Akamai blokkeert grootste DDoS-aanval in Europa

DDoS aanval

Een organisatie in Oost-Europa is het slachtoffer geworden van de grootste DDoS-aanval in Europa. De aanval piekte tot 853 Gbps en 659 Mpps in 14 uur en richtte zich op een groot aantal IP-adressen van de klant.

Een klant van Akamai in Oost-Europa heeft de onfortuinlijke eer het slachtoffer te zijn van de grootste DDoS-aanval ooit in Europa. De kracht van de aanval bereikte op zijn piek 853 Gbps aan malafide trafiek, afkomstig van 659 miljoen pakketjes per seconde. De aanval hield veertien uur aan en viseerde de belangrijkste IP-adressen van de klant.

De klant van Akamai (cybersecurity en cloudservice) kreeg in een tijdspanne van 30 dagen liefst 75 keer te maken met de grootste Distributed Denial-of-Service (DDoS) horizontale aanval op het Prolexic platform. Die aanval bestond onder andere uit UPD, UPD fragmentatie, ICMP flood, RESET flood en SYN flood. UDP (User Datagram Protocol) was de grootste vector in beide ‘spikes’ (bps en pps).

lees ook

DDoS-aanvallen: het gevaar schuilt in het onschuldige

Hacktivisme mogelijk oorzaak van aanval

Concreet komt het er op neer dat de aanvallers de server van de organisatie probeerden te overbelasten met ‘request’ via een botnet. Hoeveel RPS (requests per second) er zijn gelanceerd is niet duidelijk maar het gaat alleszins over miljoenen. Ter vergelijking, de Russische internetgigant Yandex kreeg 21,8 miljoen RPS te slikken. Cloudfare blokkeerde in juni nog een DDoS-aanval van Mantis botnet met een piek van 26 miljoen RPS, het hoogste tot dan.

Over de motieven voor de aanval is niets geweten volgens Akamai. De voorbije jaren waren afpersing, bedreigingen en zelfs door een staat gesponsorde hacktivisme belangrijke drijfveren. Akamai kon de dreiging counteren door de inzet van meer dan 225 medewerkers wereldwijd. Zonder het beschermingsplan zou de server van de klant het begeven hebben met alle gevolgen van dien zoals inkomstenverlies.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.