Brian Krebs, saniyede 6,3 teramo ile hedef güvenlik uzmanı DDOS saldırısı

bencede

New member
Güvenlik araştırmacısı Brian Krebs'in blogu geçen hafta en güçlü DDOS saldırılarından biri oldu, sadece birkaç hafta önce Cloudflare'ye yapılan bir saldırı daha da güçlüydü. Kanser şimdi bu izleyiciyi yaptı ve saldırının temellerini attığı söylenen kişi hakkında bir dizi bilgi özetledi. Kötü şöhretli Mirai-Botnet'i hatırlatan büyük bir yönlendirilmiş cihaz boteti bu nedenle sadece saldırının daha şiddetli olduğu sorumludur. Sadece bariz kesintilere neden oldu çünkü bir dakikadan az sürdü. Bir gösteri olabilirdi.



Birkaç hafta içinde iki rekor saldırı


Kanser açıkladığı gibi, saniyede 6.3 terabit, yaklaşık 45 saniye boyunca yanına gönderildi. Bu, blogu dört gün boyunca netten tekmeleyen 2016 saldırısında olduğu kadar on kat daha oldu. O zaman, bu saldırı o kadar güçlüydü ki Akamai Dos Anti-Hizmeti teslim oldu ve sayfa için koruma bıraktı. O zamandan beri, blog, özellikle seçimlere referansla insan hakları için haber, aktivizm ve içerik sayfaları için sağlanan ücretsiz bir Google teklifi ile korunuyor. 12 Mayıs'taki saldırı, “Project Shield” ın şimdiye kadar karşılaştığı en büyük saldırı oldu.



Kansere göre, Ağustos 2024'te aktif olan saldırıdan bir botnet muhtemelen sorumluydu. Bu nedenle hizmetleri Telegram'da sunuluyor, isteyen herkes internetten günde 150 $ veya haftada 600 $ karşılığında sayfalar alabilir. Krebs, çok az sayıda sayfa mümkün olan erişim miktarına direnebilir. Bloguna yapılan saldırı ve Nisan ayında Cloudflare'e biraz daha güçlü, bu nedenle rahatsızlıklara neden olmak için çok kısaydı, ancak performansı gösterecek kadar güçlüydü. Her ikisi de muhtemelen olası müşteriler için bir sunum olarak tasarlanmıştır.

Kanser, Botnet'in Brezilya'dan bir adam tarafından inşa edildiğini buldu. Ancak, şimdi Botnet'in sorumluluğunu verdiğini iddia ediyor. Görünüşe göre polisin önünde anavatanında neredeyse güvende hissediyor. Kayıt saldırılarından kimin sorumlu olduğunu açıklamadı. Güvenlik araştırmacısı ayrıca yıllar önce gibi başarılı bir botnet olduğunu ve şimdi Aisuru'nun daha az rakipleri hızla hareket ettirebileceğini açıklıyor. Kaynak kodunun Mirai'de olduğu gibi kamuya açıklanması yardımcı olur. Bu rekabeti canlandırır ve saldırıların yumruğunu azaltır.






(MHO)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara olan bağlantılar, 7 günlük daha büyükse veya çok sık çağrılmışsa gerçekleşmez.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Şimdi yükümlülük olmadan bir hafta deneyin – yükümlülük olmadan!
 
Üst