Categories: Хакинг

LDAP-серверы способны усилить DDoS-атаку в 46-55 раз

Специалисты компании Corero Network Security описали интересный случай, который был зафиксирован в ходе отражения DDoS-атаки, направленной против одного из клиентов фирмы. Злоумышленники использовали для усиления атаки протокол LDAP, а подобного ранее не наблюдал никто.

Изучив, каким образом атакующие используют LDAP-серверы, исследователи пришли к выводу, что злоумышленники нашли 0-day уязвимость в CLDAP (Connection-less Lightweight Directory Access Protocol), имплементации протокола LDAP, которую использует Active Directory. В результате атакующие смогли использовать уязвимые серверы с поддержкой CLDAP для перенаправления мусорного трафика на свои цели. Данная техника известна как отраженный DDoS, и для этих целей часто используют DNS, NTP и SMTP. На этот раз атакующие отправляли множество запросов, обращенных к порту LDAP, при этом подменяя IP-адреса отправителей на адрес жертвы. В результате серверы заваливали жертву хакеров ответами, чей размер значительно превышает размер запроса.

Исследователи пишут, что такой метод отражения DDoS-атак оказался весьма эффективным. Злоумышленникам удалось усилить атаку в среднем в 46 раз, а на пике атаки мощность возросла в 55 раз.

Эксперты обеспокоены тем, что если подобные техники усиления атак возьмут на вооружение операторы IoT-ботнетов, то мощность DDoS’а в ближайшем будущем может возрасти до десятков терабит в секунду. В качестве примера исследователи напоминают, что недавняя атака на сайт известного ИБ-журналиста Брайана Кребса достигала мощности 620 Гбит/с и осуществлялась именно при помощи IoT-ботнета.

 

HelpUTeam

Recent Posts

Windows 10 стала работать медленнее после установки обновления? Исправим это

Ваш компьютер на Windows 10 перестал быть быстрым после обновления системы? Мы подскажем, как устранить…

3 года ago

Описание приложения-чата по приглашениям Clubhouse

Это приложение для iPhone основано на приглашениях и аудио. С его помощью можно всё равно…

3 года ago

Изменение почтового клиента по умолчанию в iOS 14 на Outlook, Spark, Gmail и другие

Одним из самых значительных изменений в операционной системе iOS 14 является возможность менять приложения по…

4 года ago

Включение пузырей уведомлений в чатах на Android 11

В системе Android 10 появился фреймворк для пузырей чатов, популярность которым принёс Messenger. Новая система…

4 года ago

Как настроить беспроводную отладку в Android 11

От загрузки в режим Fastboot при помощи одной команды до установки модов без рута, есть…

4 года ago

Главные проблемы Android 11 Beta и следует ли устанавливать её

Бета-версия операционной системы Android 11 в настоящее время доступна для устройств Google Pixel. Нужно посетить…

4 года ago