В опубликованном во вторник сообщении в блоге Google говорится, что ее облачные сервисы заблокировали большой объем мошеннического трафика — более чем в семь раз превышающий объем предыдущей рекордной атаки, которая была предотвращена в прошлом году.
Иллюстрация фото: Reuters
Компания Cloudflare, занимающаяся интернет-безопасностью, заявила, что эта атака была «в три раза масштабнее любой предыдущей, которую мы видели». Amazon Web Services также подтвердила, что подверглась «новому типу распределённой атаки типа «отказ в обслуживании» (DDoS)».
Компании заявили, что атака началась в конце августа. В Google заявили, что она продолжается.
Отказ в обслуживании — одна из самых простых форм веб-атак. Она заключается в перегрузке целевых серверов серией поддельных запросов данных, что делает невозможным прохождение законного веб-трафика.
С развитием онлайн- мира возросла и мощь атак типа «отказ в обслуживании», некоторые из которых способны генерировать миллионы ложных запросов в секунду. Недавние атаки, зафиксированные Google, Cloudflare и Amazon, могли генерировать сотни миллионов запросов в секунду.
В своём блоге Google сообщила, что всего две минуты такой атаки «сгенерировали больше запросов, чем общее количество просмотров статей, зафиксированных Wikipedia за весь сентябрь 2023 года». Cloudflare заявила, что атака была «беспрецедентной по масштабу».
Все три компании заявили, что масштабные атаки стали возможны из-за уязвимостей HTTP/2 — новой версии сетевого протокола HTTP, лежащей в основе Всемирной паутины, — из-за которых серверы стали особенно уязвимы для мошеннических запросов.
Компании настоятельно рекомендовали компаниям обновить свои веб-серверы, чтобы исключить их уязвимость. Ни одна из трёх компаний не назвала ответственных за DDoS-атаки, которые традиционно сложно определить.
При умелом нацеливании и отсутствии эффективного противодействия подобные атаки могут привести к масштабным сбоям. В 2016 году крупная атака, предположительно осуществлённая сетью «Mirai», нарушила работу ряда популярных веб-сайтов.
Май Ань (по данным Reuters)
Источник
Комментарий (0)