这家企业在遭遇DDoS勒索之后 做了一件令所有人震惊的事

德国付款处理公司选择公开自己收到的威胁

6月10号,德国付款处理公司Computop的一名IT团队成员在公司公开邮箱中收到了一封恐吓信,宣称若在6月15日前不向攻击者支付15比特币(约7900英镑)赎金的话,公司客户网站将会遭到大规模DDoS攻击。

邮件中称,他们已经发起了小型DDoS演示攻击以证明自己的意图。公司IT团队也在检查了监测系统后对此予以了证实。这个威胁确实是货真价实能带来严重后果的,不是空口白话。

邮件中以蹩脚的英语警告道:“如果你们决定不付钱,我们将在预定日期发起攻击,会持续到你们就犯为止。你们抗拒不了,寻找解决方案只会让你们浪费更多金钱。”

“我们会在谷歌和你们客户之间完全摧毁你们的声誉,保证你们的网站在支付赎金之前都上不了线。”

Computop的CEO拉尔夫·格拉迪斯听到这个威胁的时候,他倾向于破财免灾。但在与业界联系人交谈过后,他决定做点不同寻常的事。事实上,是极罕见而令人意想不到的事。

他决定不通过简单地带领公司独自对抗攻击的传统方式迎战,而是准备通告公司5000多名客户和合作伙伴——6月15号那天公司将可能迎来会对每个人都造成重大麻烦的大规模DDoS攻击。

Computop的工程师们已经证实,80-90Gbits/s的攻击强度便足以造成平台宕机,数据中心周边的任何人都无法幸免。

在DDoS攻击发起最后时限前数小时,格拉迪斯又发出了第二封邮件,写道:“我们不打算保持沉默,决定随时通报事情进展。”

“DDoS每天都在发生,他们不可能袭击每个人。这也是为什么我们应该利用商业合作伙伴社区的原因——联合起来,相互学习,确保厄运降临时有所准备。”

DDoS勒索攻击的故事——公开

也许当时并没有多想什么,但格拉迪斯确实在创造历史。遭到DDoS攻击或收到攻击威胁的公司,极少谈论他们的经历,也绝对不会在攻击之前就通告大众。不止如此。商业智慧有云:通告大众不仅有极大的声誉风险,还可能激怒攻击者。就好像业界把攻击视为受害者的错一样。

受披露解放的激发,格拉迪斯和Computop决定再迈进一步,向其他可能某一天就陷入相同处境的公司详细介绍他们的经验和教训。

促成公开受威胁情况这一非一般决议的,是一个简单的发现。

只要调查一下就会发现,DDoS攻击者锁定了这个行业。德国付款处理行业的其他公司也经常收到此类勒索威胁,但似乎无人有意讨论这个众所周知的秘密。

感觉到这是一个打破禁忌的机会,格拉迪斯猛然意识到,此类秘密或许正是攻击者们赖以生存的土壤。在决意保护自己的情况下,Computop公司制定了行动计划。

“我的第一反应,就是需要跟我们的数据中小谈谈。因为他们遭受的将和我们一样多。”格拉迪斯说。

“我们与全世界多家重要商户保持有互信关系。他们信任我们,为回馈这种信任,我们必须让他们知道遭受威胁的情况。知道未来两天内自家支付处理会遭遇问题的情况下,其中一些伙伴可能会想采取预警措施。很多大型零售商反馈说,他们喜欢被给与预先提醒。没有任何一家抱怨。”

收到公司数据中心供应商的支持后,Computop依次通知了其上游供应商。然后,一家白帽黑客咨询公司入驻Computop,在公司采取Imperva公司Incapsula部门的云DDoS沉洞之前,提供咨询帮助。

计划有效吗?

攻击时限那天风平浪静,什么都没发生。公司渗透测试员告诉格拉迪斯说,攻击者们可能检测到有漏洞的服务器现在已置于威胁缓解云内,因而退缩了。

“我们不想被看成打败敌人的英雄。我们不过是做好了准备而已。”

攻击者转向了别处,很有可能盯上了防御稍差的目标。

DDoS勒索攻击的故事——防火墙集群

一个有趣的侧面细节是,在遭受威胁的时间段里,公司还在与最近刚刚安装的一套新防火墙集群奋战。这种类型的基础设施通常有助于电子商务和网站可用性,但问题在于这东西不能作为单独的逻辑实体运行。在紧要关头,公司的IT团队用软件更新的方式解决了问题。

如此公开,就没有任何顾虑吗?

我们知道自己在冒风险,但这事儿很值。这是在与犯罪分子作斗争,屈从和隐瞒没有任何帮助。

德国巴伐利亚州网警也参与了Computop的计划,他们在勒索团伙的演示攻击中追踪到了几个IP。据格拉迪斯所言,警方动用了德国境内警力,登门探访了公司服务器被犯罪团伙利用来发起攻击的公司,请他们暂时关停这些服务器。

Computop对抗DDoS勒索的行动还引发了一轮僵尸网络大清扫。

Computop的故事,对“安全由保密保证”的观点给出了一个犀利的驳斥。事实上,保密正是让此类犯罪更有效的原因。没有学习,没有经验共享,犯罪分子可以一家一家公司挨个儿挑着来勒索。

“没什么好隐瞒的。我们所有人都可能成为他们的目标。最好开诚布公说开来。我们的客户会比我们准备得更好。”

Computop的DDoS防御入门

Computop公司已经公开了一组更细致的建议,面对同类攻击威胁的任何人都可以随意取用。要点如下:

通知你的数据中心。让他们尽快知晓威胁非常重要。在选择数据中心时要确保那是一家愿意在这种情况下提供帮助的。

别支付赎金,也别联系勒索者。他们可能依然会攻击,并要求更多的钱。或者,换个名字继续敲诈。又或者,告诉他们的朋友,这里有只愿意付款的肥羊。

向合作伙伴征询意见。他们中很多都有类似的经验。

别低估防火墙的用处,还有你数据中心的上游基础设施。这些过滤可以减轻负载。

考虑使用DDoS缓解和专家顾问。需要付费,但价格与其提供的保护相比微不足道。有DDoS经验的技术专家或渗透测试员也能提供节省宝贵时间的建议,包括攻击者攻击方式方面的意见。

通知警方。巴伐利亚警方反应相当快,帮助化解了勒索者的部分僵尸网络。

本文转自d1net(转载)

时间: 2024-08-30 10:26:12

这家企业在遭遇DDoS勒索之后 做了一件令所有人震惊的事的相关文章

企业数据中心应对物联网要做对三件事

在这篇专家问答中,IDC分析员Vernon Turner向首席信息官们介绍了如何应对物联网对数据中心的影响. 我们认为即将发生的事情就是大约40%由物联网产生的数据必须被迅速处理,因为这些数据要被非常迅速的回传到企业数据中心. 所以,可能会发生两件事:一是企业要构建更高效的微型数据中心,因为你必须要有软件以及应用程序和业务分析-所有这些东西你都存有在企业的数据中心中.其次如果数据返回到企业数据流里,那么你就很有可能不得不建立一个能够支持这些数据的云基础构架.原因明确逻辑清晰.到2020年将会有3

专家释疑:企业数据中心应对物联网要做对三件事

在这篇专家问答中,IDC分析员Vernon Turner向首席信息官们介绍了如何应对物联网对数据中心的影响. 我们认为即将发生的事情就是大约40%由物联网产生的数据必须被迅速处理,因为这些数据要被非常迅速的回传到企业数据中心. 所以,可能会发生两件事:一是企业要构建更高效的微型数据中心,因为你必须要有软件以及应用程序和业务分析-所有这些东西你都存有在企业的数据中心中.其次如果数据返回到企业数据流里,那么你就很有可能不得不建立一个能够支持这些数据的云基础构架.原因明确逻辑清晰.到2020年将会有3

绿盟科技:“无敌舰队”DDoS勒索防御关键是应急经验积累

近期国内多家证券金融公司.互联网金融公司接到境外黑客组织"无敌舰队(Armada Collective)"的DDoS威胁恐吓邮件,该组织声称将对企业发起大规模拒绝服务攻击,如果需要避免被攻击,需要向黑客组织支付比特币. 事件背景 从2017年6月15日起,"无敌舰队"组织向国内多家证券金融公司.互联网金融公司发起DDoS比特币勒索,现已有超过6家金融证券类企业遭受DDoS攻击勒索,且其中4家已经遭受了大规模的DDoS攻击,攻击流量从2G到20G不等,对企业网络产生了

这家公司将UEBA引入勒索软件检测

本文讲的是这家公司将UEBA引入勒索软件检测,Niara是一家硅谷安全公司,从隐秘模式走到大众眼前也只不过1年的时间.本周,该初创公司发布了一款新型用户与实体行为分析(UEBA)工具,可以检测现有和未知的勒索软件. 基于可能性方法检测勒索软件的不仅仅有Niara一家,但Niara用以检测勒索软件杀伤链不同阶段异常情况的特定监管和非监管模块的数量,让它在其竞争者中显得鹤立鸡群. Niara本可以将自己描述为下一代反恶意软件公司,但它无意这么做.Niara并不想替代现有的安全防御,而是去增强它们.直

10万IP小说站遭遇DDOS攻击的前因后果

先自我介绍一下,80后,07年开始做站长,白天上班晚上做网站,外链.黑链.站群什么的都弄过,最多同时运营20个网站,全是一些垃圾站,淘客站居多,小说站.电影站也弄过,大多默默无闻. 12 年春节的时候,一直在起点上看天蚕土豆的武动乾坤,为了看到最新章节,自然是买了VIP,还不贵,只是觉得有点浪费,看了一遍就没用了,于是乎建了一个武 动乾坤的小说站,更新最新的章节,前前后后折腾了快一年,没啥起色,到不了百度首页,完全没流量,不过本身只是顺手做的网站,因此没指望有啥前景. 去年年末的时候,百度调整算

游戏安全资讯精选 2017年 第四期:游戏行业上周最大DDoS流量超770G, 魔兽世界遭遇DDoS攻击,开源CMS Drupal 8发布更新修复多处高危漏洞补丁

  [每周行业DDoS攻击态势]     [游戏安全动态]  魔兽世界遭遇DDoS攻击.点击查看原文   概要:此次 DDoS 攻击实际是从周日的早上开始发生,暴雪发现问题后第一时间在 Twitter 上发出通知,"我们正在对于身份验证服务缓慢的原因进行调查."目前还没有个人或组织对此次 DDoS 事件负责,暴雪目前也还未公开更多攻击细节.(引用自Freebuf) 点评:阿里云安全团队也跟踪发现,暴雪被DDoS的时长近三小时.攻击最开始,登录服出现问题,接着是支付出现问题,并在1小时后

游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G

[本周游戏行业DDoS攻击态势] 国庆期间,针对游戏行业的DDoS攻击放缓,攻击者也在放"小长假",10月8日超过500G的攻击可视作攻击猛烈度恢复的表现. [游戏安全动态] 英国彩票网遭遇DDoS攻击,中断90分钟 点击查看原文 点评:10月7日,英国彩票网遭遇DDoS攻击,持续90分钟,造成大量的现金损失.攻击者在访问流量最高的周六瞄准英国最大的彩票网,可以预测是早有预谋.目前,官方还没有确认这起攻击是否与赎金有关,或者可能是经后更大攻击来袭的"前兆",也有可能

9招教你企业应如何防范勒索软件

本文讲的是9招教你企业应如何防范勒索软件,赛门铁克等安全厂商的安全分析师们一致认为,2016年受到勒索软件影响的企业增长了35%.但更令人担忧的是这些攻击最近在复杂程度和分布广度上的提升. 勒索软件的方式是:通过锁定系统的屏幕或加密用户的文档,来实现阻止或限制用户访问他们的系统,并向用户索要赎金.它能让你的业务停滞,并导致重大的经济损失. 与可以在网络潜伏几个月的APT攻击不同,勒索软件的效果是更加直接且具有侵犯性的. 勒索软件对攻击者的金钱.资源或技术复杂性成本需求不多.因而企业越来越关心勒索

世界最大的两个BT网站被迫下线 ExtraTorrent遭遇DDoS攻击

海盗湾和ExtraTorrent遭遇DDoS网络攻击,被迫下线,这2个网站已经无法访问.根据TorrentFreak报道,ExtraTorrent这次被攻击与其新上线的代理保护措施有关,而海盗湾网站为什么无法访问,目前还不清楚. ExtraTorrent为什么被攻击 据报告,ExtraTorrent几天前收到了一个威胁电子邮件,要求网站删除它为用户建立的新的保护,这种保护影响力Proxy提供商.其中一家提供商威胁要让ExtraTorrent宕机几个小时乃至几天时间. "Some hours ag