Aggiornamenti recenti Maggio 2nd, 2024 2:55 PM
Dic 05, 2016 Marco Schiaffino Attacchi, News, RSS 0
La crescita di attacchi DDoS rischia di diventare un serio problema per l’intera Rete. E a giudicare dalle ultime notizie sembra proprio che le cose possano solo peggiorare.
Gli attacchi Distributed Denial of Service (DDoS) utilizzano delle botnet (reti di computer o dispositivi connessi a Internet sotto il controllo di pirati informatici) che vengono utilizzate per “bombardare” siti Web e infrastrutture informatiche provocandone il blocco.
Se la tecnica non è una novità, quello che è successo negli ultimi mesi è che le dimensioni (e la frequenza) di questi attacchi è aumentata esponenzialmente. Il timore è che possano arrivare a creare seri problemi per l’intera Internet.
A provocare questa escalation è stata in primo luogo la comparsa di Mirai, un malware che è in grado di infettare i dispositivi della “Internet of Things” (videocamere di sorveglianza, videoregistratori digitali e altri device connessi a Internet) e usarli per portare attacchi coordinati.
Mirai ha fatto la sua comparsa alla fine di settembre con una serie di attacchi e, all’inizio di ottobre, il suo codice è stato reso pubblico. Risultato: qualsiasi pirata informatico con sufficienti competenze oggi lo può usare per crearsi una botnet e usarla per portare attacchi DDoS.
Da allora, la cronaca ha registrato numerosi altri attacchi, tra cui quello che ha bloccato parte degli Stati Uniti per diverse ore.
Stando alle stime dei ricercatori, i primi attacchi sono stati portati con una botnet composta da circa 200.000 dispositivi. Adesso, però, ci sarebbero in circolazione botnet con 400.000 dispositivi “zombie” collegati.
La situazione, però, sta peggiorando rapidamente. Nelle ultime settimane, infatti, ha fatto la sua comparsa una nuova versione del worm, che sfrutta una vulnerabilità dei modem-router domestici per prenderne il controllo e reclutarli nelle botnet.
La variante di Mirai ha già colpito in Germania e in Inghilterra, provocando grossi problemi agli Internet Provider locali (Deutsche Telekom, Post Office e Talk Talk) e mettendo in allarme tutte le società di sicurezza informatica.
Secondo le stime degli esperti di sicurezza, nel mondo ci sarebbero circa 5 milioni di router potenzialmente vulnerabili a Mirai e che potrebbero quindi finire a ingrossare le fila di questo esercito di zombie in grado di colpire qualsiasi sito sul pianeta.
Oltre a Mirai, però, sembra si stia muovendo qualcos’altro. Stando a un report pubblicato da CloudFlare, infatti, lo scorso 23 novembre il panorama delle minacce per la stabilità di Internet si è arricchito di un nuovo protagonista, del quale si sa ancora pochissimo.
I ricercatori di CloudFlare, società specializzata in sistemi automatici di mitigazione degli attacchi DDoS, si limitano a riportare i dati in loro possesso riguardo gli attacchi cominciati la vigilia del Giorno del Ringraziamento, che hanno preso di mira degli obiettivi molto specifici nella costa occidentale degli Stati Uniti.
La tecnica utilizzata avrebbe caratteristiche diverse da quella usata dalla botnet Mirai. In particolare, gli attacchi registrati da CloudFlare prendono di mira il protocollo TCP (Transmission Control Protocol) e, in più ondate, hanno raggiunto picchi di 400 Gbps.
Si tratterebbe quindi di una nuova botnet, con un “volume di fuoco” inferiore a quello osservato nel caso di Mirai (900 Gbps) ma comunque sufficiente per mettere in crisi qualsiasi infrastruttura informatica.
Come sottolineano i ricercatori, però, non è escluso che questa nuova botnet sia ancora in una fase di crescita e la sua pericolosità, in futuro, possa aumentare.
A preoccupare, in particolare, è l’ipotesi di un attacco combinato. In uno scenario simile, potremmo assistere a un black-out generalizzato di Internet, con esiti imprevedibili.
Dic 21, 2023 0
Dic 01, 2023 0
Ott 31, 2023 0
Ott 11, 2023 0
Mag 02, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...