راه ترقی

آخرين مطالب

Cloudflare بزرگ‌ترین حمله HTTPS DDoS تاریخ را شناسایی و دفع کرد اقتصاد

Cloudflare بزرگ‌ترین حمله HTTPS DDoS تاریخ را شناسایی و دفع کرد
  بزرگنمايي:

راه ترقی - Cloudflare تأیید کرده است که هفته‌ی گذشته، بزرگ‌ترین حمله‌ی انکار سرویس (DDoS) توزیع‌شده‌ی HTTPS تاریخ اتفاق افتاده است؛ البته این شرکت حمله‌ی مدنظر را شناسایی کرد و موفق شد آن را دفع کند.

شرکت Cloudflare، شرکت فعال درزمینه‌ی دفع حملات DDoS ‌، اعلام کرد که موفق شده است از حمله‌ای بسیار سنگین جلوگیری کند. به‌گزارش DigitalTrends ، شرکت Cloudflare تعداد 26 میلیون درخواست در هر ثانیه را طی حمله‌ی انکار سرویس توزیع‌شده (DDoS) ثبت کرده است. باید تأکید کرد این حمله تلاشی DDoS مبتنی‌بر HTTPS است که با حمله‌های DDoS سنتی و استاندارد تفاوت دارد. درهرصورت، هدف مدنظر یکی از مشتریان Cloudflare بود که از طرح رایگان خدمات این شرکت استفاده می‌کرد. Bleeping Computer توضیح می‌دهد که عامل حمله احتمالاً به سرورها و ماشین‌های مجازی ربوده‌شده اعتماد کرده است؛ زیرا این حمله از ارائه‌دهندگان خدمات ابری سرچشمه گرفته است. نکته‌ی جالب اینکه افراد پشت این حمله موفق شده‌اند تمام قدرتشان را با یک بات‌نت از 5067 دستگاه متمرکز کنند که با‌‌توجه‌‌‌به مقیاس حمله، عدد نسبتاً کمی محسوب می‌شود. هر دستگاه در بهترین حالت خود می‌تواند 5200 درخواست در ثانیه ارسال کند. عمر یوآخیمیک ، مدیرمحصول Cloudflare گفت: برای مقایسه‌ی ابعاد این بات‌نت، بات‌نت بسیار بزرگ‌تر، اما با قدرت کمتر از بیش از 730 هزار دستگاه را ردیابی کرده‌ایم. بات‌نت دوم نمی‌توانست بیش از یک‌میلیون درخواست در ثانیه ارسال کند و این یعنی هر دستگاه به‌طور‌متوسط تقریباً 1٫3 درخواست در ثانیه ارسال کرده است. به‌طورواضح، این بات‌نت به‌دلیل استفاده از ماشین‌های مجازی و سرورها به‌طور متوسط چهارهزار برابر قوی‌تر بوده است. حمله‌ی HTTP DDoS که در اوت 2021 ثبت شد، حدود 17٫2 میلیون درخواست در هر ثانیه ایجاد کرد. علاوه‌براین، در آوریل 2022 شاهد حمله‌ای مشابه با قدرت 15٫3 میلیون درخواست در هر ثانیه بودیم که در آن، از حدود 6 هزار ربات برای نفوذ به یکی از مشتریان Cloudflare بهره گرفته شد. این مشتری از لانچ‌پد رمزنگاری‌شده استفاده می‌کرد. یوآخیمیک درادامه افزود: حمله‌های HTTPS DDoS ازنظر منابع محاسباتی موردنیاز گران‌تر هستند؛ زیرا برای ایجاد اتصال رمزنگاری‌شده‌ی TLS امن هزینه‌ی بیشتری نیاز است. در گذشته، حمله‌های بسیار بزرگی روی HTTP مشاهده کرده‌ایم؛ اما این حمله به‌دلیل منابع موردنیاز در مقیاس خود، بسیار برجسته است. مقاله‌های مرتبط: هکرها با استفاده از پروتکل RDP مایکروسافت، حملات DDoS را تقویت می‌کنند هکرها با سوءاستفاده از پروتکل WSD حملات DDoS را تقویت می‌کنند
به‌طور خاص، بات‌نتی که در حمله‌ی بی‌سابقه‌‌ی DDoS تعداد 26 میلیون درخواست در هر ثانیه ارسال کرده است، موفق شد درمجموع بیش از 212 میلیون درخواست HTTPS را فقط در 30 ثانیه ارائه دهد. چنین عملیاتی ازطریق بیش از 1,500 شبکه‌ی واقع در 121 کشور درسرتاسر جهان انجام شده است. سال 2022، شاهد بودیم که هکرها و عوامل تهدیدکننده تلاش‌های خود را برای حمله‌های DDoS تشدید کردند. به‌عنوان مثال، مایکروسافت بزرگ‌ترین حمله‌ی DDoS ثبت‌شده (3٫47 ترابیت برثانیه) را متوقف کرد؛ اما Cloudflare اظهار کرد این دسته از جرایم سایبری به‌شدت در حال پیشرفت است. به‌طور‌کلی، فعالیت‌های مجرمانه‌ی سایبری در حال افزایش است و گروه‌های باج‌افزار راه‌های جدیدی برای تکامل عملیات خود پیدا کرده‌اند. هک‌های روز صفر، یکی از روش‌های حمله پیشرفته‌، هیچ نشانه‌ای از کاهش سرعت نشان نمی‌دهند و اطلاعات حساس به‌راحتی افشا و فروخته می‌شود. مایکروسافت با ارائه‌ی خدمات امنیتی داخلی خود به کسب‌وکارها، راهکاری ابتکاری برای پاسخ به تهدید فزاینده‌ی جرایم سایبری آغاز کرده است.

لینک کوتاه:
https://www.rahetaraghi.ir/Fa/News/357213/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

ادعای ستاره سابق لیورپول درمورد جانشین کلوپ

مدیرعامل مس: مشخص شد مشکل ما بازیکنان نبودند

رکورد سنگین‌ترین مشت جهان شکسته شد

عبدولی در فینال جام تختی؛ هدایت به محمودی رسید

پوچتینو: در چلسی فقط من نباید خودم را ثابت کنم

هدیه به حسینی قبل از پرسپولیس

آلگری: اول صعود به چمپیونزلیگ، بعد قهرمانی جام حذفی

تشکیل جلسه در مازندران درخصوص ضرب‌وشتم داور کشتی

پوستکوگلو: نمی‌خواهیم اجازه بدهیم آرسنال قهرمان شود

اعتراف پپ: انتظار نداشتم برای قهرمانی بجنگیم

پیشنهاد وزارت ورزش برای تعیین مدیریت پرسپولیس و استقلال

تناقض سازمان‌ لیگ و سردرگمی تیم‌ها

ربات انسان‌نمای تسلا در آستانه عرضه به بازار

آغاز ثبت‌نام برنامه‌های روز و هفته جهانی نجوم از فردا

آیا ماه به زمین نزدیک است؟

تشخیص نارسایی قلبی توسط هوش مصنوعی با اسکن پا

فرود زیبای مجدد فالکون 9

چرا با افزایش سن سرعت حرکت ما کم می‌شود؟

شاعرانه/ چیزی کم از بهشت ندارد هوای تو

یک جهان راز درآمیخته داری به نگاه

عشق زندگی می بخشد

اکنون کجاست؟ کسی که فراموشش کردم

با آنکه دلم از غم هجرت خون است

داستانک/ راه نجات

سیگنال مثبت به بورس تهران

هشدار بانک جهانی درباره نفت 100 دلاری

علت گرانی شدید قیمت پیاز

کندوی پول ساز | چطور محصولی مثل عسل را صادر کنیم؟

گل برتر هفته 30 لیگ برتر پرتغال

منافی: انتخاب سرمربی پرسپولیس باید به پایان فصل موکول شود

جعفری: استقلال لحظه آخر شانس آورد

واکنش رئیس لالیگا به ماندن ژاوی

پیام وزیر ورزش به‌ مناسبت روز فرهنگ پهلوانی و ورزش زورخانه‌ای

موسیالا: اگر به من بود می‌گفتم امباپه به بایرن بیاید

پیروزی فاینورد با حضور کوتاه مدت علیرضا جهانبخش

دردسر توخل؛ غیبت دوباره دو ستاره بایرن مونیخ

پوستر فدراسیون فوتبال برای دیدار امروز فوتسال ایران و ازبکستان

تپانچه بادی ایران نایب قهرمان شد

گزارش رسانه روسی از دوران طلایی سردار آزمون در زنیت

آغاز بازی های انتقامی پرسپولیس و اوسمار

راز لگد تاریخی کلینزمن؛ مقابل تراپاتونی گریه کردم!

توئیت مهدی فضائلی درباره سردار بلندپایه سپاه

تصاویر جدید از سردار قاآنی با پوشش غیرنظامی

پیام رئیسی در پی درگذشت عروس امام خمینی

اظهارات وزیر کشور درخصوص دور دوم انتخابات مجلس

فرمانده سپاه با خانواده شهید حاجی‌رحیمی دیدار و گفت‌وگو کرد

رئوفیان: هر کس رئیس مجلس شود شورای وحدت با او همکاری می‌کند

مصباحی مقدم: دشمنان شکست خورده در حال تدارک استراتژی جدید برای ضربه زدن به نظام هستند

موضع دولت درخصوص انتخاب رئیس مجلس دوازدهم

معاون اجرایی ارتش: هر تهدیدی علیه ایران را در نطفه خفه خواهیم کرد