ブラック フライデーの週末は DDoS 攻撃の週末でした

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

ブラック フライデーの週末に発生したサイバー攻撃は記録を更新し、前年の XNUMX 倍になりました。 企業は、現在テラビット マークを超えた相次ぐ DDoS 攻撃に直面しています。

過去のサイバー ウィークエンドは、バーゲン ハンターをインターネットに引き付けただけではありませんでした。 IT セキュリティ プロバイダー Link11 による最新の評価では、サイバー犯罪者もこの瞬間を利用しようとしていることが示されています。 Link11 Security Operations Center (LSOC) の評価によると、DDoS 攻撃で企業に損害を与えたり、ビットコインを強要したりしています。 しかし、今年の攻撃数は予想よりもさらに多く、攻撃の驚くべき力も憂慮すべき記録を打ち立てました。

ブラック フライデーとサイバー マンデーに大規模な DDoS 攻撃

サイバー ウィークエンドを通じて、LSOC はグローバル ネットワーク全体で DDoS 攻撃活動の増加を記録しました。 ただし、加害者は特にブラック フライデーとサイバー マンデーに頻繁に攻撃を行いました。 ここで、前年と比較した DDoS 攻撃の数の増加は 200% を超えました。 攻撃者は、e コマース プロバイダー、決済サービス プロバイダー、物流会社に加えて、オンライン ビジネスのデジタル インフラストラクチャを提供するホスティング プロバイダーやクラウド プロバイダー、ISP を標的にすることがよくありました。

記録破りの攻撃帯域幅

アプリケーション、オンライン サービス、およびネットワークの場合、一般的に高いピーク負荷が発生するため、比較的小規模な DDoS 攻撃で十分に過負荷が発生します。 リソースを節約するために、攻撃者は通常、大規模な攻撃を控え、必要最小限の攻撃を選択します。 ただし、サイバー ウィークエンドで、LSOC は 1,1 Tbps の帯域幅記録を確認しました。 日曜日にドイツのホスティング プロバイダーを狙ったボットネット攻撃の攻撃量は、UDP フラッドのみによって生成されました。 加害者が DNS や CLDAP リフレクション増幅などの増幅技術も使用していた場合、攻撃量は大幅に増加していたでしょう。 これらの非常に頻繁に使用される DDoS ベクターのいわゆる増幅係数は、DNA では 54、CLDAP では最大 70 です。

記録的な攻撃には、多数のハイパー攻撃が伴いました。 20 Gbps を超える帯域幅のスパイクが、サイバー ウィークエンドの他の 100 件の攻撃で記録されました。 オンライン取引のピーク時の売上から確実に利益を得たい場合は、テラビット範囲の攻撃にも耐えられるスケーラブルなクラウドベースの保護ソリューションに投資することをお勧めします。 これにより、中核事業に集中でき、ショップチームは緊急対策によって追加の負担を受けることはありません。

詳細は Link11.com

 


Link11経由

Link11 は、ドイツに本社を置き、ヨーロッパ、北米、アジア、中東にグローバルな拠点を持つ、サイバー レジリエンスの分野におけるヨーロッパの大手 IT セキュリティ プロバイダーです。 クラウドベースのセキュリティ サービスは完全に自動化されており、リアルタイムで反応し、既知のパターンと新しいパターンの両方のすべての攻撃を 10 秒以内に撃退することが保証されています。 アナリスト (Gartner、Forrester) の満場一致の意見によると、Link11 は市場で入手可能な最速の検出と防御 (TTM) を提供します。 連邦情報セキュリティ局 (BSI) は、Link11 を重要なインフラストラクチャ向けの認定 DDoS 保護プロバイダーとして認定しています。 サイバー レジリエンス、Web およびインフラストラクチャの DDoS 保護、ボット管理、ゼロタッチ WAF、安全な CDN サービスなどを確保するために、ネットワークと企業の重要なアプリケーションの全体的かつクロスプラットフォームの強化を確保します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む