Gigantyczny atak DDoS: Azure trafione przez 15 Tbps z 500 000 IP

Azure trafione przez gigantyczny atak DDoS z wykorzystaniem botnetu Aisuru.

Sieć Microsoft Azure padła ofiarą gigantycznego ataku DDoS, w którym wykorzystano 500 000 adresów IP. Przepustowość ataku osiągnęła 15,72 Tbps, a liczba pakietów sięgnęła 3,64 miliarda na sekundę. Atak był skierowany na jeden publiczny adres IP w Australii i wykorzystał fale UDP wysokiej intensywności, skutecznie przeciążając infrastrukturę.

Źródłem ataku był botnet Aisuru, klasy Turbo Mirai, infekujący domowe routery, kamery IP i inne urządzenia IoT. Botnet ten wcześniej odpowiadał już za rekordowy atak 22,2 Tbps, a jego działania zakłócały również ranking popularności domen Cloudflare. Operatorzy Aisuru generują fałszywy ruch DNS, sztucznie zwiększając pozycję własnych domen i podważając wiarygodność systemu.

Po ostatnich incydentach Cloudflare zdecydowało się ukrywać lub redagować podejrzane domeny, aby zapobiegać manipulacjom i chronić ranking swoich usług.


Źródło:
Microsoft
Bleeping Computer