Azure ספגה זה עתה את מתקפת מניעת השירות המבוזרת (DDoS) הגדולה ביותר אי פעם בענן, עם תעבורה שהגיעה ל-15.72 טרה-ביט לשנייה (Tbps), שמקורה בבוטנט Aisuru, על פי מיקרוסופט.
ב-24 באוקטובר, שירות ההגנה מפני DDoS מבוסס ענן של ענקית Windows זיהה באופן אוטומטי וחסם בהצלחה "צונאמי" של תעבורה - כמעט 3.64 מיליארד חבילות לשנייה - מה שהבטיח שאף לקוח לא יחווה שיבושים בשירות, כך כתב שון וויילן ממיקרוסופט בפוסט בבלוג ביום שני.

מיקרוסופט הודיעה כי הצליחה להדוף את מתקפת ה-DDoS הגדולה ביותר בהיסטוריה שכוונה לפלטפורמת הענן Azure שלה.
יותר מ-500,000 כתובות IP של מקור מאזורים מרובים תקפו בו זמנית נקודת קצה אחת באמצעות חבילות UDP באירוע DDoS זה, הוסיף וויילן.
"זוהי מתקפת ה-DDoS הגדולה ביותר שתועדה אי פעם בענן והיא התמקדה בנקודת קצה אחת באוסטרליה", כתב וויילן, ואישר כי רשת הבוטים Aisuru הייתה אחראית למתקפת הסייבר.
Aisuru הוא בוטנט חדש של IoT, המבוסס על קוד המקור של Mirai, שהיה אחראי למספר התקפות DDoS שוברות שיאים מאז הופעתו באוגוסט 2024. ביניהן הייתה מתקפה ביוני 2025 על KrebsOnSecurity שיצרה 6.3 Tbps של תעבורה - על פי עיתונאי הסייבר בריאן קרבס, זו הייתה המתקפה הגדולה ביותר שגוגל מנעה אי פעם באותה תקופה.
עד אוקטובר, מפעילי Aisuru שדרגו את יכולות ההתקפה שלהם ליותר מ-20 Tbps, כך לפי המהנדס הראשי של Netscaut, רולנד דובינס.
הבוטנט מדביק בעיקר נתבים ביתיים ומצלמות ברשתות ספקי שירותי אינטרנט ביתיים. למרות שפעלו כמודל של DDoS בתשלום, מר דובינס אמר כי מפעילי Aisuru "האמינו כי נקטו באמצעי זהירות כדי להימנע מפגיעה במטרות ממשלתיות , אכיפת חוק, צבא ומטרות ביטחון לאומיות אחרות". עם זאת, בהתחשב בכך שמדובר בארגון פשיעה, יש לקחת מידע זה בערבון מוגבל.

ההערכה היא שהמתקפה בוצעה על ידי מפעיל רשת הבוטים Aisuru.
מוקדם יותר החודש, Cloudflare, על פי הדיווחים, הסירה דומיינים הקשורים ל-Aisuru מדירוג הדומיינים המובילים שלה לאחר שעקפו את אמזון, אפל, גוגל ומיקרוסופט ברשימת האתרים הנצפים ביותר.
"התוקף פשוט יצר מספר רב של בקשות, שכנראה נועדו להשפיע על הדירוגים, וגם תקף את שירות ה-DNS שלנו", אמר מנכ"ל Cloudflare, מתיו פרינס, ל-KrebsOnSecurity באותה תקופה. "אנחנו מתאימים את הדירוגים כדי להיות חכמים יותר. בינתיים, נסתיר את כל האתרים שמסווגים כתוכנה זדונית".
בעוד שהמתקפה ש-Azure חסמה הייתה אולי הגדולה ביותר אי פעם, זו רק שאלה של זמן עד שמפעילי Aisuru או קבוצה אחרת ישברו את שיא ה-DDoS הזה. כפי שמציין וואלן, "התוקפים מתרחבים עם צמיחת האינטרנט עצמו".
בדוח הרבעוני האחרון של Cloudflare בנושא DDoS, ציינה החברה כי מספר המתקפות ברבעון השני של 2025 גדל ביותר מ-40% בהשוואה לתקופה המקבילה אשתקד.
מקור: https://khoahocdoisong.vn/microsoft-chong-do-cuoc-tan-cong-ddos-lon-nhat-lich-su-doi-xuong-azure-post2149069891.html






תגובה (0)