Rekordowy atak w sieci Orange. Celem była polska firma

CERT Orange Polska poinformował o nowym, odpartym ataku DDoS, którego celem była jedna z polskich form. Atak miał niespotykaną dotąd siłę i przewyższał dotychczasowy rekord ponad dwukrotnie.

Mieszko Zagańczyk (Mieszko)
0
Udostępnij na fb
Udostępnij na X
Rekordowy atak w sieci Orange. Celem była polska firma

W ostatnich dniach CERT Orange Polska zanotował rekordowy DDoS, dochodzący do 1.3 Tbps (terabita na sekundę). Dla porównania – jeszcze niedawno, omawiając swój roczny raport dotyczący spraw bezpieczeństwa w 2024 r., operator mówił o najsilniejszym ataku Distributed Denial of Service, zaobserwowanym i potwierdzonym w polskim internecie. Wtedy odnotowano uderzenie o mocy 586,5 Gbps/58.5 Mpps. Teraz ten wynik został pobity przeszło dwukrotnie. 

Dalsza część tekstu pod wideo

W ostatnim tygodniu obserwowaliśmy (i na bieżąco usuwaliśmy skutki) serii ataków, których celem była jedna z czołowych polskich firm. Źródłem były znaczące ataki wolumetryczne, wykorzystujące niemal wszystkie możliwe techniki wzmacniania wolumenu

– tłumaczy CERT Orange Polska.

CERT Orange Polska nie ujawnił nazwy atakowanej firmy. 

Z wyjaśnień pomarańczowego operatora wynika, że atakujący bazował na taktyce burst attack, polegającej na krótkotrwałym, ale bardzo intensywnym wysyłaniu dużych ilości ruchu sieciowego do celu w powtarzających się, gwałtownych falach (tzw. burstach), a nie jako jednolity, ciągły atak. Celem jest w takiej sytuacji zazwyczaj serwer, aplikacja lub infrastruktura sieciowa.

Rekordowy DDoS z każdą kolejną falą ataków zmieniał nieco charakter i wartości graniczne. CERT Orange Polska odpierał ataki o wartościach 700 Gbps,  846 Gbps, a wreszcie 1,1 Tbps dochodzące do 1,3 Tbps. Zmierzona w jednym ataku wartość 1,3 terabita na sekundę jest największą zaobserwowaną w sieci Orange Polska i prawdopodobnie największą wartością ataku DDoS zaobserwowanego w Polsce. CERT Orange Polska zdradził też, że z mniejszymi lub większymi atakami DDoS mierzy się codziennie.