L'attacco a riflessione/amplificazione basato su Wordpress

Attacchi DDoS, ricatti online e altre malignità realizzabili con tecniche in cloud. È più facile diventare un supercattivo di Internet che di un fumetto.

Avatar di Gaetano Di Blasio

a cura di Gaetano Di Blasio

L'attacco a riflessione/amplificazione basato su Wordpress, descritto per la prima volta agli inizi del 2014, sembra essere l'ultima novità aggiunta al repertorio di DD4BC.

Gli attacchi a riflessione/amplificazione NTP utilizzati da DD4BC circolano sulla rete Internet pubblica da diversi anni e hanno raggiunto il massimo della popolarità tra la fine del 2013 e gli inizi del 2014.

A metà del 2014 Arbor ha quindi pubblicato un'analisi di questi attacchi completa delle istruzioni dettagliate necessarie a mitigarli. SSDP è salito alla ribalta a metà 2014, e anche qui Arbor ha descritto il meccanismo dell'attacco e le tecniche efficaci per la mitigazione di questa metodologia di attacco DDoS negli aggiornamenti a precedenti pubblicazioni prodotte sul tema generale degli attacchi DDoS a riflessione/amplificazione.

DDoS pioggia di fulmini

D4BC usa attacchi DDoS commerciali

In breve, sembra che DD4BC utilizzi servizi 'booter'/'stresser' commerciali e che stia lentamente ampliando le proprie competenze di questi sistemi elementari per la generazione di attacchi allo scopo di lanciare campagne basate su metodologie ben conosciute per le quali sono tuttavia disponibili tecniche di mitigazione altrettanto sperimentate attraverso servizi e soluzioni commerciali come Arbor Peakflow SP/TMS, APS, Arbor Cloud e una varietà di altri tool e metodi basati sull'infrastruttura di rete raccomandati da Arbor agli operatori di rete di ogni tipo.