본문 바로가기

Security_News/해외보안소식

OVH, 1Tbps에 달하는 DDoS 공격을 받다

728x90
 
IoT 기기를 이용한 DDoS 공격
  1. 프랑스의 호스팅 서비스 업체인 OVH는1Tbps에 달하는 DDoS 공격을 받음(09.20)
- OVH의 대표인 Klaba에 따르면 보안에 취약한 IoT기기(약 15만대)를 이용해 봇넷을 형성한 후
   DDoS공격을 수행한 것이라 발표함
  1. 공격에 가담된 각각의 IoT 기기(CCTV, ip카메라, DVR)들은 매 초 1~30MB 크기의 패킷을 보낼 수 있으며, 이는 초당 1.5Tb크기의 DDoS 공격이 수행 가능함
  2. 공격 유형은 tcp/ack, tcp/ack+psh, tcp/syn등으로 나타남
 
 Klaba의 트위터에 게시된 DDoS 공격 예시
< Klaba의 트위터에 게시된 DDoS 관련 글 >


시사점
  1. IoT 기기들은 대부분 보안설정이 취약해 공격자는 이를 악용하여 악의적인 행위에 가담 시킬 수 있음
  2. IoT기기를 이용한 대규모 DDoS 공격이 지속적으로 관찰되고 있어 관심과 주의가 필요함
 
[출처]
1. The hosting company OVH was th victim of a 1 Tbps DDoS attack that hit its servers, this is the largest one ever seen on the internet 2016.9
2. 150,000 IoT Devices Abused for Massive DDoS Attacks on OVH 2016.9
 
728x90