Microsoft објави дека во август успеал да ги намали последиците од 2,4 Tbps DDoS-напад врз неименуван корисник на Azure облакот во Европа. Ова е најголем напад врз инфраструктурата на Microsoft и втор по големина веднаш зад нападот врз инфраструктурата на Google од 2017 година.
Нападот траел повеќе од 10 минути, а повеќе кратки периоди биле со максимум од 2,4 Tbps; 0,55 Tbps; и 1,7 Tbps. Во текот на нападите системот останал оперативен благодарение на капацитетот на Azure да апсорбира десетици терабити при DDoS напади.
Бот мрежата која е употребена за нападот била составена од над 70 000 уреди. Најголем дел од адресите на уредите се во Азија: Малезија, Виетнам, Тајван, Јапонија и Кина, но дел од адресите се и од САД, пренесе Verge.
Што е DDoS напад
Distributed Denial of Service (DDoS) е тип на напад во кој напаѓачите ги преплавуваат серверите на жрвата со малициозен сообраќај. Мрежата вообичаено не е подготвена за капацитетот на соoбраќајот и корисниците не можат да пристапат до страницата, сервисот, апликацијата или платформата. Причината поради која овие напади се исклучително тешки да се спречат и да се ублажат е што нападот доаѓа од илјадници различни локации. Поради ова тешко е да се одреди кој сообраќај доаѓа од корисници, а кој сообраќај е дел од бот мрежата.
Последниве години капацитетот на овие напади е значително поголем, главно заради големиот број на небезбедни паметни уреди и интернет на нештата. Според процените има 12,5 милиони уреди кои се потенцијални точки за напад.
За нападите најпрво се креираат големи бот мрежи. Во минатото за ова се користеше „malware“, но денес благодарение на голем дел на паметни уреди, како камери, клима уреди, монитори за бебиња, па и фрижидери и шпорети, и лошите навики за неменување на лозинки, креирањето на бот мрежи е значително полесно. Потоа сообраќајот од овие мрежи се насочува кон жртвите.
Во 2020 напаѓачите бот мрежите ги насочија кон инфраструктурата на Amazon и Google, што е доволен показател дека ниту една цел не е преголема.