Včera se objevil další masivní DDoS útok přicházející ze sítě RETN. Ta ovšem pravděpodobně není jeho zdrojem, ale slouží jako tranzitní síť. Útok končil v síti společnosti Active 24, která provozuje vlastní CSIRT tým. V naší síti jsme útok zaznamenali ve středu cca od 18:45 do 22 hod a pak znovu ve čtvrtek ráno cca od 9 do 11:15. Útok mířil na jednu konkrétní IP adresu našeho hostingu, kterou sdílí stovky zákazníků, tedy není jasné, kdo byl jeho cílem,
říká Tomáš Hála z Active 24.
Podle Hály dnes útok pokračuje, ale jeho charakter se výrazně změnil. Útok neustal, ale změnil se na jiný typ, který probíhá přes HTTP a není tak intenzivní. Byla přijata adekvátní protiopatření a naše služby momentálně nijak neomezuje. V tuto chvíli už také známe web, na který útok cílí, ale prozatím tuto informaci nezveřejňujeme – nejprve věc řešíme přímo s naším zákazníkem.
Aktualizováno: Podle nejnovějšího vyjádření Active 24 už ustal i druhý, méně intenzivní útok.