גוגל מסרה בפוסט בבלוג שפורסם ביום שלישי כי שירותי הענן שלה חסמו כמות גדולה של תעבורה הונאה - יותר משבע פעמים מגודל המתקפה שוברת השיאים הקודמת שעצרה בשנה שעברה.
צילום איור: רויטרס
חברת אבטחת האינטרנט Cloudflare מסרה כי המתקפה הייתה "גדולה פי שלושה מכל מתקפה קודמת שראינו". חטיבת שירותי האינטרנט של אמזון אישרה גם כי נפגעה מ"סוג חדש של אירוע מניעת שירות מבוזר (DDoS)."
החברות אמרו שהמתקפה החלה בסוף אוגוסט. גוגל מסרה שהיא נמשכת.
מניעת שירות היא אחת מצורות התקפת האינטרנט הבסיסיות ביותר, והיא פועלת על ידי הצפת שרתים ממוקדים בסדרה של בקשות נתונים מזויפות, מה שמקשה על מעבר תעבורת אינטרנט לגיטימית.
ככל שהעולם המקוון גדל, כך גם גדל כוחן של מתקפות מניעת שירות, שחלקן יכולות לייצר מיליוני בקשות פיקטיביות בשנייה. מתקפות אחרונות שנמדדו על ידי גוגל, קלאודפלייר ואמזון היו מסוגלות לייצר מאות מיליוני בקשות בשנייה.
גוגל מסרה בפוסט בבלוג שלה ששתי דקות בלבד של מתקפה כזו "יצרו יותר שאילתות מאשר המספר הכולל של צפיות במאמרים שדווחו על ידי ויקיפדיה בכל חודש ספטמבר 2023". Cloudflare מסרה כי המתקפה הייתה "חסרת תקדים בקנה מידה".
שלוש החברות אמרו שההתקפות בקנה מידה גדול התאפשרו על ידי חולשה ב-HTTP/2 - הגרסה החדשה יותר של פרוטוקול רשת HTTP העומד בבסיס האינטרנט - שהופכת את השרתים לפגיעים במיוחד לבקשות הונאה.
החברות קראו לעסקים לעדכן את שרתי האינטרנט שלהם כדי להבטיח שהם אינם פגיעים עוד. אף אחת משלוש החברות לא ציינה מי אחראי להתקפות DDoS, אשר מבחינה היסטורית היה קשה לאתר.
אם התקפות כאלה מכוונות במיומנות ולא נמנעות ממנה בהצלחה, הן עלולות להוביל לשיבושים נרחבים. בשנת 2016, מתקפה גדולה, שלכאורה בוצעה על ידי רשת "Mirai", שיבשה מספר אתרים בעלי פרופיל גבוה.
מאי אן (לפי רויטרס)
[מודעה_2]
מָקוֹר






תגובה (0)