Aggiornamenti recenti Maggio 7th, 2024 2:00 PM
Feb 28, 2018 Marco Schiaffino Attacchi, Gestione dati, News, RSS, Tecnologia, Vulnerabilità 1
L’allarme arriva da un report di Akamai e riguarda una serie di attacchi DDoS di potenza inaudita registrati dai suoi analisti e da altre società negli ultimi giorni.
La causa di tutto questo è Memcached, uno strumento pensato per “alleggerire” il lavoro di database e servizi di storage, fornendo un servizio di cache che permette di distribuire il carico. Come spiegano i ricercatori di Akamai, Memcached non è mai stato pensato per essere esposto su Internet, ma per un uso interno ai sistemi.
Il motivo? Prima di tutto perché non ce n’è ragione, in secondo luogo perché si presta troppo facilmente a funzionare come strumento di reflection per gli attacchi DDoS, una tecnica usata spesso dai pirati che prevede l’invio di una richiesta di dati sostituendo l’indirizzo IP del richiedente con quello del bersaglio.
Un sistema Memcached esposto su Internet, utilizzato in questo modo, risponde con una serie di pacchetti UDP e offre ai pirati informatici la possibilità di portare attacchi di inaudita violenza anche impiegando risorse estremamente limitate.
Ogni singola richiesta inviata allo strumento, infatti, può contenere più chiavi e secondo la stima di Akamai una richiesta di 203 byte si trasforma in un bombardamento di traffico da 100 MB sui sistemi bersagliati. E i dati rilevati in questi giorni lo confermano: Akamai avrebbe registrato attacchi della potenza di 1 Gbps per ogni singolo sistema sfruttato come amplificatore.
Visto che in Rete ci sarebbero la bellezza di 50.000 server con Memcached esposto su Internet (la maggior parte delle installazioni prevedono la possibilità di ricevere e inviare traffico TCP e UDP sulla porta 11211) i pirati informatici hanno praticamente a disposizione un arsenale pesante per i loro attacchi DDoS.
Risultato: stando ai dati citati nel rapporto, ci sarebbero infrastrutture informatiche che avrebbero subito attacchi da oltre 500 Gbps.
I ricercatori consigliano a chiunque utilizzi Memcached di verificarne immediatamente le impostazioni e chiudere la porta 11211. A tutti gli altri di tenersi pronti e attrezzarsi per fare fronte a eventuali attacchi ad alto potenziale.
Apr 29, 2024 0
Dic 21, 2023 0
Dic 01, 2023 0
Nov 24, 2023 0
Mag 07, 2024 0
Mag 07, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 07, 2024 0
A fine aprile i ricercatori di Kandji, piattaforma perMag 07, 2024 0
Gli attacchi di phishing non si fermano e i marchi...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 06, 2024 0
Il Governo Federale della Germania, con il supporto della...
One thought on “Memcached è la nuova “artiglieria pesante” per gli attacchi DDoS”