Cloudflare ออกรายงาน พบการโจมตี DDoS บน VoIP มีปริมาณเพิ่มขึ้น

Cloudflare ออกรายงานการโจมตีล่าสุด พบการโจมตี DDoS บน VoIP มีปริมาณเพิ่มขึ้น และพบการโจมตีแบบ HTTP DDoS ครั้งใหญ่ที่สุด

Cloudflare ออกรายงาน DDoS Attack Trends ประจำไตรมาสที่ 3 พบว่ามีการโจมตีแบบ DDoS บนผู้ให้บริการ VoIP มีปริมาณเพิ่มขึ้น โดยเหตุการณ์ที่เกี่ยวข้องนั้น เกิดขึ้นกับ Bandwidth.com ผู้ให้บริการระบบ VoIP ที่โดนโจมตีจนไม่สามารถให้บริการได้เป็นระยะเวลาหนึ่ง นอกจากนี้ยังมีผู้ให้บริการรายอื่นก็ถูกโจมตีเช่นเดียวกัน เช่น Accent, RingCentralm Twilio, DialPad, Phone.com และ VoIP.ms ซึ่งการโจมตีแบบ DDoS นั้นมีปริมาณเพิ่มขึ้นกว่า 44% ทั่วโลก

นอกจากนี้ยังมีการรายงานการโจมตี HTTP DDoS ครั้งใหญ่ที่สุด เกิดจาก Meris Botnet ที่ใช้อุปกรณ์ IoT ต่างๆที่มีช่องโหว่เป็นเครื่องมือในการโจมตี สร้าง HTTP attack ขนาดใหญ่ถึง 17.2M requests per second โดยกลุ่มเป้าหมายเป็นสถาบันการเงิน และ SYN floods ยังคงเป็นแนวทางที่ยังใช้งานได้ต่อเนื่อง มีปริมาณเพิ่มขึ้น 3,549% QoQ และการโจมตีกว่า 94.4% กินเวลาเพียง 1 ชั่วโมงเท่านั้น

Cloudflare ได้แนะนำเพิ่มเติมว่าองค์กรที่ให้บริการแอพพลิเคชันที่มีการเชื่อมต่อสู่อินเทอร์เน็ตควรเพิ่มโซลูชันการป้องกัน DDoS ที่ระดับ Layer 4 เสริมจากการป้องกัน Layer 7 DDoS ที่ใช้งานกันอยู่แล้วในปัจจุบัน

ที่มา: https://www.zdnet.com/article/cloudflare-report-highlights-devastating-ddos-attacks-on-voip-services-and-several-record-setting-http-attacks/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ