Защита
Клаудфлэр смягчил рекордный атаку DDoS в размере 5,6 Тбп.
Удар по объему на основе UDP направлен против клиентов финансовых услуг.
Cloudflare Blog··6 мин чтения
Удар на основе протокола UDP с объёмом нападения в объеме финансовых услуг клиентов подтверждены аналитиками CyberBlackmail. Показатели указывают на связь этого инцидента с продолжающимися угрозными действиями. Организации в секторе банковской сферы должны проверить правила обнаружения для udp-отражательного усиления и оценивать целостность резервов. Ключевые выводы: * Вектор нападения:_udp-отражательное усиление * Серьезность: МEDIUM * Категория: CYBER_DEFENSE Рекомендованные действия включают в себя поиски угроз в области идентификации, мониторинг выхода сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: Cloudflare Blog. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
UDP-атака на объём против клиента из финансового сектора.
Вектор атаки
UDP reflection amplification
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора банковского сектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
банковского сектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
