OVHは、これまでに登録された最大のDDoS攻撃の犠牲者となったと思われるホスティング会社です。. 攻撃はKrebsOnSecurityのDDoSを超えたと言われています. 会社のCTOによるツイート, オクターブクラバ, 「同時DDoSがに近いことがわかります 1 Tbps.」
DDOSで活用されるIoTデバイスとCCTVカメラ
OVHのCTOおよび創設者によると, DDoSは、CCTVカメラやパーソナルビデオレコーダーなどのIoTデバイスを使用していました.
このボットネットと 145607 カメラ/dvr (1-30IPあたりのMbps) 1.5Tbpsを超えるDDoSを送信できます. タイプ: tcp / ack, tcp / ack + psh, tcp / syn.
多くの技術専門家によると, IoTデバイスの活用は、DDoSの成長をさらに加速させるだけです。. その非常に大きな理由の1つは、人々の家にあるデバイスの増加です。, オペレーティングシステムのカットダウンバージョンを実行しているため、セキュリティ面で非常に簡単に「破壊」できるデバイス.
だから専門家の一般的な意見は 企業はあらゆる種類のDDoSから保護する必要があります.
これは、私たちが取り上げた最初の強力なCCTVボットネットDDoS攻撃の話ではありません.
警備会社Sucuriによって分析された以前の攻撃で, 以上で構成されるボットネット 25,000 グローバルレベルでビジネスを標的とするボット. すなわち, それはレイヤーでした 7 Webサーバーを巻き込んでWebサイトをクラッシュさせるDDoS攻撃. これらの攻撃は数日間続きました.
調査によると、ボットネットは、世界中のさまざまな場所にある侵害された国際CCTVシステムで構成されていました。. Sucuriがボットネットと最初に衝突したのは、宝石店が継続的なDDoS攻撃を受けたときです。. ビジネスのウェブサイトはSucuriのWAFの後ろに移動されました (Webアプリケーションファイアウォール).
成長が見込まれるDDoSへのIoTデバイスの使用
クレイグパーキン, Citihubコンサルティングのアソシエイトパートナー, SCMagazineに次のように語っています。ここでの侵害されたCCTVカメラの使用は、攻撃を行うボットネットを形成するもう1つの方法です。. 現在、IoTデバイスがボットネットの大部分を形成しているように見えます.」
消費者市場では、近年、CCTVカメラの採用が大幅に増加しています。. 過去にこれらのカメラが専門家によって保守および設置されていた場合, 彼らは現在ホームネットワーク上にあり、物理ネットワークを共有しています. 最悪の部分は、カメラにパッチが適用されておらず、インターネットに直接さらされている可能性が高いことです。, パーキンは説明した. この問題は、良くなる前に間違いなく悪化します.