Aggiornamenti recenti Gennaio 27th, 2026 5:27 PM
Mag 23, 2017 Marco Schiaffino Attacchi, News, RSS 0
Mentre il mondo della sicurezza informatica è concentrato sugli attacchi portati dai worm che sfruttano gli exploit messi a punto dalla National Security Agency, la cronaca continua a registrare una sorta di “guerra a bassa intensità” portata avanti dai cyber-criminali specializzati negli attacchi DDoS.
Secondo Akamai, che ha appena pubblicato il suo report “State of the Internet” relativo al primo trimestre del 2017, gli attacchi dei pirati informatici non accennano a diminuire.
L’azienda statunitense, anzi, accende i riflettori sull’evoluzione delle tecniche di attacco sfruttate dai professionisti del DDoS, che adesso sfruttano le botnet di dispositivi IoT per prendere di mira direttamente i server DNS.
La tecnica di attacco, che i ricercatori di Akamai hanno battezzato con il nome di “DNS Water Torture” segna un cambio di strategia rispetto al passato. Fino a oggi, infatti, i server DNS venivano sfruttati come uno strumento per portare attacchi DDoS basati sulla reflection, inviando richieste contraffatte ai server per colpire “di riflesso” i siti Internet finiti nel mirino dei pirati.
Con Water Torture, invece, i server DNS diventano l’obiettivo stesso degli attacchi. Al centro della nuova strategia di attacco ci sono le botnet Mirai, composte da migliaia di dispositivi della “Internet of Things”.
I pirati che orchestrano gli attacchi utilizzano una tecnica piuttosto semplice ma terribilmente efficace, inondando di richieste i server DNS che intendono abbattere.
Per evitare che il traffico generato dalla botnet sia “assorbito” dai server degli Internet Service Provider, le richieste generate dai bot fanno riferimento a dei sotto-domini generati casualmente. In questo modo la richiesta non viene elaborata dalla cache dei server DNS intermedi e la query viene inoltrata al DNS principale.

L’uso di sotto-domini generati casualmente fanno in modo che tutte le richieste siano indirizzate al server DNS principale.
Gli attacchi DDoS portati attraverso la tecnica Water Torture sono stati registrati da Akamai a partire dal mese di gennaio 2017 e hanno preso di mira, in particolare, le infrastrutture di società operanti nel settore finanziario.
IL caso più eclatante ha registrato un picco nella trasmissione dei dati di 14 Milioni di pacchetti al secondo, decisamente “fuori scala” rispetto agli altri attacchi del genere, che si sono attestati su 1-2 Milioni di pacchetti al secondo. A preoccupare, però, è il cambio di strategia dei cyber-criminali, che potrebbe preludere a nuove “sorprese” nei prossimi mesi.
Nov 18, 2025 0
Lug 17, 2025 0
Mag 26, 2025 0
Mag 15, 2025 0
Gen 27, 2026 0
Gen 26, 2026 0
Gen 23, 2026 0
Gen 21, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
Gen 26, 2026 0
I ricercatori di ESET hanno scoperto che il tentativo di...
Gen 23, 2026 0
Zendesk, nota piattaforma di ticketing, sta venendo...
Gen 21, 2026 0
Dopo l’ultima edizione tenutasi in Irlanda lo scorso...
Gen 20, 2026 0
I ricercatori del CISPA Helmholtz Center for Information...
