2021'in sonu, saldırganların saldırıdan durmasını önlemek için bir fidye talebiyle gelen dağıtılmış inkar eden olayların sayısında bir artış gördü.
Geçtiğimiz yılın dördüncü çeyreğinde, CloudFlass'ın bir çeyreğinin, bir DDOS saldırısının hedefi olan müşterilerinin, failden bir fidye notu aldıklarını söyledi.
Bu saldırıların büyük bir kısmı, Aralık 2021'de, CloudFlare müşterilerinin neredeyse üçte birinin bir fidye mektubu aldığını bildirdiği durumlarda meydana geldi.
Bir önceki ayla karşılaştırıldığında, bildirilen DDOS Ransom saldırılarının sayısı iki katıydı, Cloudflare bugün bir blog yazısında diyor.
Şirkete göre, 2021, bu saldırıların çoğu, yıllık% 29'lik bir artış ve% 175'lik bir çeyrek çeyreklik atlamasıyla gerçekleştiği zamandır.
Yığın veya Ransom DDOS (RDDOS) saldırıları Ağustos 2020'de yeni bir tehdit olmaya başladı ve o zamandan beri daha büyük ve daha karmaşık hale geldi.
200 Gbps civarında başladılar ve sonra Eylül ayının ortalarında 500 gb sp'den daha fazla büküldüler. Şubat 2021'de, Internet Security Services Company Akamai, Avrupa'da bir kumar şirketi hedefleyen 800 gbps RDDOS ile ilgilenen bir zorluğun payını gördü.
Geçtiğimiz Eylül, bir tehdit aktör, VoIP.ms Ses-internet sağlayıcısına karşı bir RDDO'lar dağıttı, telefon hizmetlerini Şirket'in DNS sunucularının erişilemeyeceği şekilde bozuldu.
CloudFlare, uygulama katmanı DDOS saldırılarının, özellikle de üretim şirketlerini hedef aldıklarını ve 2021'in üçüncü çeyreğine kıyasla% 641'lik bir başak gördüğünü söylüyor.
IP adreslerine bakıldığında, bu DDOS olaylarının çoğu, Rus İnternet Dev Yandex'e karşı bu yıl 21,8 milyon talepte kayıtlı bir saldırı ile ortaya çıkan Meris gibi botnetler gibi Çin'den, ABD, Brezilya ve Hindistan'dan kaynaklanmaktadır.
Kullanıcıların bir hizmete erişmesini reddeden bir uygulama katmanı DDOS'un aksine, bir ağ katmanı DDOS saldırısı, bir şirketin tüm ağ altyapısını, yönlendiricileri ve sunucuları almaya çalışan tüm ağ altyapısını hedeflemektedir.
Cloudflare'ın azalttığı en büyük DDOS saldırılarından biri 60 saniye sürdü ve bir müşteride 2 tbs'lık önemsiz paketlere yakın olan 15.000 sistemle bir Botnet'ten geldi.
Bu, bugüne kadar kaydedilen en büyük DDOS saldırısı olmasa da, "Terabit-Güçlü saldırılar norm haline geliyor" diyor Cloudflare. Bu, Mirai Botnet'in bir varyantı tarafından tehlikeye giren bir IOT cihazları ağından konuşlandırıldı.
CloudFlare, SYN Sel'in popüler bir saldırı yöntemi kaldığı notlar. SNMP protokolü, UDP tabanlı DDOS saldırıları ikinci en çok kullanılan vektörü olmasına rağmen, bir çeyreğe yaklaşık% 6,000 dramatik bir başak gördü.
"Gelişmekte olan saldırı vektörlerine baktığımızda - hangi yeni vektörlerin saldırganların saldırılarını başlattığını anlamamıza yardımcı oluyor - SNMP, MSSQL ve genel UDP tabanlı DDOS saldırılarında büyük bir başlık gözlemliyoruz" - Cloudflare
Kısa ömürlü DDOS saldırılarına sahip olan şirketler, daha sık, otomatik bir azaltma çözeltisine dönüşmelidir, çünkü yerinde davranır ve spottaki saldırıyı durdurur.
FinTech firması log4j hack tarafından vuruldu 5 milyon dolarlık fidye ödemeyi reddetti
Kasım ayında çoğunluklu saldırıların arkasındaki PYSA fidye yazılımı
Yeni 'Karakurt' Hack Topluluğu, Veri Hırsızlığı ve Yasaklanmasına Odaklanıyor
Hikvision kamera güvenlik açığı üzerinden yayılan moobot botnet
Eski Ubiquiti Dev, işverenini zorlamaya çalışırken suçlandı
Kaynak: Bleeping Computer