Höchste Kompetenz im Bereich DDoS-Tests und Beratung.
IT-Security Made in Germany (seit 2015)
Partner DDoS Resiliency Score (DRS)
Carpet bombing attacks are a new variant of the more common reflection or flooding attacks, where instead of focusing the attack on a single destination, the attacker attacks every destination within a specific subnet or CIDR block (for example, a /20). This will both make it more difficult to detect the attack and also to mitigate it, potentially resulting in outages due to the flood of attack traffic across network devices and internal links.
In addition, these attacks are often fragmented, resulting in a flood of non-initial IP fragments, which can be tricky to mitigate. The attacker will often shift their attacks from one subnet (or CIDR block) to another, complicating the detection and mitigation even further.
Von der Zielauswahl her dem Carpetbombing sehr ähnlich, bringt der ChewieAngriff mehr Zufälligkeit ins Spiel, indem sowohl Ziel, Stärke, Vector und Protokoll völlig zufällig ausgewählt werden.
Dies sorgt dafür, dass reine Statistik-basierte Erkennungsmethoden völlig verwirrt werden, da der Paketstrom von einer AngriffsIP nie länger als 30 Sekunden dauert, und dann für mindestens 120 Sekunden aufhört, um dann mit neuem Ziel und Pattern erneut zu starten.
Von einem Botnet sind zwar nur 25% der Bots jeweils aktiv, dafür ist der Angriff wesentlich schwieriger zu verteidigen
Wir sind in der Lage, ausgefeilte Angriffe sowohl nachzustellen als auch durchzuführen. Zielanalyse und -auswahl erfolgen dabei über die Methoden "Recon" und "OSINT", um anschließend anhand der neuralgische Punkte
... die Abwehr zu testen und eine echte "targeted Attack" zu simulieren!
Dass dieses Angreiferverhalten durchaus nicht selten ist, haben wir in mehreren DFIR-Analysen gesehen.
Über die nebenstehenden Links geht es zu den ausführlichen Berichten.
*Für sämtliche Angriffe kommen neue Lastgeneratoren zum Einsatz, um ein „Lernen“ von Signaturen zu verhindern.