Google a declarat într-o postare pe blog publicată marți că serviciile sale cloud au blocat o cantitate mare de trafic fraudulos - de peste șapte ori mai mare decât atacul record precedent pe care l-a oprit anul trecut.
Fotografie ilustrativă: Reuters
Compania de securitate internet Cloudflare a declarat că atacul a fost „de trei ori mai mare decât orice atac anterior pe care l-am observat”. Divizia de servicii web a Amazon a confirmat, de asemenea, că a fost lovită de „un nou tip de eveniment de tip denial of service distribuit (DDoS)”.
Companiile au declarat că atacul a început la sfârșitul lunii august. Google a spus că este în desfășurare.
Denial of service (denialul de serviciu) este una dintre cele mai elementare forme de atac web și funcționează prin suprasolicitarea serverelor vizate cu o serie de solicitări de date false, ceea ce face imposibilă trecerea traficului web legitim.
Pe măsură ce lumea online a crescut, a crescut și puterea atacurilor de tip denial-of-service, unele dintre ele putând genera milioane de cereri false pe secundă. Atacurile recente măsurate de Google, Cloudflare și Amazon au fost capabile să genereze sute de milioane de cereri pe secundă.
Google a declarat în postarea sa pe blog că doar două minute de la un astfel de atac „au generat mai multe interogări decât numărul total de vizualizări de articole raportate de Wikipedia în întreaga lună septembrie 2023”. Cloudflare a spus că atacul a fost „fără precedent ca amploare”.
Toate cele trei companii au declarat că atacurile la scară largă au fost facilitate de o slăbiciune a protocolului HTTP/2 - versiunea mai nouă a protocolului de rețea HTTP care stă la baza World Wide Web - care face serverele deosebit de vulnerabile la solicitări frauduloase.
Companiile au îndemnat aceste companii să își actualizeze serverele web pentru a se asigura că nu mai sunt vulnerabile. Niciuna dintre cele trei companii nu a precizat cine este responsabil pentru atacurile DDoS, care din punct de vedere istoric au fost dificil de identificat.
Dacă sunt vizate cu abilitate și nu sunt contracarate cu succes, astfel de atacuri pot duce la perturbări pe scară largă. În 2016, un atac major despre care se crede că a fost efectuat de rețeaua „Mirai” a perturbat o serie de site-uri web de mare profil.
Mai Anh (conform Reuters)
Sursă






Comentariu (0)