.ua писав про те, як інфраструктурна мережа Cloudflare заявила про автоматичне блокування гіпероб’ємної DDoS-атаки, що на піку сягала 11,5 Тбіт/с і 5,1 млрд пакетів за секунду. За останні тижні захист компанії, за її словами, автономно гасив сотні подібних спроб, не допустивши збоїв у роботі клієнтів.

Хакери здійснили найпотужнішу DDoS-атаку в історії: 37 ТБ за 45 секунд на одну адресу
Хакери здійснили найпотужнішу DDoS-атаку в історії: 37 ТБ за 45 секунд на одну адресу
По темi
Хакери здійснили найпотужнішу DDoS-атаку в історії: 37 ТБ за 45 секунд на одну адресу
Краулер ChatGPT можна використовувати для DDoS-атаки: один API-запит можна «розігнати» до 5000 запитів за секунду
Краулер ChatGPT можна використовувати для DDoS-атаки: один API-запит можна «розігнати» до 5000 запитів за секунду
По темi
Краулер ChatGPT можна використовувати для DDoS-атаки: один API-запит можна «розігнати» до 5000 запитів за секунду
Кіберудар по «нервовому центру ворожої системи». Українська IT ARMY провела DDos-атаку на московського інтернет-провайдера
Кіберудар по «нервовому центру ворожої системи». Українська IT ARMY провела DDos-атаку на московського інтернет-провайдера
По темi
Кіберудар по «нервовому центру ворожої системи». Українська IT ARMY провела DDos-атаку на московського інтернет-провайдера
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.