tjenestenektangrep

– Dette er det kraftigste angrepet noensinne

Microsoft hevder å ha avverget det kraftigste tjenestenektangrepet som noen gang er registrert.

Tjenestenektangrepene har blitt svært potente, og nå har Microsoft registrert en ny, skremmende rekord.
Tjenestenektangrepene har blitt svært potente, og nå har Microsoft registrert en ny, skremmende rekord.

Tjenestenektangrepene (DDoS) blir mer destruktive i raskt tempo. Digi har tidligere fortalt om rekord etter rekord etter rekord, men nå meldes det om et nytt angrep som feier alle sammen av banen – med ganske solid margin.

Microsoft opplyste nylig på nettsidene sine at de via sin Azure-infrastruktur oppdaget og avverget et tjenestenektangrep som trolig vil bli vanskelig å toppe med det aller første.

– Største noensinne

Det nye angrepet fant sted den 24. oktober og skal på det meste ha nådd et trafikkvolum på vanvittige 15,72 terabit per sekund, som definitivt gir det en global topplassering.

– Dette var det største DDoS-angrepet som noensinne er registrert i nettskyen og det rettet seg mot ett enkelt endepunkt i Australia, skriver Microsoft.

Angrepet skal ha blitt utført ved hjelp av over 500.000 IP-adresser på tvers av mange ulike regioner. Disse adressene har dannet et stort botnett av skadevareinfiserte IoT-enheter, altså ulike typer internett-tilkoblede enheter som rutere, TV-er, kameraer og mer.

Botnettet skal ifølge Microsoft ha vært en variant av det beryktede Mirai-botnettet, kalt Aisuru. Mirai har tidligere stått bak flere svært kraftige DDoS-angrep, og siden Mirai-skadevaren først ble oppdaget, er det blitt registrert nye utgaver som utnytter flere typer nettverks- og IoT-enheter.

Brukte UDP-flom

Som Digi rapporterte ble det i juni i år også registret et Mirai-relatert DDoS-angrep som ble registrert og avverget av Cloudflare. Dette angrepet hadde et trafikkvolum på 7,2 terabit per sekund, som på det tidspunktet ble ansett som det kraftigste noensinne.

Denne rekorden er altså nå slått med solid margin.

Det nye rekordangrepet Microsoft registrerte benyttet seg – i likhet med det som ble rapportert av Cloudflare – av en såkalt UDP-flom. Dette er en type DDoS-angrep hvor en angriper sender et stort volum med UDP-pakker (User Datagram Protocol) til et mål, for eksempel en server eller et nettverk.

UDP er en forbindelsesløs protokoll som sender data uten å etablere en forbindelse først — altså uten å sjekke om mottakeren er klar. Når serveren mottar disse UDP-pakkene, prøver den å svare eller behandle dem, noe som krever prosessorkraft og nettverkskapasitet.

Kraftig økning i hypervolumetriske angrep

Fordi UDP ikke har noen mekanismer for å stoppe falske eller overflødige pakker, kan angriperen sende enorme mengder uten å bekymre seg for bekreftelser.

DDoS-angrepene øker ikke bare i styrke, men også kraftig i omfang. I Cloudflares trusselrapport for det første kvartalet i år skriver selskapet at de blokkerte 20,5 millioner angrep i det første kvartalet i inneværende år – en økning på hele 358 prosent sammenlignet med samme periode i fjor.

I Cloudflares rapport for det andre kvartalet gikk antallet avvergede angrep ned til 7,3 millioner, men selskapet sier at antallet «hypervolumetriske» angrep – definert som angrep på minst 1 terabit per sekund – likevel økte kraftig. Cloudflare blokkerte over 6500 hypervolumetriske angrep i det andre kvartalet, med et snitt på 71 per dag.

Powered by Labrador CMS