Cerca
in
Neoluddismo: c’è un attacco ideologico alle reti

Sicurezza

Neoluddismo: c’è un attacco ideologico alle reti

La fotografia dei Distributed denial of service ci raffigura un movimento planetario anti-servizio. Gli attacchi volumetrici sono la norma e c’è stato il primo su Ipv6.

Dario Colombo

07 Febbraio 2012

Il settimo rapporto di Arbor Networks sulla sicurezza delle infrastrutture mondiali, in mezzo a dati neutri ci restituisce un clima di rapporti uomo-macchina che va oltre il tema della sicurezza in sé.

Condotto, come d'abitudine, intervistando oltre cento (114 per l'esattezza) rappresentanti dei service provider nel mondo (il 77% dei quali network o security manager, il resto executive) e relativamente al periodo che va dal precedente rapporto (ottobre 2010) allo scorso novembre, il report di Arbor si focalizza sugli eventi che hanno impedito alle reti di funzionare, ossia sui Ddos, Distributed denial of service.

Sociologia dell'attacco
La prima, evidente ed eclatante risultanza riguardante i Ddos perpetrati parla di un 35% di attacchi determinati da una radice politico-ideologica e di un 31% con motivazione puramente vandalico-nichilista.
Ovviamente ciò che interessa il service provider è garantire il funzionamento della propria rete, a prescindere dalla mano o dalla mente che si occupa di bloccarla.
Ma l'informazione sul determinante all'azione può farli e farci riflettere, anche se non si dispone della patente di sociologo.

È in atto un movimento planetario che interpreta il Ddos come uno strumento per l'affermazione della propria ideologia o del proprio diritto di espressione, che in questo frangente prende la forma del blocco, del limite alla comunicazione.

Atti dimostrativi, di sabotaggio, di tampering delle telecomunicazioni, diventano un'arma in mano a un non meglio identificato “movimento” così come lo sono le attività di phishing e il fraud per l'industria del crimine informatico.

I grandi attacchi sono la norma
Proseguendo nel rapporto si scopre che oramai gli attacchi volumetrici, ampi, sono la regola: il 25% sono andati ben oltre la capacità fisica di banda del datacenter (10 Gbps).
Attacchi, quindi, probanti anche per strutture consistenti. L'attacco più consistente è stato di 63,5 Gbps.
In media il 40% dei provider ha registrato attacchi sopra il Gbps e il 13% sopra i 10 Gbps.

Nel periodo in esame è stato registrato il primo attacco Ddos su Ipv6, segno che benché sul protocollo non paiano girare ancora servizi determinanti, il mondo dell'hacking è più attento al protocollo di quanto forse non sia l'industria.

Mobility incerta
Riguardo le reti miste, fisse e mobili, se da un lato aumenta la visibilità degli operatori sullo stato in cui si trovano (sale al 70% la percentuale dei carrier mobili che lo afferma) un intervistato su due è convinto di non aver notato attacchi alla propria rete.
Cosa che lascia perplessi, in quanto il 16% dice di aver registrato fra i 50 e i 100 attacchi Ddos al mese.

Ma le protezioni funzionano?
La domanda che viene da porsi riguarda come lavorano le comuni contromisure tecnologiche, come stateful firewall, Ips, load balancer.
Dalle risposte degli intervistati emerge che alla lunga i Ddos riescono nell'intento, per esaurimento delle protezioni. In altri termini, le metodologie di attacco su layer 7 e i Ddos multi vettore complessi sono dominanti.
Il 50% dei rispondenti ha infatti registrato attacchi al livello applicativo.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Concorrenza sleale: altolà Cina Concorrenza sleale: altolà Cina Chiesta la creazione di un organismo di controllo che faccia luce sugli investimenti cinesi in Europa e sugli ...

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Europarlamento24 Retail & Hospitality

Tonno rosso sotto protezione Tonno rosso sotto protezione Il Parlamento europeo ha approvato regole più severe per salvare il tonno rosso. Si mira a garantire uno ...

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media

Focus

Non c'è luce nel tunnel dell'Ict italiana I dati di Sirmi relativi al primo trimestre dell'anno ...

C'è un mercato nero anche per i follower Lo denuncia Marco Camisani Calzolari, docente di ...

In tempi di crisi, l'ecommerce cresce. Finalmente Dati positivi per il nostro paese dall'ecommerce forum ...

Byod: le aziende non sono ancora pronte Un'indagine di Landesk su 200 professionisti It porta allo ...

La social business discovery alla conquista delle banche La conferma viene da chi fornisce la tecnologia, QlikView, e...

Backup: il mix fra nastro e disco produce Roi Lo afferma Giovanni Calvio di Ibm. Che ironizza: il nastro è...

Eustema cresce con giudizio e investe nel Web semantico Approvato il bilancio 2011: aumentano fatturato, redditività...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari