Black Hat Asia 2023

Cloudflare ออกรายงาน พบการโจมตี DDoS บน VoIP มีปริมาณเพิ่มขึ้น

Cloudflare ออกรายงานการโจมตีล่าสุด พบการโจมตี DDoS บน VoIP มีปริมาณเพิ่มขึ้น และพบการโจมตีแบบ HTTP DDoS ครั้งใหญ่ที่สุด

Cloudflare ออกรายงาน DDoS Attack Trends ประจำไตรมาสที่ 3 พบว่ามีการโจมตีแบบ DDoS บนผู้ให้บริการ VoIP มีปริมาณเพิ่มขึ้น โดยเหตุการณ์ที่เกี่ยวข้องนั้น เกิดขึ้นกับ Bandwidth.com ผู้ให้บริการระบบ VoIP ที่โดนโจมตีจนไม่สามารถให้บริการได้เป็นระยะเวลาหนึ่ง นอกจากนี้ยังมีผู้ให้บริการรายอื่นก็ถูกโจมตีเช่นเดียวกัน เช่น Accent, RingCentralm Twilio, DialPad, Phone.com และ VoIP.ms ซึ่งการโจมตีแบบ DDoS นั้นมีปริมาณเพิ่มขึ้นกว่า 44% ทั่วโลก

นอกจากนี้ยังมีการรายงานการโจมตี HTTP DDoS ครั้งใหญ่ที่สุด เกิดจาก Meris Botnet ที่ใช้อุปกรณ์ IoT ต่างๆที่มีช่องโหว่เป็นเครื่องมือในการโจมตี สร้าง HTTP attack ขนาดใหญ่ถึง 17.2M requests per second โดยกลุ่มเป้าหมายเป็นสถาบันการเงิน และ SYN floods ยังคงเป็นแนวทางที่ยังใช้งานได้ต่อเนื่อง มีปริมาณเพิ่มขึ้น 3,549% QoQ และการโจมตีกว่า 94.4% กินเวลาเพียง 1 ชั่วโมงเท่านั้น

Cloudflare ได้แนะนำเพิ่มเติมว่าองค์กรที่ให้บริการแอพพลิเคชันที่มีการเชื่อมต่อสู่อินเทอร์เน็ตควรเพิ่มโซลูชันการป้องกัน DDoS ที่ระดับ Layer 4 เสริมจากการป้องกัน Layer 7 DDoS ที่ใช้งานกันอยู่แล้วในปัจจุบัน

ที่มา: https://www.zdnet.com/article/cloudflare-report-highlights-devastating-ddos-attacks-on-voip-services-and-several-record-setting-http-attacks/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

พลิกมุมคิดการจัดการคลาวด์ไอทีอย่างสมาร์ตฉบับวีเอ็มแวร์ [Guest Post]

แม้คลาวด์จะกลายเป็นส่วนหนึ่งของการพาองค์กรก้าวข้ามวิกฤตไปสู่การสร้างสรรค์โมเดลธุรกิจหรือกลยุทธ์การแข่งขันใหม่ ด้วยคุณลักษณะที่คล่องตัว (Agility) ในการปรับความต้องการใช้งานโดยอัตโนมัติ (Auto-Scaling) ได้ด้วยตัวเอง (Self-Services) ทว่าหลายองค์กรซึ่งเลือกปฏิวัติระบบธุรกิจขึ้นสู่คลาวด์กลับประสบปัญหาการจัดการทรัพยากรที่ยิบย่อยบนคลาวด์ไม่ไหว แถมหัวจะปวดกับภัยคุกคามที่ยุ่งยากในการป้องกัน ด้วยเหตุนี้ ความคาดหวังต่อไอทีคลาวด์ยุคถัดไป คือ การปรับแต่งแอปพลิเคชันและแพลตฟอร์มคลาวด์ไอทีให้ทันสมัยตรงต่อความต้องการทางธุรกิจ ภายใต้ระบบการรักษาความปลอดภัยแบบองค์รวมที่แข็งแกร่ง ทั่วถึง และเป็นอัตโนมัติกว่าเดิม

Microsoft Teams, VirtualBox, Tesla ถูกเจาะ Zero-days ในงาน Pwn2Own

Microsoft Teams, VirtualBox, Tesla ถูกเจาะ Zero-days ในงาน Pwn2Own Vancouver 2023 ผู้เข้าแข่งขันกวาดเงินรางวัลสูงสุด 475,000 เหรียญ หรือประมาณ 16 …