Eksplosion i antallet af NTP-relaterede DDoS-angreb

13. marts 2014 kl. 10:241
Eksplosion i antallet af NTP-relaterede DDoS-angreb
Illustration: iStockphoto.com.
Antallet af NTP-relaterede DDoS-angreb er på en måned steget med 370 procent, advarer sikkerhedsfirma.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Fra januar til februar i år er antallet af NTP-relaterede DDoS-agreb steget med hele 371 procent. Sådan lyder advarslen fra sikkerhedsfirmaet Prolexic, der beskæftiger sig med DDoS-beskyttelse.

»I februar har vi set brugen af NTP-angreb stige med 371 procent i vores kundebase,« udtaler Stuart Scholly, vicedirektør i Akamai Technologies, der ejer Prolexic, og fortsætter:

»Det største angreb, vi har set på vores netværk i år er kommet fra NTP-angreb«

Artiklen fortsætter efter annoncen

NTP-servere (Networked Time Protocol) kan være i alt fra routere til computere og servere, og bruges til at styre tiden på computere. En funktionalitet i disse servere kan udnyttes til at benytte sig af såkaldte DRDoS-angreb (Distributed Reflective Denial of Service), hvor man kan ramme ofrene med trafik der er op til 500 gange højere end den trafik, man rent faktisk sender.

Modsat et traditionelt DDoS-angreb, hvor offeret rammes af den mængde trafik, hackeren sender, kan en ondsindet person lave en forespørgsel til en NTP-server og udgive sig for at være offeret. NTP-serveren svarer herefter med en trafikmængde, der kan indeholde mere end 500 gange så meget trafik, som hackeren brugte til forespørgslen. Det gør denne type angreb meget effektive, da det ikke stiller krav til høj båndbredde hos hackeren.

Ifølge Prolexic kan hackere eksempelvis sende angreb på 100 gigabit per sekund ved blot at udnytte få sårbare NTP-servere.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
13. marts 2014 kl. 17:34

Problemet med at gøre good guys opmærksomme på et globalt sikkerhedsproblem er, at man også gør bad guys opmærksomme på samme sikkerhedsproblem. Man er nødt til at gøre folk opmærksomme på det og må samtidigt også forvente at det vil blive misbrugt.. så det handler om at løse det i en fart.