 
    Google удалось отразить крупнейшую DDoS-атаку в истории
Google удалось отразить крупнейшую DDoS-атаку в истории
                В последние годы мощности DDoS-атак растут очень быстро. Только в начале этого года Cloudflare отразила рекордный 71 миллион запросов в секунду, а теперь стало известно о кибернападении почти в шесть раз больше. Об этом сообщает 24.
В новой серии DDoS-атак использовалась новая техника Rapid Reset, основанная на мультиплексировании потоков – важнейшей функции протокола HTTP/2. Интенсивность атаки достигала значения в 398 миллионов запросов в секунду, тогда как прошлогодний рекорд Google составил сравнительно незначительные 46 миллионов запросов в секунду.
Для сравнения, в течение этой двухминутной атаки генерировалось больше запросов, чем было прочитано статей Википедии за весь сентябрь 2023 года.
Последняя волна атак началась в конце августа и продолжается по сей день — она нацелена на крупнейших поставщиков инфраструктурных ресурсов, включая сервисы Google, сеть Google Cloud и клиентов Google.
Компании удалось сохранить сервисы в рабочем состоянии благодаря глобальной инфраструктуре распределения нагрузки. Google скоординировала усилия с отраслевыми партнерами, что помогло установить механизмы атак и совместными усилиями разработать меры по смягчению последствий.
В ходе отражения DDoS-атаки исследователи Google обнаружили уязвимость CVE-2023-44487 в протоколе HTTP/2, поэтому жертвами таких атак могут стать все, кто использует эту технологию. Именно с помощью этого недостатка системы удалось генерировать столько запросов за короткое время. Уязвимости присвоили рейтинг 7,5 баллов из 10 возможных. Специалисты компании знают, как ей противостоять и уже разработали перечень рекомендаций, но говорят, что эти действия требуют "значительных инвестиций в инфраструктуру".            
            
        ![[:ru]В Instagram зафіксували масовий збій: у деяких користувачів зникли дані з архівів[:]](/upload/blog/156/15686/v-instagram-zafiksuvali-masovij-zbij-u-deyakih-koristuvachiv-znikli-dani-z-arhiviv.jpg) 
                ![[:ru]У РФ заборонять інформацію про VPN-сервіси[:]](/upload/blog/156/15685/u-rf-zaboronyat-informaciju-pro-vpn-servisi.jpg) 
                ![[:ru]Хакери імітують сайт UKR.NET для викрадення поштових акаунтів - CERT-UA[:]](/upload/blog/156/15605/hakeri-imitujut-sajt-ukr-net-dlya-vikradennya-poshtovih-akauntiv-cert-ua.jpg) 
                