By arjin Writer on Tag: France, DDoS

เมื่อวันจันทร์ที่ผ่านมา La Poste บริษัทผู้ให้บริการไปรษณีย์ในฝรั่งเศส เจอปัญหาระบบเครือข่ายล่มขนาดใหญ่ ส่งผลให้บริการออนไลน์ทั้งหมด ตลอดจนธนาคารดิจิทัลของบริษัทไม่สามารถใช้งานได้ กระทบลูกค้าหลายล้านคนในฝรั่งเศส

La Poste บอกว่าบริการที่กระทบคือส่วนการใช้งานผ่านเว็บไซต์หรือแอปสมาร์ทโฟน ซึ่งรวมทั้งบริการยืนยันตัวตนดิจิทัลและเอกสารดิจิทัล แต่ลูกค้ายังสามารถติดต่อทำธุรกรรมได้ผ่านเคาน์เตอร์บริการ โดยล่าสุดเว็บไซต์กลับมาให้บริการได้ตามปกติแล้วในวันนี้ (พุธ 24 ธันวาคม)

มีข้อมูลเพิ่มเติมว่าสาเหตุที่ระบบล่มมาจากการถูก DDoS ขนาดใหญ่ กระทบกับบริการทั่วประเทศ

By arjin Writer on Tag: Cloudflare, DDoS
Cloudflare

Cloudflare ออกรายงานการบล็อกการโจมตี DDoS ขนาดใหญ่เป็นสถิติสูงสุดใหม่อีกครั้ง โดยขนาดแบนด์วิธสูงถึง 7.3Tbps มีการยิงข้อมูลขนาดรวม 37.4 TB ภายในเวลา 45 วินาที

การโจมตีนี้วิธียิงมาที่ไอพีเดียวของลูกค้าที่เป็นผู้ให้บริการโฮสติ้ง ซึ่งเปิดใช้งาน Magic Transit ของ Cloudflare ด้วย โดยยิงกระจายไปยังพอร์ตต่าง ๆ เฉลี่ย 21,925 พอร์ต

By mk Founder on Tag: X.com, Twitter, Nokia, DDoS, Security, Cloudflare
X.com

Jérôme Meyer นักวิจัยความปลอดภัยจาก Nokia Deepfield ในเครือ Nokia เผยรายละเอียดของ Twitter/X โดนยิง DDoS จนล่มไปเมื่อวันจันทร์ที่ผ่านมา

Meyer บอกว่าเซิร์ฟเวอร์ของ Twitter/X ไม่ได้มีระบบป้องกัน DDoS ที่ดีพอ ตัวเซิร์ฟเวอร์เปิดออกสู่อินเทอร์เน็ตโดยตรง ไม่มีอะไรมาขวางกั้นเพื่อชะลอการโจมตี

By arjin Writer on Tag: X.com, Elon Musk, DDoS, Service Outage
X.com

Elon Musk เจ้าของ X หรือ Twitter โพสต์ข้อความหลังจากระบบมีปัญหาไม่สามารถใช้งานได้เป็นเวลาหลายชั่วโมง โดยบอกว่า X โดนโจมตีระบบครั้งใหญ่ ซึ่งปกติ X ถูกโจมตีอยู่แล้วทุกวัน แต่ครั้งนี้มากกว่าที่ผ่านมา โดยกำลังตามหาว่าเป็นฝีมือของกลุ่มหรือมีประเทศใดอยู่เบื้องหลัง

สถานะตอนนี้ X สามารถใช้งานได้ตามปกติแล้วสำหรับผู้ใช้งานส่วนใหญ่ โดยเริ่มกลับมาเป็นปกติตั้งแต่เวลาประมาณ 01:30น. ตามเวลาในไทย

By arjin Writer on Tag: Japan Airlines, Security, Service Outage, Airline, DDoS
Japan Airlines

สายการบิน Japan Airlines หรือ JAL รายงานว่าปัญหาการถูกโจมตีทางไซเบอร์ที่เกิดขึ้นเมื่อวานนี้ได้รับการแก้ไขเป็นปกติแล้วภายในวันเดียวกัน โดยปัญหาเกิดขึ้นตั้งแต่เวลาประมาณ 7:25น. ตามเวลาท้องถิ่น และกลับเป็นปกติในเวลาประมาณ 13:20น. กระทบเที่ยวบินทั้งในและต่างประเทศล่าช้ามากกว่า 70 เที่ยวบิน และต้องยกเลิกเที่ยวบินในประเทศ 4 เที่ยวบิน

แหล่งข่าวด้านการสอบสวนบอกว่า JAL แจ้งกับเจ้าหน้าที่ตำรวจว่าปัญหาที่เกิดขึ้นมาจาก DDoS โดยพบการส่งข้อมูลเข้ามาจำนวนมหาศาลในระยะเวลาสั้น ๆ

By lew Founder on Tag: Cloudflare, DDoS
Cloudflare

Cloudflare รายงานถึงการบล็อคการโจมตี DDoS ขนาดใหญ่ที่สุดที่เคยมีการรายงานต่อสาธารณะ แบนวิดท์ที่ใช้สูงถึง 3.8Tbps และอัตราการยิงสูงถึง 2.14 พันล้านครั้งต่อวินาที โดยรวมการยิงครั้งนี้กินเวลานาน 65 วินาที

การโจมตีครั้งนี้คนร้ายยิงเข้า UDP พอร์ตหนึ่ง โดยอาศัยกองทัพเราท์เตอร์ เข่น ASUS ที่เคยมีรายงานช่องโหว่ร้ายแรงสูง, MikroTik, ตลอดจนอุปกรณ์อื่น เช่น เครื่องบันทีกกล้องวงจรปิด

By mk Founder on Tag: Mastodon, DDoS, Social Network
Mastodon

เว็บข่าวโอเพนซอร์ส It's FOSS เล่าประสบการณ์ใช้งานโซเชียลเน็ตเวิร์คแบบกระจายศูนย์อย่าง Mastodon ว่าสถาปัตยกรรมแบบกระจายศูนย์ อาจกลายเป็นช่องว่างให้เกิดการยิง DDoS โดยไม่ตั้งใจ

It's FOSS บอกว่าหลังจากเข้ามาเปิดบัญชี Mastodon มีผู้ติดตามอยู่ราว 1.5 หมื่นราย แต่ทางเว็บไซต์พบปัญหาว่าเกิดปัญหาเว็บล่ม 504 Gateway Timeout อยู่เรื่อยๆ และหลังจากสอบสวนแล้วพบว่าอาการจะเกิดเมื่อมีคนแชร์ลิงก์ข่าวของ It's FOSS ลงในเครือข่าย Mastodon

By arjin Writer on Tag: Cloudflare, DDoS, Security
Cloudflare

Cloudflare ออกรายงานการโจมตีด้วยวิธี DDoS ประจำไตรมาสที่ 1 ปี 2024 โดยระบบของ Cloudflare สามารถแก้ไขปัญหาการถูกโจมตี DDoS ได้อัตโนมัติ 4.5 ล้านครั้ง เป็นตัวเลขที่เพิ่มขึ้น 50% เมื่อเทียบกับไตรมาสเดียวกันในปีก่อน (year-over-year - YoY)

การโจมตีขนาดใหญ่ที่สุดที่พบในไตรมาส มีขนาดระดับ 2Tbps โดยใช้บอตเนตที่ปรับแต่งจาก Mirai โจมตีโฮสต์ในภูมิภาคเอเชีย แต่ภาพรวมนั้นการโจมตี DDoS ระดับ 1Tbps ก็มีอยู่ทุกสัปดาห์

By lew Founder on Tag: DDoS, Security, HTTP
DDoS

ผู้ให้บริการคลาวด์รายใหญ่นัดกันเปิดเผยข้อมูลช่องโหว่ DDoS ใน HTTP/2 CVE-2023-44487 เรียกชื่อว่า Rapid Reset อาศัยฟีเจอร์ stream ใน HTTP/2 ที่เปิดทางให้ไคลเอนต์สามารถขอเปิดสตรีมใหม่แล้วยกเลิกได้อย่างรวดเร็ว ทำให้ botnet ขนาดไม่ใหญ่มากก็สามารถสร้างรีเควสจำนวนมหาศาล

Microsoft

ไมโครซอฟท์ออกรายงานเหตุการณ์ที่บริการ Microsoft 365 ซึ่งรวมทั้ง Teams และ Outlook ไม่สามารถใช้งานได้หลายชั่วโมง เมื่อช่วงต้นเดือนมิถุนายนที่ผ่านมา โดยบอกว่าระบบถูกโจมตี DDoS จากกลุ่มคนที่ไมโครซอฟท์ใช้รหัสเรียกแทนว่า Storm-1359 ตามแนวทางการเรียกชื่อที่เคยประกาศก่อนหน้านี้

By BlackMiracle Writer on Tag: Cloudflare, DDoS, Security
Cloudflare

วันนี้ Cloudflare รายงานว่าบริษัทป้องกันการโจมตีด้วยวิธี DDoS ครั้งใหญ่ที่สุดได้สำเร็จ โดยการโจมตีคราวนี้เกิดขึ้นเป็นเวลาราว 5 นาทีเท่านั้น แต่ส่งรีเควสต์ยิงกระหน่ำที่ราว 50-70 ล้านครั้งต่อวินาที และขึ้นไปพีคสุดที่ 71 ล้านครั้งต่อวินาที

Cloudflare ระบุว่าการโจมตีมาจาก IP กว่า 30,000 IP ที่เป็นของผู้ให้บริการคลาวด์หลายเจ้า ซึ่งมีเป้าหมายโจมตีลูกค้าของ Cloudflare ที่มีทั้งผู้ให้บริการเกมชื่อดัง, บริษัทคริปโต, โฮสติ้งต่างๆ ซึ่ง Cloudflare ระบุว่าได้ทำงานร่วมกับผู้ให้บริการคลาวด์เหล่านี้เพื่อลดการโจมตี และก่อนหน้านี้ได้เปิดตัวบริการ Botnet Threat Feed for Service Providers ที่จะคอยรายงานว่ามี IP ใดของแต่ละเจ้าที่กำลังโจมตี DDoS อยู่

By BlackMiracle Writer on Tag: Overwatch, DDoS, Cybersecurity, Blizzard, Games
Overwatch

จากที่ Blizzard ปิดเซิร์ฟเวอร์ Overwatch ไป 1 วันเพื่อเตรียมพร้อมเข้าสู่ยุค Overwatch 2 ที่ปรับเป็นเกมฟรีแทน ล่าสุดได้เปิดเซิร์ฟเวอร์ Overwatch 2 แล้วช่วง 2 นาฬิกาวันนี้ (5 ตุลาคม) ตามเวลาประเทศไทย แต่หลังจากเปิดได้ราวชั่วโมงเดียวผู้เล่นก็รายงานว่าเข้าเกมไม่ได้ และต้องรอคิวเข้าเกมหลายหมื่นคิว

ด้าน Mike Ybarra ประธาน Blizzard ได้ทวีตว่าระบบของ Blizzard โดนโจมตีอย่างหนักด้วยวิธี DDoS (Distributed Denial-of-Service) ทำให้ระบบล่มและผู้เล่นหลุดออกจากเกมหรือเข้าเกมไม่ได้

By arjin Writer on Tag: Google Cloud, DDoS
Google Cloud

กูเกิลมีบริการตัวหนึ่งคือ Cloud Armor สำหรับให้ลูกค้าใช้สำหรับป้องกันการถูกโจมตีแบบ DDoS โดยล่าสุด กูเกิลรายงานการป้องกัน DDoS แบบ Layer 7 ครั้งใหญ่ที่สุดเท่าที่เคยรายงาน

By mk Founder on Tag: Taiwan, Cybersecurity, DDoS, Hacking, Security
Taiwan

กระทรวงกลาโหมไต้หวัน รายการการโจมตีไซเบอร์ด้วยการยิง DDoS ถล่มเว็บไซต์ของกระทรวงเมื่อช่วงดึกของวันที่ 3 สิงหาคม ส่วนเว็บไซต์ของทำเนียบประธานาธิบดีไต้หวันก็โดนโจมตีด้วยเช่นกัน

Audrey Tang รัฐมนตรีดิจิทัลของไต้หวัน ให้ข้อมูลว่าปริมาณการโจมตีเว็บไซต์ของรัฐบาล ในช่วงที่ Nancy Pelosi ประธานสภาผู้แทนราษฎรของสหรัฐอเมริกา ไปเยือนไต้หวันระหว่างวันที่ 2-3 สิงหาคม อยู่ที่ 15,000 gigabits สูงกว่าปกติ 23 เท่า

กลุ่มแฮ็กเกอร์ APT 27 ที่เชื่อกันว่ารัฐบาลจีนอยู่เบื้องหลัง ออกมาประกาศว่าเป็นผู้โจมตีไซเบอร์ต่อไต้หวัน เพื่อประท้วง Nancy Pelosi ที่ท้าทายคำเตือนของรัฐบาลจีน

By arjin Writer on Tag: Cloudflare, DDoS
Cloudflare

Cloudflare เปิดเผยว่าบริษัทได้ป้องกัน DDoS ที่ระดับ 26 ล้านครั้งต่อวินาที (request per second - rps) ซึ่งถือเป็น DDoS ขนาดใหญ่ที่สุดที่เคยบันทึกไว้ สูงกว่า 17.2 ล้านครั้งต่อวินาที เมื่อปีที่แล้ว

ลูกค้าที่ถูกโจมตีเป็นเว็บไซต์ที่ใช้แผนใช้งานแบบฟรีของ Cloudflare โจมตีโดยใช้คอมพิวเตอร์จากบนคลาวด์ เหมือนวิธีการที่เกิดขึ้นเมื่อเดือนที่แล้วที่ DDoS 15.3 ล้านครั้งต่อวินาที

By lew Founder on Tag: Cloudflare, DDoS
Cloudflare

Cloudflare รายงานถึงการโจมตีแบบ DDoS ไปยังเว็บลูกค้า Cloudflare รายหนึ่งที่เป็นเว็บคริปโต โดยถูกยิงแบบ HTTPS ที่กระบวนการเชื่อมต่อต้องใช้ทรัพยากรสูงกว่า ด้วยความถี่สูงสุดถึง 15.3 ล้านครั้งต่อวินาที แม้ว่าการโจมตีจะเป็นช่วงเวลาสั้นๆ เพียง 15 วินาทีเท่านั้น

ไม่มีข้อมูลว่ากลุ่ม DDoS นี้เป็นใครแต่ Cloudflare ระบุว่าก่อนหน้านี้เคยเห็นการโจมตีรูปแบบเดียวกันด้วยความถี่ 10 ล้านครั้งต่อวินาทีมาก่อนแล้ว ความพิเศษของการโจมตีครั้งนี้คือคนร้ายอาศัยคอมพิวเตอร์จากคลาวด์เป็นหลัก แทนที่จะเป็นการแฮกอุปกรณ์ตามบ้าน โดยรวมแล้วใช้คอมพิวเตอร์บอตทั้งหมดประมาณ 6,000 เครื่อง

By lew Founder on Tag: Akamai, DDoS, Security
Akamai

Akamai เตือนถึงซอฟต์แวร์ Mitel MiCollab และ MiVoice Business Express ที่เป็นเกตเวย์สำหรับเชื่อมต่อตู้ PBX เข้ากับอินเทอร์เน็ต ถูกคอนฟิกผิดพลาด เปิดทางให้แฮกเกอร์ส่งข้อความไปกระตุ้นให้ซอฟต์แวร์เหล่านี้ยิงทราฟิกไปหาเหยื่อ

ซอฟต์แวร์ทั้งสองตัวเปิดพอร์ต UDP/10074 สู่อินเทอร์เน็ต แต่ปรากฎว่าตัวซอฟต์แวร์รองรับคำสั่งทดสอบประสิทธิภาพระบบ โดยหากยิงคำสั่งนี้เข้าไป ตัวซอฟต์แวร์จะยิงข้อมูลกลับออกมาจำนวนมาก การยิงคำสั่งเข้าไปครั้งเดียวอาจจะทำให้เซิร์ฟเวอร์ปล่อยแพ็กเก็ต UDP ออกมาถึงกว่า 4 พันล้านแพ็กเก็ต ขนาดรวม 2.5TB

By lew Founder on Tag: Cloudflare, DDoS
Cloudflare

Cloudflare รายงานผลสำรวจการโจมตี DDoS ประจำไตรมาส 4 ปี 2021 โดยมีอัตราการโจมตีสูงขึ้น เฉพาะเดือนธันวาคมเดือนเดียวมีจำนวนครั้งที่โจมตีสูงกว่าไตรมาสที่ 1 และไตรมาสที่ 2 เสียอีก และมีประเด็นน่าสนใจคือปริมาณการโจมตีแบบมีการเรียกค่าไถ่ (Ransom DDoS) สูงขึ้นมาก

Cloudflare สำรวจอัตราการเรียกค่าไถ่โดยส่งแบบสอบถามไปยังผู้ใช้โดยอัตโนมัติเมื่อถูกโจมตี DDoS เพื่อเก็บข้อมูลเกี่ยวกับการโจมตี ผู้ตอบแบบสำรวจ 22% ระบุว่าคนร้ายส่งจดหมายเรียกค่าไถ่มาก่อนโจมตี เทียบกับไตรมาส 4 ปี 2020 ที่อยู่ที่ 17% และไตรมาสหลังจากนั้นก็ต่ำลง

By lew Founder on Tag: Cloudflare, DDoS, Security
Cloudflare

Cloudflare รายงานถึงการโจมตีแบบ DDoS ครั้งใหญ่ที่สุดที่เคยพบเมื่อสัปดาห์ที่ผ่านมา ปริมาณข้อมูลสูงสุดเกือบ 2 เทราบิตต่อวินาที โดยอาศัย botnet จำนวน 15,000 เครื่องที่ส่วนใหญ่เป็นอุปกรณ์ IoT ที่ถูกแฮก รอบนี้พบว่ามีเซิร์ฟเวอร์ GitLab ที่ไม่ได้แพตช์ถูกใช้งานร่วมด้วย

การโจมตีกินเวลาเพียงนาทีเดียวเท่านั้น แต่ก็เป็นสัญญาณว่าแฮกเกอร์สามารถโจมตีรุนแรงขึ้นเรื่อยๆ อย่างต่อเนื่อง เมื่อเดือนตุลาคมที่ผ่านมา Azure ก็เคยรายงานการโจมตีขนาด 2.4 เทราบิตต่อวินาทีมาแล้ว

By lew Founder on Tag: Microsoft Azure, DDoS
Microsoft Azure

ไมโครซอฟท์รายงานถึงการโจมตีแบบ DDoS ที่ Azure ต้องรับมือในช่วงเดือนสิงหาคมที่ผ่านมา พบว่ามีความรุนแรงสูงขึ้นมาก ช่วงที่หนักหนาที่สุดนั้นการโจมตีกินแบนด์วิดท์ไปถึง 2.4 เทราบิตต่อวินาที

Subscribe to DDoS