Последняя атака на Google Cloud была в 7,5 раза более мощной, чем любая ранее зарегистрированная.

Помогаем

Обновлено: Сбор на пикапы прекращен, но Mavik аэроразведчикам еще очень нужен

Обновлено: Сбор на пикапы прекращен, но Mavik аэроразведчикам еще очень нужен

DDoS-атаки (распределенные атаки на отказ в обслуживании) могут быть одними из наименее сложных типов кибератак, но наносят реальный ущерб. В августе прошлого года Google Cloud пострадала от самой большой цифровой атаки в истории с 398 миллионами запросов в секунду.

Для понимания масштаба: атака была в 7,5 раза больше любой ранее зарегистрированной, а за две минуты Google Cloud получила больше запросов, чем Википедия за весь сентябрь 2023 года. (Последний рекорд удерживала атака 2022 года, достигшая «пика в 46 миллионов запросов в секунду»).

Cloudflare тем временем отразила атаку со скоростью 201 миллион запросов в секунду (что тоже стало рекордом для сервиса), тогда как Amazon зафиксировала наименьшее количество запросов со скоростью 155 миллионов в секунду. Microsoft не разглашает собственные цифры.

По словам интернет-гигантов, для запуска последних DDoS-атак хакеры использовали уязвимость нулевого дня в протоколе HTTP/2, который ускоряет загрузку страницы, позволяя посылать несколько одновременных запросов на веб-сайт через одно соединение. Cloudflare пишет, что атаки, очевидно, включали автоматизированный цикл отправки и немедленной отмены «сотен тысяч» запросов на веб-сайты, использующие HTTP/2, перегружая серверы и переводя их в автономный режим.

Источник: The Verge, Zdnet