Logo
    main-post-cover

    İndiyənə kimi müşahidə edilmiş ən böyük DDoS hücumun qarşısı alınıb

    Təhlükəsizlik
    22.05.2025
    Emil
         Curator şirkəti (əvvəllər Qrator Labs) bu günə qədər müşahidə olunmuş ən böyük DDoS botnet hücumunu uğurla neytrallaşdırdığını bildirib. Hücumda 4.6 milyon cihazdan ibarət botnet istifadə olunub. Müqayisə üçün qeyd edək ki, ötən il aşkarlanmış ən böyük DDoS botnet 227 000 cihazdan, 2023-cü ildə qeydə alınmış ən böyük botnet isə 136 000 cihazdan ibarət olub. Curator-un məlumatına görə, 2025-ci il mayın 16-da hücumun hədəfi Dövlət resursları seqmentinə aid olan, mikroseqment olaraq isə İctimai təşkilatlar kateqoriyasına daxil olan bir qurum olub. Hücum bir neçə mərhələdə həyata keçirilib:
    - Birinci mərhələdə təxminən 2 milyon cihaz cəlb olunub;
    - İkinci mərhələdə botnetə əlavə olaraq 1.5 milyon cihaz qoşulub;
    - Üçüncü mərhələdə isə ümumi cihaz sayı 4.6 milyona çatıb.
         Curator analitiklərinin fikrincə, cinayətkarlar mövcud olan bütün resurslarını işə salıblar. Botnetə daxil olan cihazların əksəriyyəti Cənubi və Şimali Amerikadan olub. Hücum zamanı bloklanmış təxminən 1.37 milyon IP ünvanı (botnetin ümumi sayının 30%-i) Braziliyada qeydiyyatdan keçmişdi. Bundan əlavə təxminən 555 000 IP ünvanı ABŞ-dan, 362 000 IP ünvanı Vyetnamdan, 135 000 IP ünvanı Hindistandan, 127 000 IP ünvanı isə Argentinadan olub. Curator bildirib ki, bu botnetlə onlar bu ilin əvvəlində də qarşılaşıblar, lakin o vaxt yalnız 1.33 milyon IP ünvanı ehtiva edirdi. Belə ölçüdə bir botnet saniyədə on milyonlarla sorğu göndərə bilər ki, bu da əgər müdafiə zəif qurulubsa, hədəf serverlərin sıradan çıxmasına səbəb ola bilər. Curator qeyd edir ki, bu cür hücuma hər DDoS qoruma provayderi tab gətirə bilməz və bu da bütün müştəri resurslarının eyni anda əlçatmaz hala düşməsi təhlükəsini yarada bilər.
     
    Paylaş