sikkerhet

Cloudflare: – Dette er det kraftigste angrepet noensinne

Cloudflare melder om nytt tjenestenektangrep som slår alle tidligere rekorder.

Tjenestenektangrepene blir stadig kraftigere.
Tjenestenektangrepene blir stadig kraftigere.

DDoS-angrepene, eller tjenestenektangrepene, blir i likhet med andre typer ondsinnet aktivitet på nettet stadig mer potente. Digi har tidligere fortalt om rekord etter rekord, men nå meldes det om et nytt angrep som feier alle de tidligere av banen.

Cloudflare rapporterer på nettsidene sine at de nylig avverget et tjenestenektangrep som på det kraftigste oppnådde et trafikkvolum på hele 3,8 terabit per sekund. Dette skal være det største noensinne.

Nettstedet Bleeping Computer var blant dem som skrev om saken.

Lengre kampanje

Det største angrepet før dette kom i 2022, da Microsoft hjalp til med å avverge et angrep på 3,47 terabit per sekund. Dette er altså nå slått med ganske god margin.

Det heftige angrepet representerer toppen på det som skal ha vært en lengre kampanje som Cloudflare begynte å fange opp i begynnelsen av september.

Angrepet rettet seg mot en av selskapets kunder, som ikke er navngitt, og skal ha blitt automatisk oppdaget og avhjulpet av Cloudflares systemer.

Det dreier seg om det selskapet kaller et «hyper-volumetrisk» L3/4-DDoS-angrep, hvor L3/4 refererer til henholdsvis nettverkslaget og transportlaget.

Flere av angrepene i kampanjen nådde et volum på over 3 terabit per sekund og over 2 milliarder datapakker per sekund. Det aller kraftigste – som varte i cirka ett minutt – kom altså helt opp i 3,8 terabit per sekund, det meste noensinne rapportert.

Trafikkvolumet nådde helt opp til 3,8 terabit per sekund, men denne toppen varte bare litt over ett minutt. Foto: Cloudflare
Trafikkvolumet nådde helt opp til 3,8 terabit per sekund, men denne toppen varte bare litt over ett minutt.

Sårbare rutere

Ifølge Cloudflare skal kampanjen ha utnyttet UDP-protokollen (User Datagram Protocol), en av de grunnleggende protokollene som brukes i nettverk for å overføre data mellom enheter.

UDP er kjent for å være raskt og enkelt, men også upålitelig fordi pakkene sendes uten at avsenderen venter på en bekreftelse fra mottakeren om at de har mottatt dataene. Blant annet på grunn av dette utnyttes protokollen ofte i tjenestenektangrep.

Cloudflare har også en anelse om hvilke typer enheter og sårbarheter som ble utnyttet i den nye kampanjen.

– Den høye pakkefrekvensen i angrepene ser ut til å stamme fra flere typer kompromitterte enheter, inkludert MikroTik-enheter, DVR-er og webservere, som er orkestrert til å jobbe sammen for å oversvømme målet med eksepsjonelt store mengder trafikk, skriver selskapet og legger til:

– Angrepene med høy båndbredde ser ut til å komme fra et stort antall kompromitterte ASUS-hjemmerutere, sannsynligvis utnyttet ved hjelp av en CVE 9.8- sårbarhet (kritisk) som nylig ble oppdaget av Censys.

Lar angripere logge seg inn

Sikkerhetsselskapet Censys rapporterte om den aktuelle sårbarheten, som bærer sporingskoden CVE-2024-3080, i sommer. Den tillater i korte trekk omgåelse av autentisering, noe som gjør det mulig for uautentiserte, eksterne angripere å logge seg inn på enheten.

Ifølge Censys har Asus sluppet en fastvareoppdatering for å fikse sårbarheten, men det er uvisst hvor mange av de utsatte enhetene som har installert oppdateringen.

Angrepen stammer ifølge Cloudflare hovedsakelig fra Vietnam, Russland, Brasil, Spania og USA, men selskapet registrerte også ondsinnet trafikk fra andre europeiske land, som Frankrike, Italia og Storbritannia.

Flere detaljer om det ferske tjenestenektangrepet finner man i Cloudflares gjennomgang.

Powered by Labrador CMS