Cloudflare: гипробъемных DDoS-атак, использующих HTTP/2 Rapid Reset, стало больше - «Новости» » Интернет технологии
sitename
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Cloudflare: гипробъемных DDoS-атак, использующих HTTP/2 Rapid Reset, стало больше - «Новости»

Представители компании Cloudflare заявили, что в третьем квартале 2023 года отразили тысячи гиперобъемных DDoS-атак, в которых использовалась недавно обнаруженная уязвимость HTTP/2 Rapid Reset. Мощность 89 из этих атак превысила 100 млн запросов в секунду (Requests per second, RPS).





В своем отчете компания сообщила, что самая крупная атака этого квартала достигла пиковой мощности в 201 млн запросов в секунду, что в три раза превышает предыдущий рекорд, установленный в феврале 2023 года.


Напомним, что о проблеме HTTP/2 Rapid Reset стало известно ранее в этом месяце. Тогда исследователи обнаружили 0-day уязвимость, связанную с важной особенностью протокола HTTP/2 — мультиплексированием запросов в одном TCP-соединении, что реализовано в виде параллельных потоков.


Оказалось, что злоумышленники используют эту уязвимость для DDoS-атак с августа текущего года. Ранее сообщалось, что благодаря этому багу в протоколе HTTP/2, мощность атак, направленных на облачную инфраструктуру Google, достигла 398 млн запросов в секунду (requests per second, RPS), а атаки направленные на AWS и Cloudflare, превысили 155 млн и 201 млн запросов в секунду.


В целом Cloudflare сообщает об увеличении совокупного объема HTTP-трафика DDoS-атак на 65% за последний квартал и увеличении количества DDoS-атак L3/L4 на 14%.





Мишенями для HTTP-DDoS’а в этом квартале в основном становились игровые и игорные компании, за ними следуют ИТ-компании и интернет-сервисы, криптовалютные фирмы, разработчики софта и телекомы.





 


При этом application-layer DDoS в основном был нацелен на горнодобывающие компании, некоммерческие организации, фармацевтические компании и правительственные учреждения в США.


В целом 5% от общего количества HTTP DDoS-трафика было направлено организациям в США, более 3,1% досталось компаниями в Сингапуре, а на третьем месте оказался Китай с 2,2%.





Есть в отчете Cloudflare и хорошие новости: сообщается, что количество вымогательских DDoS-атак снижается второй квартал подряд. По словам исследователей, «злоумышленники осознали, что организации не будут им платить».



Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Представители компании Cloudflare заявили, что в третьем квартале 2023 года отразили тысячи гиперобъемных DDoS-атак, в которых использовалась недавно обнаруженная уязвимость HTTP/2 Rapid Reset. Мощность 89 из этих атак превысила 100 млн запросов в секунду (Requests per second, RPS). В своем отчете компания сообщила, что самая крупная атака этого квартала достигла пиковой мощности в 201 млн запросов в секунду, что в три раза превышает предыдущий рекорд, установленный в феврале 2023 года. Напомним, что о проблеме HTTP/2 Rapid Reset стало известно ранее в этом месяце. Тогда исследователи обнаружили 0-day уязвимость, связанную с важной особенностью протокола HTTP/2 — мультиплексированием запросов в одном TCP-соединении, что реализовано в виде параллельных потоков. Оказалось, что злоумышленники используют эту уязвимость для DDoS-атак с августа текущего года. Ранее сообщалось, что благодаря этому багу в протоколе HTTP/2, мощность атак, направленных на облачную инфраструктуру Google, достигла 398 млн запросов в секунду (requests per second, RPS), а атаки направленные на AWS и Cloudflare, превысили 155 млн и 201 млн запросов в секунду. В целом Cloudflare сообщает об увеличении совокупного объема HTTP-трафика DDoS-атак на 65% за последний квартал и увеличении количества DDoS-атак L3/L4 на 14%. Мишенями для HTTP-DDoS’а в этом квартале в основном становились игровые и игорные компании, за ними следуют ИТ-компании и интернет-сервисы, криптовалютные фирмы, разработчики софта и телекомы. При этом application-layer DDoS в основном был нацелен на горнодобывающие компании, некоммерческие организации, фармацевтические компании и правительственные учреждения в США. В целом 5% от общего количества HTTP DDoS-трафика было направлено организациям в США, более 3,1% досталось компаниями в Сингапуре, а на третьем месте оказался Китай с 2,2%. Есть в отчете Cloudflare и хорошие новости: сообщается, что количество вымогательских DDoS-атак снижается второй квартал подряд. По словам исследователей, «злоумышленники осознали, что организации не будут им платить».
CSS
запостил(а)
Ross
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: