Am 5. Juli 2021 informierte der IT-Dienstleiser Netways seine Kunden darüber, dass aufgrund eines laufenden, großangelegten DDoS-Angriffs seine Services vorübergehend nicht erreichbar sind. Zwischenzeitlich hatte dies auch Auswirkungen auf Netways‘ E-Mail- und DNS-Systeme, sodass die Zustellung ausgehender E-Mails (einschließlich von Kundeninformationen zum Angriff) sich teils stark verzögerte.
Der Angriff hatte ein Datenvolumen von bis zu 200GB/s und richtete sich gegen die IT-Infrastruktur und das autonome System von Netways, wodurch der Vorfall direkte und indirekte Auswirkungen auf eine große Anzahl von Unternehmen hatte. Netways betonte dabei, dass seine Services weiterhin operativ sind und lediglich kein Zugriff von außen auf sie möglich ist. Ebenso stellte das Unternehmen heraus, dass keine Gefahr für Kundendaten besteht.
Die Hacker-Gruppe Fancy Lazarus, welche in jüngerer Vergangenheit bereits Kampagnen gegen Finanzinstitute, Behörden und andere IT-Dienstleister durchgeführt hatte, übernahm die Verantwortung für den Angriff. Die Cyber-Kriminellen forderten vom Unternehmen die Zahlung eines Bitcoin-Betrags in unbekannter Höhe, um in Zukunft nicht erneut Ziel ihrer Angriffe zu werden.
Nachdem Netways mitteilte, den Forderungen der Angreifer nicht nachzukommen und seine Systeme stabilisiert zu haben, kündigte Fancy Lazarus einen weiteren, noch größeren DDoS-Angriff für den 12. Juli 2021 an. Um einen solchen Angriff abwehren zu können, hatte Netflix daraufhin zusätzliche Sicherheitsmaßnahmen ergriffen. Dazu gehörte die Stärkung des Unternehmensnetzwerks, sodass dieses ein Datenaufkommen von bis zu 10 TB/s bewältigen kann, eine Verbesserung der Filter und Notfallpläne sowie die Auslagerung seiner Kommunikationsdienste in ein anderes autonomes System, um diese selbst im Falle eines Angriffs verfügbar zu halten.