Microsoft sier det dempet et 2,4 Tbps DDoS-angrep, et av de største DDoS-angrepene som noen gang er registrert

Microsoft sier at det dempet et 2,4 Tbps DDoS-angrep på Azure-nettverket, noe som gjør det til et av de største DDoS-angrepene som noen gang er registrert.

Microsoft sier at det dempet et 2,4 Tbps distributed-denial-of-service (DDoS) angrep på sin Azure nettverk i august. DDoS-angrep er vanligvis et verktøy som brukes til å ta ned nettsteder eller systemer, som ofte oversvømmer dem med trafikk som serveren ikke kan håndtere. Dette var betydelig høyere enn et angrep på Azure-nettverket i 2020 som nådde topptrafikkhastigheter på 1 Tbps. Dette 2,4 Tbps-angrepet er høyere enn noen nettverksvolumetrisk hendelse tidligere oppdaget på Azure.

Microsoft sier at angrepet varte litt lenger enn 10 minutter med svært kortvarige utbrudd, som hver økte i løpet av sekunder til terabitvolumer. Totalt var det tre topper; den første ved 2,4 Tbps, den andre ved 0,55 Tbps, og den tredje ved 1,7 Tbps. Takket være Azures DDoS-beskyttelsesplattform (bygget på distribuerte deteksjons- og avgrensningsplattformer), var kundene fullstendig upåvirket. Videre sier Microsoft at deres DDoS-beskyttelsesplattform tåler belastningen av titalls terabit trafikk. Dette angrepet kommer nær det største DDoS-angrepet som noen gang er registrert --

Google ble hamret av 2,54 Tbps trafikk i 2018.

Azure angreps levetid og trafikknivåer.

Angrepet på Azure-nettverket stammer fra omtrent 70 000 kilder i flere land som Malaysia, Vietnam, Taiwan, Japan og Kina, samt fra USA. Vanligvis initieres DDoS-angrep med et botnett som kontrolleres av angriperen. Et botnett består vanligvis av kompromitterte maskiner, og Internet of Things-enheter er en førsteklasses kandidat for angripere. Mirai-botnettet er et godt eksempel på dette, og infiserer IoT-enheter som rutere og IP-kameraer for senere bruk for å fjerne nettsteder. Den nøyaktige arten av dette spesielle angrepet er uklart.

Azure delte DDoS-angrepstrender i begynnelsen av august, og viste en økning på 25 prosent i antall angrep for første halvdel av 2021 sammenlignet med fjerde kvartal 2020. Imidlertid sank gjennomsnittlig gjennomstrømning (angrepsskalaen) fra 1 terabyte per sekund til 625 Mbps over samme tidsskala.