Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Feb 28, 2018 Marco Schiaffino Attacchi, Gestione dati, News, RSS, Tecnologia, Vulnerabilità 1
L’allarme arriva da un report di Akamai e riguarda una serie di attacchi DDoS di potenza inaudita registrati dai suoi analisti e da altre società negli ultimi giorni.
La causa di tutto questo è Memcached, uno strumento pensato per “alleggerire” il lavoro di database e servizi di storage, fornendo un servizio di cache che permette di distribuire il carico. Come spiegano i ricercatori di Akamai, Memcached non è mai stato pensato per essere esposto su Internet, ma per un uso interno ai sistemi.
Il motivo? Prima di tutto perché non ce n’è ragione, in secondo luogo perché si presta troppo facilmente a funzionare come strumento di reflection per gli attacchi DDoS, una tecnica usata spesso dai pirati che prevede l’invio di una richiesta di dati sostituendo l’indirizzo IP del richiedente con quello del bersaglio.
Un sistema Memcached esposto su Internet, utilizzato in questo modo, risponde con una serie di pacchetti UDP e offre ai pirati informatici la possibilità di portare attacchi di inaudita violenza anche impiegando risorse estremamente limitate.
Ogni singola richiesta inviata allo strumento, infatti, può contenere più chiavi e secondo la stima di Akamai una richiesta di 203 byte si trasforma in un bombardamento di traffico da 100 MB sui sistemi bersagliati. E i dati rilevati in questi giorni lo confermano: Akamai avrebbe registrato attacchi della potenza di 1 Gbps per ogni singolo sistema sfruttato come amplificatore.
Visto che in Rete ci sarebbero la bellezza di 50.000 server con Memcached esposto su Internet (la maggior parte delle installazioni prevedono la possibilità di ricevere e inviare traffico TCP e UDP sulla porta 11211) i pirati informatici hanno praticamente a disposizione un arsenale pesante per i loro attacchi DDoS.
Risultato: stando ai dati citati nel rapporto, ci sarebbero infrastrutture informatiche che avrebbero subito attacchi da oltre 500 Gbps.
I ricercatori consigliano a chiunque utilizzi Memcached di verificarne immediatamente le impostazioni e chiudere la porta 11211. A tutti gli altri di tenersi pronti e attrezzarsi per fare fronte a eventuali attacchi ad alto potenziale.
Dic 21, 2023 0
Dic 01, 2023 0
Nov 24, 2023 0
Ott 31, 2023 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...
One thought on “Memcached è la nuova “artiglieria pesante” per gli attacchi DDoS”