Aggiornamenti recenti Febbraio 7th, 2025 11:57 AM
Lug 29, 2022 Redazione news Attacchi, News, RSS 0
Akamai ha rilevato e mitigato il più grande attacco DDoS mai lanciato contro un cliente europeo sulla piattaforma Prolexic, con un traffico distribuito a livello globale che ha raggiunto un picco di 853,7 Gbps e 659,6 Mpps per 14 ore.
Come sottolinea Akamai nel suo blog, il rischio di attacchi DDoS (Distributed Denial of Service) non è mai stato così elevato. La vittima di questo nuovo attacco record, un cliente Akamai dell’Europa dell’Est, è stata colpita 75 volte nell’arco di 30 giorni con attacchi orizzontali.
Tra questi ci sono stati frammentazione UDP, flood ICMP, RESET flood, SYN flood, anomalia TCP, frammento TCP, PSH ACK flood, FIN push flood e PUSH flood. Il protocollo UDP (User Datagram Protocol) è stato il vettore più diffuso osservato nei due picchi record.
In seguito all’aumento del rischio operativo, Akamai ritiene che per le aziende online sia indispensabile disporre di una strategia di mitigazione DDoS comprovata e consiglia una serie di precauzioni, tra cui esaminare le sottoreti e gli spazi IP critici e assicurarsi che siano dotati di controlli di mitigazione.
Suggerisce inoltre di implementare i controlli di sicurezza DDoS in forma “sempre attiva” come primo livello di difesa, per evitare di doverli integrare nel corso di un’emergenza e per ridurre l’onere per il team di intervento.
A questo scopo ritiene anche importante predisporre un team di risposta alle crisi e assicurarsi che i piani di risposta agli incidenti siano aggiornati. Come sottolinea Akamai, infatti, una guida operativa (playbook) che fa riferimento a risorse tecnologiche obsolete o a persone che hanno lasciato l’azienda da tempo non è di alcun aiuto.
Dic 20, 2024 0
Nov 22, 2024 0
Set 02, 2024 0
Ago 29, 2024 0
Feb 07, 2025 0
Feb 06, 2025 0
Feb 05, 2025 0
Feb 04, 2025 0
Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 07, 2025 0
Un bug critico e noto di Outlook è stato sfruttato...Feb 06, 2025 0
Silent Lynx, un gruppo APT di origine kazaka, è tornato...Feb 05, 2025 0
Il team di Threat Hunting della Zero Day Initiative di...Feb 04, 2025 0
Sophos ha completato l’acquisizione di Secureworks,...Feb 03, 2025 0
Meta ha annunciato di aver smantellato una campagna di...