Cloudflare, Google, Microsoft i Amazon uspješno su se oduprijele najvećim DDoS (layer 7) napadima koje su zabilježili u kolovozu i rujnu, što su potvrdili njihovi predstavnici, ali nisu naveli na koga su ti napadi bili usmjereni.
Iz kompanija kažu da su napadi bili mogući zbog ranjivosti zero-day u HTTP/2 protokolu koji su nazvali "HTTP/2 Rapid Reset".
Naime, HTTP/2 ubrzava učitavanje stranice dopuštajući višestruke istovremene zahtjeve prema web stranici preko jedne veze. Cloudflare tvrdi da su ovi napadi očito uključivali automatizirani ciklus slanja i trenutnog otkazivanja "stotina tisuća" zahtjeva web stranicama koje koriste HTTP/2, preplavljujući poslužitelje i stavljajući ih izvan mreže.
Google je zabilježio najteži napad s više od 398 milijuna zahtjeva u sekundi, što je više od sedam puta više od bilo kojeg takvog napada koji je dosad zabilježio. Cloudflare je zabilježio 201 milijun zahtjeva u sekundi na vrhuncu, što je također nazvao rekordnim, dok je Amazon zabilježio najmanje zahtjeva, maksimum na 155 milijuna u sekundi. Microsoft nije otkrio vlastite brojke.
Inače, DDoS napadi su uobičajeni, u lipnju je Microsoft izvijestio o velikom napadu (layer 7) koji je srušio Outlook za tisuće njegovih korisnika. Istog mjeseca, web stranica za fanove fikcije AO3 također je bila pogođena DDoS napadima. Grupa pod imenom Anonymous Sudan preuzela je odgovornost za oba napada.
Prema definiciji, DDoS ili Distributed Denial-of-service napad označava sprječavanje pristupa računalom sustavu korištenjem mnogobrojnih raspršenih resursa koji se većinom nalaze na internetu. Uobičajeni način na koji se sprječava pristup računalnom sustavu ili sustavima je kroz preopterećivanje računalne mreže slanjem mnogostrukih zahtjeva prema poslužitelju, tako da se zaustavi legitimni promet prema tim poslužiteljima.
Metode napada također se koriste u "ratovanju" za onesposobljavanje internetskog sustava neke države, zbog čega su također iznimno opasni u ovo vrijeme kad se sve što vrijedi nalazi na internetu, ali u ovo vrijeme pandemije koronavirusa kad milijuni zaposlenih radi na daljinu pa pristupaju sustavima sa svojih privatnih mreža.
Nizozemsko tijelo za zaštitu podataka kaznilo je Uber s 825 milijuna eura zbog automatiziranog suspendiranja i deaktiviranja računa europskih vozača bez dovoljnog informiranja i značajne ljudske provjere. Odluka od 17. kolovoza, koju je regulator potvrdio Reutersu 21. kolovoza, obuhvaća incidente od 2020. do 2022. Uber je najavio žalbu, pa kazna i činjenični nalazi još nisu pravomoćni.
Google, Meta, Snap i TikTok zatražili su od australskog Senata oprez pri tumačenju ranih podataka prema kojima oko 80 posto maloljetnika i dalje koristi društvene mreže unatoč zabrani računa za mlađe od 16 godina. Čelnici lokalnih podružnica govorili su 14. kolovoza u Canberri pred odborom koji razmatra udvostručenje najveće kazne na 99 milijuna australskih dolara i jače ovlasti eSafety Commissionera.
Američki prizivni sud za Deveti okrug dopustio je nastavak više od 3.000 saveznih tužbi u kojima se Meta, Google, TikTok i Snap terete da su dizajnom društvenih mreža poticali ovisnost mladih. Odluka je objavljena sredinom kolovoza, a sud nije odlučio jesu li kompanije odgovorne, nego je odbio procesni pokušaj da se postupci zaustave prije suđenja.