Cloudflare ha mitigato un attacco DDoS da 5,6 terabit al secondo
Un attacco DDoS senza precedenti ha colpito un ISP asiatico, raggiungendo i 5,6 Tbps. Cloudflare ha mitigato la minaccia in soli 80 secondi, evidenziando la crescente frequenza e potenza degli attacchi ipervolumetrici e la necessità di sistemi di difesa automatizzati
di Andrea Bai pubblicata il 22 Gennaio 2025, alle 10:31 nel canale SicurezzaCloudflare
Cloudflare ha pubblicato il rapporto trimestrale sulla minacce DDoS, dal quale emerge che nell'ultimo trimestre del 2024 si è verificato il più grande attacco Distributed Denial-of-Service (DDoS) mai registrato nella storia, con un picco di 5,6 terabit al secondo. Si tratta di un attacco lanciato da una botnet basata su Mirai composta da 13.000 dispositivi compromessi. L'attacco UDP è avvenuto il 29 ottobre scorso e ha preso di mira un Internet Service Provider (ISP) dell'Asia orientale nel tentativo di metterne fuori uso i servizi.
Cloudflare, fornitore di servizi CDN, di sicurezza e connettività, ha
dichiarato che l'assalto è durato 80 secondi ma non ha avuto alcun impatto
sull'obiettivo e non ha generato alcun allarme poiché il rilevamento e la
mitigazione sono stati completamente autonomi.
A titolo di riferimento, il precedente record per il pià grande attacco
DDoS volumetrico è stato registrato all'inizio di ottobre 2024 e aveva
raggiunto un picco di 3,8 Tbps. A tal proposito Cloudflare osserva come
gli attacchi DDoS ipervolumetrici hanno iniziato a diventare più
frequenti, una tendenza che è diventata evidente nel terzo trimestre del
2024. Nel quarto trimestre dell'anno gli attacchi hanno iniziato a
superare 1 Tbps, con una crescita del 1.885% rispetto al trimestre
precedente.

Anche gli attacchi che hanno superato i 100 milioni di pacchetti al secondo (pps) sono aumentati del 175%, con un notevole 16% di essi che ha superato anche 1 miliardo di pps. Gli attacchi DDoS HTTP ipervolumetrici hanno rappresentato solo il 3% del totale registrato, mentre il 63% dei rimanenti erano piccoli attacchi che non superavano le 50.000 richieste al secondo (rps). Le statistiche sono simili per gli attacchi DDoS a livello di rete (Layer 3/Layer 4), dove il 93% non ha superato i 500 Mbps e l'87% si è limitato a numeri inferiori a 50.000 pps.
Un altro elemento di particolare interesse evidenziato da Cloudflare è il fatto che gli attacchi DDoS stanno diventando sempre più di breve durata, al punto che è impraticabile per un essere umano rispondere, analizzare il traffico e applicare mitigazioni.
Circa il 72% degli attacchi DDoS HTTP e il 91% degli attacchi DDoS a livello di rete sono terminati in meno di 10 minuti. All'estremo opposto, solo il 22% degli attacchi DDoS HTTP e il 2% degli attacchi DDoS a livello di rete sono durati più di un'ora.
Cloudflare sottolinea inoltre come questi brevi picchi di traffico si verifichino solitamente durante i periodi di massimo utilizzo, come durante le festività e gli eventi di vendita, per ottenere il massimo impatto. Si tratta di una strategia che pone le basi per gli attacchi DDoS a scopo estorsivo, che hanno registrato un notevole aumento del 78% rispetto al trimestre precedente e del 25% rispetto all'anno precedente, con un picco durante il quarto trimestre e il periodo natalizio.
Secondo i dati di Cloudflare, che ha un punto di visione esclusivo e unico su ciò che avviene sulla grande rete, gli obiettivi più attaccati nell'ultimo trimestre del 2024 si trovavano in Cina, Filippine e Taiwan, seguiti da Hong Kong e Germania, con una prevalenza degli obiettivi nel settore delle telecomunicazioni, dei fornitori di servizi e dei vettori, al settore Internet e al marketing e alla pubblicità.
Altri dati interessanti sono disponibili nel rapporto, che è consultabile qui.










Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Tesla cambia idea: è in arrivo l'integrazione con CarPlay?
Anche Firefox punta sull'intelligenza artificiale: navigare il web sarà diverso con AI Window
Stop alle super-accelerazioni delle auto elettriche? La Cina propone nuove norme e pensa alla sicurezza
Osservatorio AGCOM: sempre più accessi in fibra, Iliad non si ferma e Temu conquista gli italiani
Sempre più IA su Spotify: arrivano i riassunti degli audiolibri, per le parti già ascoltate
iMac M4 crolla a 1.199€ con risparmio di 330€ rispetto al listino: il tutto-in-uno Apple più potente e sottile è in super offerta su Amazon
Nintendo Switch 2: in rilascio un nuovo aggiornamento con tanti miglioramenti
Core Ultra 9 290K Plus, Core Ultra 7 270K Plus e Core Ultra 5 250K Plus: le CPU Arrow Lake Refresh in arrivo
Prezzo Black Friday per le super cuffie Sony WH-1000XM5SA, 229€, in offerta a 249€ anche le Sony WH-1000XM5, identiche, cambia la custodia
Crollano i prezzi della cuffie Beats col Black Friday: Studio Pro al minimo assoluto, Studio Buds+ a 95€ e altri prezzi mai visti prima
ASUS ROG Matrix RTX 5090 costa 4000 dollari: solo 1.000 unità per una scheda elitaria
Grazie ai dati di ESA il calcolo della traiettoria della cometa interstellare 3I/ATLAS è più preciso
Rilasciati nuovi video e immagini della seconda missione del razzo spaziale Blue Origin New Glenn
Gli astronauti cinesi di Shenzhou-20 sono rientrati a bordo della navicella di Shenzhou-21 a causa di un danno a un oblò









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDovrei fare anch'io così per fare soldi.
Un po' come gli antivirus.
Che motivo c'era di dirlo se non per farsi pubblicità?
Tempo fa qualcuno ha provato a vendere un servizio anti ddos alla mia azienda e magicamente durante la demo abbiamo ricevuto un attacco ddos, ma ricevuti fino ad allora!
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".