Облако Azure выдержало DDoS-удар рекордной мощности

Облако Azure выдержало DDoS-удар рекордной мощности

Microsoft сообщила, что облачная платформа Azure нейтрализовала рекордную DDoS-атаку мощностью 15 Тбит/с. Это один из самых крупных зафиксированных ударов подобного типа в мире: атака длилась несколько минут и состояла из более чем 500 миллионов пакетов в секунду.

По данным компании, злоумышленники использовали распределённую сеть устройств, зараженных ранее, и применяли комбинацию техник UDP-ackles, спуфинг трафика и многовекторные запросы, которые должны были перегрузить сетевую инфраструктуру облака. Целью были публичные конечные точки одного из клиентов Azure, однако атака была остановлена в автоматическом режиме, без влияния на работу сервисов.

Microsoft отмечает, что масштаб подобных атак растёт из-за увеличения мощности ботнетов и доступности инструментов для проведения DDoS даже у малоопытных групп. За последний год количество попыток перегрузить инфраструктуру облака выросло заметно, и в компании говорят о необходимости усиления автоматизированных систем фильтрации.

Инженеры Azure утверждают, что смогли отработать инцидент за счёт обновлённой архитектуры сетевой защиты: трафик был распределён между несколькими дата-центрами, после чего его агрессивные части были отброшены без задержки для пользователя.

Компания подчёркивает, что успешное отражение атаки подобного уровня должно стать сигналом для тех, кто держит бизнес в облаке: классические меры защиты уже недостаточны. В условиях роста ботнетов и появления инструментов, автоматически масштабирующих DDoS-нагрузку, важна архитектура, построенная на распределённых фильтрах и системах раннего обнаружения.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.