หน้าแรก Vendors Google Google, PlayStation และผองเพื่อน ต่างโดน DDoS จากเซิร์ฟเวอร์ Memcached เล่นงาน

Google, PlayStation และผองเพื่อน ต่างโดน DDoS จากเซิร์ฟเวอร์ Memcached เล่นงาน

แบ่งปัน
Memcached

ถือว่าเหล่าแฮ็กเกอร์อินเทรนด์อย่างรวดเร็ว เมื่อพบการใช้ช่องโหว่บนเซิร์ฟเวอร์ Memcached ในทางชั่วร้ายของจริง หลังจากที่มีนักวิจัยออกมาแฉช่องโหว่นี้ต่อสาธารณะแค่แวบเดียว โดยเหยื่อผู้โชคร้ายรายแรกได้แก่ Github ที่โดนระเบิดรีเควสรุมตู้มลูกใหญ่ที่สุดในโลกที่เคยมีมาด้วยปริมาณข้อมูลยัดเยียดมากถึง 1.7Tbps

นอกจากนี้ยังมีเหยื่อรายถัดๆ มาที่พบจากรายชื่อของบริษัทความปลอดภัยด้านไอจีของจีนอย่าง 360Netlab ที่ใช้แพลตฟอร์มตรวจจับการโจมตี DDoS ทั่วโลกชื่อ ddosmon ซึ่งพบเป็นเว็บชื่อดังทั่วโลกทั้งสิ้น ไล่ตั้งแต่ QQ, 360, Amazon, Google, Avast, Kaspersky Labs, Playstation, Minecraft ไปจนถึง Pornhub, HomePornBay เป็นต้น

ทั้งนี้มีเหยื่อที่น่าสังเกตอย่างสมาคมปืนไรเฟิลของอเมริกาหรือ NRA ที่เพิ่งโดนวิพากษ์วิจารณ์จากกรณียิงกันในโรงเรียนของฟลอริดาจนมีการเรียกร้องให้แบนการใช้ปืนไรเฟิล แต่ NRA กลับใช้เส้นสายทางการเมืองออกมาโต้แย้งไม่ยอมโดนจำกัดการใช้ดังกล่าว จึงไม่แปลกที่จะกลายเป็นเหยื่อสังเวยการโจมตีแบบใหม่นี้จนเว็บล่มเมื่อช่วง 27 – 28 กุมภาพันธ์ที่ผ่านมา

ทาง 360Netlab ยังได้แชร์รายชื่อเหยื่อที่นอกจากในอเมริกาและจีนเพิ่มเติมด้วย ได้แก่บริษัทโครงสร้างพื้นฐานด้านไอทีทั้งในบราซิล, แคนาดา, เกาหลีใต้, ฝรั่งเศส, เยอรมัน, เนเธอร์แลนด์, และอังกฤษ อย่างไรก็ดี มีนักวิจัยจาก Corero ได้ค้นพบเทคนิคการหยุดยั้งการโจมตี DDoS ผ่านเซิร์ฟเวอร์ Memcached ที่ทดสอบว่าได้ผล 100% ในการยิงกลับเซิร์ฟเวอร์เจ้าปัญหาดังกล่าวให้หยุดได้แล้ว

ที่มา : Hackread