События

Зафиксирована мультивекторная DDoS-атака с использованием DNSSEC

Зафиксирована мультивекторная DDoS-атака с использованием DNSSEC

ИБ-специалисты Akamai помогли ослабить DDoS-атаку мощностью 363 Гбит/с и пропускной способностью 57 млн пакетов в секунду. Целью злоумышленников являлась одна из европейских медиа-компаний (название компании не уточняется). Необычность атаки заключалась не только в особой мощности, но и в объединении шести различных векторов, включая DNS-отражение, SYN-флуд, UDP-фрагмент, PUSH-флуд, TCP-флуд и UDP-флуд.

По словам экспертов, почти 60% DDoS-атак, осуществленных в первом квартале текущего года, были мультивекторными. В большинстве из них использовалось всего два вектора, и только в двух процентах случаев – пять или более векторов. В масштабных атаках с реализацией DNS-отражения злоумышленники использовали домены с поддержкой DNSSEC для получения большего отклика.

Несмотря на то, что DNSSEC обеспечивает проверку подлинности происхождения DNS, стандартный запрос DNSSEC помимо обычных данных о домене содержит множество связанных с аутентификацией данных, включая криптографическую верификацию. Это позволяет злоумышленникам усилить атаку.

Согласно отчету Akamai, DDoS-атаки с использованием протокола DNSSEC были направлены на компании в различных сферах деятельности. Целью нескольких DDoS-атак стала сеть Массачусетского технологического института.

Автор: Сергей Куприянов
21.07.2016 (10:15)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.