H Corero Network Security αποκάλυψε ένα νέο φορέα επίθεσης DDoS που παρατηρήθηκε για πρώτη φορά σε βάρος των πελατών της, την περασμένη εβδομάδα. Η εταιρεία αναφέρει ότι οι επιτιθέμενοι χρησιμοποιούσαν μια νέα τεχνική ενίσχυσης, η οποία χρησιμοποιεί το Lightweight Directory Access Protocol (LDAP): ένα από τα πιο ευρέως χρησιμοποιούμενα πρωτόκολλα για την πρόσβαση στο όνομα χρήστη και τον κωδικό πρόσβασης σε βάσεις δεδομένων όπως το Active Directory, το οποίο είναι ενσωματωμένο στους περισσότερους online servers.
Οι εμπειρογνώμονες παρατήρησαν ελάχιστες, σύντομες αλλά εξαιρετικά ισχυρές επιθέσεις που προερχόταν από αυτόν τον φορέα. Η νέα τεχνική έχει τη δυνατότητα να προκαλέσει σημαντικές βλάβες με τη χρήση ενός παράγοντα ενίσχυσης που μεγαλώνει το μέγεθος των επιθέσεων 55 φορές. Έτσι από την άποψη της δυναμικής της κλίμακα, αν συνδυαστεί με του IoT botnet που χρησιμοποιήθηκε στην πρόσφατη επίθεση εναντίον του Brian Krebs και της Dyn, θα μπορούσαμε να δούμε σύντομα νέα ρεκορ στο τοπίο των επιθέσεων με DDoS, αφού θα υπάρχει η δυνατότητα να φθάσουν μεγέθη δεκάδων terabits ανά δευτερόλεπτο.
Το τοπίο του DDoS ήταν εξαιρετικά ευμετάβλητο τις τελευταίες εβδομάδες, κυρίως με την κυκλοφορία του κώδικα του Mirai botnet που μπορεί να μολύνει συσκευές IoT.




