物联网的兴起加剧DDoS攻击

俗话说“水能载舟,也能覆舟”,物联网(IoT)兴起虽让生活变得更便利,却也加剧了网络攻击的规模与强度。德勤指出,受到不安全的物联网装置增加,加上易取得恶意软件攻击教学,以及可用带宽速度增加等影响,预估分布式阻断服务(DDoS)攻击的规模、影响程度与发生频率将进一步提高。

根据德勤发布的《高科技、媒体及电信产业趋势》报告,DDoS并非新议题,但主要问题在于其潜在的攻击规模,尤其在线游戏公司、网络企业、金融或专业在线服务公司与税捐稽征等仰赖网络服务的机构,虽对DDoS司空见惯,但黑客手法愈趋高明,且攻击强度持续提升,必须随时提高警觉。

据统计,2015年以前,最大的网络攻击不超过500Gb,但去年却出现两波达Tb等级的攻击。德勤预估,今年DDoS的攻击规模、影响程度与发生频率都会提高,成为最具威胁的网络攻击,总次数将超过1千万次。

德勤会计师陈明辉分析,物联网装置虽逐步完善,但受限硬设备,尚无法建置缜密的防火墙系统与安全机制,因此容易成为黑客攻击目标。像是去年10月纽约时报、Spotify、Twitter及Airbnb等网站,就因遭受攻击导致无法联机长达11小时。

其次,网络资源多元化,技术不熟练的黑客,也可借助Mirai等公开恶意软件,植入殭尸病毒发动攻击。最后,网络速度的提升,加上使用超高速宽带的消费性与企业产品增加,意味着被感染的设备将可发送更多垃圾数据,藉此瘫痪网站。

有鉴于此,德勤风险咨询服务副总温绍群建议,企业要建立应变团队,定时进行安全监控与演练,更须定期检视自身营运业务风险,甚至对关键性业务进行切割、联机来源限制或隐蔽联机入口等,降低安全风险损失。

本文转自d1net(转载)

时间: 2024-09-27 09:17:35

物联网的兴起加剧DDoS攻击的相关文章

由大型物联网僵尸网络驱动的DDoS攻击

基于物联网设备的僵尸网络 随着信息安全技术的不断发展,物联网僵尸网络现在也成为了信息安全领域内最为危险的安全威胁之一.近期,我们检测到了两起由这些物联网基础设施所驱动的网络攻击,而这两次攻击的规模是我们此前从未见到过的. 安全研究人员在报告中指出,近期由物联网僵尸网络驱动的DDoS攻击(分布式拒绝服务攻击)用大量恶意HTTP流量对目标网站进行了攻击.在某个特定的时段内,流量峰值曾一度超过了每秒一百万个请求数.据了解,这些基于物联网设备的僵尸网络其背后的始作俑者就是Mirai恶意软件,攻击者可以利

2017年第一季度DDoS攻击报告:中国依然是黑客的最爱

本文讲的是2017年第一季度DDoS攻击报告:中国依然是黑客的最爱, 由于物联网僵尸网络的兴起,DDoS攻击也变得普遍起来.根据A10公司的网络调查显示,今年由物联网而引起的DDoS攻击已经达到了有史以来的最高纪录,在每次攻击中,都有数十万台连接到互联网的家用设备被DDoS攻击利用. 不过,面对DDoS的越来越迅猛的攻击之势,我们对它的防御明显还很不足.这可以从几个环节中一窥得知,对于物联网设备供应商来说,他们虽然已经开始在自己的产品中加强信息安全方面的保护了,但是很明显效果不是很明显.不过,我

报告|DDOS攻击利润可达95%

不懂技术的罪犯靠购买服务发起攻击,却有着高达95%的利润收益. 根据上周发布的一份报告,DDoS攻击售卖行业的兴起让DDoS攻击的成本降到了25美元以下,不懂技术的罪犯也能有高达95%的净利率. 该报告由卡巴斯基实验室北美分部发布,高级副总裁Michael Canavan指出:随着越来越多的非安全设备入网并被僵尸网络擒获,DDoS攻击的价格只会越来越低. 有时,攻击者甚至不用真的发起攻击,而是直接向攻击目标索要赎金.于是,DDoS攻击不再需要感染目标的设备,攻击者仅需发一封邮件就可坐享其成. D

黑客利用智能绘图平板发起DDoS攻击

英国网络防御公司Darktrace上周发布的报告显示,黑客使用新方法利用智能设备发起攻击.这份报告包含Darktrace 调查的9个案例分析,其中2起网络事件因物联网设备造成. 黑客利用智能绘图平板来实施DDoS攻击 Darktrace专家在其中一起案例中揭露,黑客劫持建筑公司使用的智能绘图平板构建物联网僵尸网络,实施DDoS攻击. 这类设备连接到办公室Wi-Fi,却未修改默认登录密码,黑客便可以通过一系列渠道访问设备.任何外部攻击者也可以使用绘图平板软件的默认登录凭证访问设备. 报告指出,扫描

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?-E安全E安全3月27日讯 各类网络攻击行为在互联网络空间中已经进化到了一个很难让人想象的精细化的地步.黑客可以渗入目标服务器,窃取机密信息,也可以渗入金融账户,盗取真金白银.种种攻击行为当中,DDoS这种将多个计算机联合起来作为攻击平台,对一个或多个目标发动拒绝服务攻击可以说是最没技术含量的.不过,也正是因为DDoS攻击声势浩大,易取得敲山震虎之奇效. 但是你知道发动一次DDoS攻击"服务"到底需要多少费用吗? 卡巴斯基实验

全球2.5万网络摄像机被黑,用于构建DDOS攻击僵尸网络

最近的一份研究报告显示,黑客攻破了大量的网络摄像机,在网上发起DDoS攻击,有目的地对那些大型网站进行打击.被黑的网络摄像机IP地址分布在世界各地,不少于105个国家,总数量超过2.5万. 由于安全标准和管控制度的缺失,目前脆弱的网络嵌入式设备,包括智能电视.冰箱.微波炉.机顶盒,摄像机以及联网打印机经常会被黑客盯上.我们曾看到过黑客攻破超过10万的智能电视和智能冰箱,然后借助它们发送了数以百万计的垃圾邮件.同时,我们也曾见过黑客利用黑掉的打印机和机顶盒去开采比特币. 网络摄像机分析 安全公司S

赛门铁克:越来越多的物联网设备被用于实施DDoS攻击

本文讲的是赛门铁克:越来越多的物联网设备被用于实施DDoS攻击,攻击目标物联网设备包括家庭网络.路由器.调制解调器.CCTV系统和工业控制系统 近日,网络安全厂商赛门铁克公司公布一项针对物联网安全的调研结果,深入分析网络攻击者如何在网络设备拥有者不知情的情况下,利用物联网安全设备的漏洞传播恶意软件或创建僵尸网络. 赛门铁克安全响应团队发现,网络罪犯通过劫持家庭网络和消费互联设备实施分布式拒绝服务 (DDoS) 攻击,目标通常为更加有利可图的大型企业.为了成功实施攻击,网络罪犯通过感染缺乏高级安全

影响企业物联网安全考量的八大DDoS攻击事件

据信息服务提供商Neustar介绍,2016年里分布式拒绝服务(Distributed Denial of Service,缩写DDoS)攻击的总体频率有增长趋势,部分原因是物联网僵尸网络.Neustar表示,与去年同期相比,Neustar在1 - 11月里减少了40%的DDoS攻击. Neustar发警告称,随着僵尸网络代码组件的发布,危险的新DDoS部署将陆续出现,例如持续设备注册部署,僵尸网络操控者利用这种部署即便在设备重启后仍然可以控制该设备. 下面来看一看美国各地区.大学里由于物联网设

物联网设备已成大型DDoS攻击"马前卒"

近日,法国一家网络托管服务商OVH遭受到大型DDoS攻击,攻击量级甚至达到了1.5Tbps的规模.据安全专家分析,攻击者是利用捕获到的大量物联网(Internet of Things,IoT)设备构建成僵尸网络伺机发动攻击的. 物联网设备已成大型DDoS攻击的"马前卒" 据悉,发动此次DDoS攻击的僵尸网络具备超过1.5Tbps的攻击能力,一共调动了14.5万台的物联网设备,其中包括了监控摄像头和视频录像机等可联网设备. 专家指出,当前越来越多的物联网设备出现在人们身边,廉价而又安全薄