Overslaan en naar de inhoud gaan

Windows-servers versterken DDoS-aanvallen

Kleine en middelgrote organisaties wereldwijd bieden al jaren - onbedoeld en onwetend - mogelijkheden voor versterking van DDoS-aanvallen. Slechte instellingen en gebrekkig beheer bij servers met Windows geven kwaadwillenden extra 'vermogen' om hun netwerk- en systeemverstorende aanvallen tot Gigabits per seconde op te drijven.
DDoS-combinatieaanval
© Shutterstock
Shutterstock

Onderzoekers van Black Lotus Labs hebben wereldwijd meer dan 12.000 verkeerd geconfigureerde Windows-servers gevonden, die op regelmatige basis misbruikt worden om DDoS-aanvallen van derden te versterken. Het gaat om computers die dienst doen als domain-controller waarbij ze de Active Directory-services van Microsoft draaien.

Stevige salvoversterking

Naast dat indrukwekkende aantal van Windows-servers die DDoS-aanvallen versterken, is er het feit dat er flinke groei in zit. "Onze analyse toont aan dat ze weer in de lift zitten: we hebben een toename van meer dan 60% gezien over de afgelopen twaalf maanden", melden de onderzoekers van Black Lotus Lab, dat de onderzoeksgroep is van techleverancier Lumen. Het aantal verkeerd geconfigureerde Windows-servers dat daardoor misbruikt wordt door DDoS'ers is gegroeid van zo'n zevenduizend stuks naar meer dan twaalfduizend.

De foute instelling waardoor deze computers zich goed lenen voor DDoS-versterking zit in UDP-services (User Datagram Protocol) die daarop draaien, specifiek het Connectionless Lightweight Directory Access Protocol (CLDAP). Dat protocol maakt het mogelijk om een 'salvo' van een DDoS-aanval te versterken met een factor 56 tot wel factor 70, stellen de security-onderzoekers in hun blogpost hierover.

Jaren oud

Op zich is het fenomeen van zogeheten CLDAP-reflectors - voor de versterking van DDoS-aanvallen - niet nieuw. Zo heeft internetbedrijf Akamai het al begin 2017 opgemerkt en afgeweerd. Veel van de door Black Lotus geïdentificeerde Windows-servers doen maanden dienst voor DDoS-reflectie en sommige zelfs jaren. De gemiddelde leeftijd van de 12.142 reflectors is 131 dagen.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in