Breaking News

พบการโจมตี DDoS ครั้งใหม่ แรงถึง 1.7Tbps แต่เหยื่อที่ถูกโจมตีไม่ล่ม

ปีนี้คงจะเป็นอีกปีที่ดุเดือดสำหรับการโจมตี DDoS โดยล่าสุดเมื่อวันที่ 5 มีนาคม 2018 ที่ผ่านมา NETSCOUT Arbor ได้ออกมารายงานถึงการค้นพบการโจมตี DDoS ที่ขนาด 1.7Tbps แล้ว

 

Credit: Arbor

 

NETSCOUT Arbor ได้ตรวจพบการโจมตีครั้งนี้ผ่าน ATLAS ซึ่งเป็นระบบตรวจจับการโจมตี DDoS ทั่วโลก โดยการโจมตีครั้งนี้อาศัยเทคนิค Memcached Reflection/Amplification Attack เหมือนกับที่ใช้โจมตี GitHub ไปเมื่อสัปดาห์ก่อน แต่เป้าหมายในครั้งนี้ถูกเปลี่ยนเป็นลูกค้ารายหนึ่ง Service Provider แห่งหนึ่งในสหรัฐอเมริกาแทน แต่ด้วยการเตรียมตัวป้องกันมาเป็นอย่างดีของ Service Provider รายนี้ ก็ทำให้ระบบไม่ล่มแต่อย่างใด และทำให้การโจมตีครั้งนี้ไม่ตกเป็นข่าวเหมือนเมื่อครั้งของ GitHub

สำหรับการป้องกันการโจมตีลักษณะนี้ Arbor ได้สรุปคำแนะนำเอาไว้ที่ https://www.arbornetworks.com/blog/asert/memcached-reflection-amplification-description-ddos-attack-mitigation-recommendations/ และแนะนำให้องค์กรต่างๆ มองหาบริการสำหรับบรรเทาการโจมตี DDoS เพื่อใช้งานร่วมไปด้วย

 

ที่มา: https://www.arbornetworks.com/blog/asert/netscout-arbor-confirms-1-7-tbps-ddos-attack-terabit-attack-era-upon-us/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

24 เว็บไซต์ดังถูกแฮ็ก ข้อมูลผู้ใช้กว่า 834 ล้านรายชื่อถูกขายใน Dark Web

เว็บไซต์ The Hacker News ออกมาแจ้งเตือนถึงเหตุการณ์ Data Breach บนเว็บไซต์ชื่อดังรวม 24 เว็บไซต์ ส่งผลให้ข้อมูลส่วนบุคคลของผู้ใช้กว่า 834 ล้านรายชื่อถูกขายบน Dark Web …

เตือนภัยหน้า Facebook Login ปลอมหลอกขโมยรหัสผ่าน ใช้ HTML/Javascript ปลอมตัวเองให้เหมือนหน้าต่าง Browser

หน้า Phishing ปลอมตัวเองเป็น Facebook เพื่อหลอกขโมยชื่อผู้ใช้งานและรหัสผ่านนั้นเป็นแนวคิดที่เราพบเจอกันมานาน และหากตั้งใจสังเกตความผิดปกติในจุดต่างๆ นั้นก็พอจะสามารถหลบเลี่ยงจากการถูกหลอกได้ แต่ในครั้งนี้นักวิจัยด้าน Security ได้ค้นพบหน้า Facebook Login ปลอมแบบใหม่ที่สมจริงมากๆ ด้วยการใช้ HTML/Javascript มาปลอมตัวเองให้เหมือนเป็นหน้าต่างของ Browser ที่เราใช้งาน และแสดง URL แบบปลอมๆ เสมือนว่าเป็นเว็บจริง ทำให้ยากต่อการสังเกตและป้องกันตัวเองขึ้นไปอีก