查看原文
其他

新僵尸网络对欧洲银行造成418Gbps攻击

文章来源:bleepingcomputer

欧洲一家银行是大规模分布式拒绝服务(DDoS)攻击的目标,该攻击向其网络设备发送了每秒8.09亿个数据包(PPS)的洪水。
尽管这不是带宽密集型攻击,但其攻击峰值为418Gbps,很可能是迄今为止最大DDoS事件。DDoS攻击根据用于降低目标的方法进行区分。它们的强度以每秒比特数(BPS),每秒数据包(PPS)或每秒请求数(RPS)度量。这一创纪录的DDoS攻击在6月21日星期日由Akamai缓解。该公司没有透露被防备客户的客户名称,称他们是一家大型欧洲银行。该事件持续了很短的时间,并在短短几分钟内加剧了强度。从正常流量水平提高到418 Gbps花费了几秒钟。大约过了两分钟,洪水才达到每秒8.09亿个数据包的峰值。Akamai在今天的博客文章中说,整个攻击持续了不到10分钟。

怀疑此操作是从地下出现的新僵尸网络。该结论基于首次发现的与攻击有关的大量IP地址。到现在为止,其中96.2%是Akamai未知的。Akamai说,在事件发生期间,更多的平台记录了正常情况下为客户看到的IP地址数量的600倍以上。

最大的PPS DDoS攻击

Akamai认为,这是针对PPS攻击的新行业记录。与该平台之前记录的最大攻击次数(3.85亿PPS)相比,此事件多了一倍。Akamai说:“最新的攻击显然经过了优化,可以通过高PPS负载淹没DDoS缓解系统,”他补充说,发送的数据包仅载有1字节的有效载荷,带有IPv4标头的总数据包大小为29,从而将其隐藏在数十亿对等点中。



迄今为止,最大的BPS DDoS攻击已达到2.3Tbps的惊人规模,亚马逊的AWS Shield服务声称可以缓解这种攻击。与此相比,Akamai阻止的418Gbps似乎是一个小联盟。从PPS的角度来看,情况有所不同。亚马逊的指标显示,2020年第一季度记录的最大此类攻击为2.931亿PPS,比Akamai周日缓解的攻击规模小2.7倍。在Akamai今天发布报告之前,Imperva于2019年4月30日记录了最大的公共PPS DDoS攻击。峰值接近每秒5.8亿个数据包。




推荐阅读




*Google推出了可扩展的安全漏洞扫描程序Tsunami

*黑客利用图形验证来忽悠真人下载恶意文件逃避机器人检测

*10亿条个人信息遭泄露!4家涉案中介公司被行政处罚

                                                                                         

                                                                        


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存