Google meldde in een blogpost die dinsdag werd gepubliceerd dat zijn clouddiensten een grote hoeveelheid frauduleus verkeer hebben geblokkeerd. Deze hoeveelheid is meer dan zeven keer zo groot als de vorige recordbrekende aanval die vorig jaar werd gestopt.
Illustratiefoto: Reuters
Volgens internetbeveiligingsbedrijf Cloudflare was de aanval "drie keer zo groot als alle eerdere aanvallen die we hebben waargenomen." De webdienstendivisie van Amazon bevestigde ook dat het getroffen was door "een nieuw type gedistribueerde denial-of-service (DDoS)-gebeurtenis."
De bedrijven zeggen dat de aanval eind augustus begon. Google zegt dat de aanval nog steeds gaande is.
Denial of Service is een van de meest basale vormen van een webaanval. Het werkt door doelservers te overweldigen met een reeks valse dataverzoeken, waardoor legitiem webverkeer er niet meer doorheen kan.
Naarmate de online wereld groeit, groeit ook de kracht van denial-of-service-aanvallen. Sommige daarvan kunnen miljoenen valse verzoeken per seconde genereren. Recente aanvallen, gemeten door Google, Cloudflare en Amazon, konden honderden miljoenen verzoeken per seconde genereren.
Google schreef in zijn blogpost dat slechts twee minuten van zo'n aanval "meer zoekopdrachten genereerde dan het totale aantal artikelweergaven dat Wikipedia in de hele maand september 2023 meldde". Cloudflare zei dat de aanval "ongekend grootschalig" was.
Alle drie bedrijven stelden dat de grootschalige aanvallen mogelijk werden gemaakt door een zwakte in HTTP/2, de nieuwere versie van het HTTP-netwerkprotocol dat de basis vormt voor het wereldwijde web. Hierdoor zijn servers bijzonder kwetsbaar voor frauduleuze verzoeken.
De bedrijven drongen er bij bedrijven op aan hun webservers te updaten om ervoor te zorgen dat ze niet langer kwetsbaar waren. Geen van de drie bedrijven gaf aan wie verantwoordelijk was voor de DDoS-aanvallen, die historisch gezien moeilijk te achterhalen zijn.
Als dergelijke aanvallen vakkundig worden aangepakt en niet succesvol worden bestreden, kunnen ze leiden tot wijdverbreide verstoringen. In 2016 zorgde een grote aanval, vermoedelijk uitgevoerd door het Mirai-netwerk, voor verstoringen op een aantal bekende websites.
Mai Anh (volgens Reuters)
Bron






Reactie (0)