DDos攻击爆发 黑客中介功不可没

本文讲的是 DDos攻击爆发 黑客中介功不可没,网络犯罪已经成为一个行业,在该行业中明码标价提供分布式拒绝服务攻击(DDoS)服务的市场正在不断增长。

在《2014年第四季度互联网报告》中,CDN服务商阿卡迈(Akamai)安全工程和研究小组PLXsert指出,基于映像的DDoS攻击寻租服务正在崛起。该季度将近40%的DDoS攻击使用的是反射技术,该技术依靠应答流量高于接收流量互联网协议,不需要攻击者控制服务器或设备。

根据这份报告,DDoS寻租服务业的扩张还促进了多载体攻击活动的使用。2014年最后一个季度发现的多载体攻击比2013年同期增长超过80%。

阿卡迈安全业务副总裁约翰·萨默斯(John Summers)解释说,攻击者选择使用多载体进行攻击还是有一些原因的。例如,这种攻击可以用来同时影响企业后端基础设施的多个组件,也可以使攻击更难以被阻止。

他说,“运行一个现代WEB站点意味着多个系统的协调使用:DNS服务器、WEB服务器、应用服务器、登录/认证服务器、身份目录、网站搜索服务器、内容管理系统和数据库等等。这些后端基础设施中的任何一个组件出现问题都有可能导致整个网站被禁用。集中在其中任何一个后端系统上进行攻击,通常可以很轻易的造成网站宕机。经常被攻击的目标包括DNS服务器、登录系统和内容管理系统等。”

他补充说,“攻击者经常使用多种不同类型的攻击载体,以便对仍然允许另一个攻击载体通过的组件进行阻止,达到继续伤害的目的。这也是为什么攻击者在攻击中经常改变攻击载体不断逃避企业防御。”他指出,这种战术也被用于进行盗窃数据的转移和诈骗的尝试。

据网络安全和管理解决方案顶级提供商Arbor Networks《第十年度全球基础设施安全报告》,在2013年11月到2014年11月期间,42%的组织都经历过使用结合了容积式、应用程序层和疲态技术的单一攻击实现持续攻击的多载体攻击。

与阿卡迈2013年第四季度的调查结果相比,去年最后三个月的DDoS攻击增加了57%,其中应用层攻击增加了51%,基础架构层攻击增加了58%。

报告指出,美国和中国是DDoS流量的主要来源国。虽然2014年第三季度的DDos攻击流量主要来自巴西、俄罗斯、印度和中国,但第四季度的DDoS攻击流量很大程度上来自美国、中国和西欧。

“DDoS寻租市场的扩张可能导致DDoS攻击的商品化,随着价格的降低,市场也随着增长。DDoS甚至可能成为非技术犯罪的一个常用工具。伴随着DDoS寻租市场的蓬勃发展,也带来了攻击的创新,带来了更复杂和更大规模的攻击。如果不采取措施打破驱动DDoS寻租市场增长因素的工作流,那么攻击载体的改进和复杂性的增加就有望继续呈现扩张的态势。”

萨默斯建议各组织要制定相关方案以应对DDoS攻击。方案应该包括以些常见问题的解答,如发现预期攻击应该联系谁,如何进行数据收集,用什么系统进行收集,谁来作出阻断和减缓攻击的决定等等。此外,组织应该发布相关的攻击审查流程。

他说,“DDoS攻击的减缓是一个过程,组织对攻击的应对能力需要训练有素,并在此基础上不断持续更新。”

时间: 2024-07-29 15:47:29

DDos攻击爆发 黑客中介功不可没的相关文章

网管教你预防黑客DdoS攻击的技巧

DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性.如果说以前网络管理员对抗Dos可以采取过滤IP地址方法的话,那么面对当前 DDoS众多伪造出来的地址则显得没有办法.所以说防范DDoS攻击变得更加困难,如何采取措施有效的应对呢?下面我们从两个方面进行介绍. 一.寻找机会应对攻击 如果用户正在遭受攻击,他所能做的抵御工作将是非常有限的.因为在原本没有准备好的情况下有大流量的灾难性攻击冲向用户,很可能在用户还没回过神之际,网络已经瘫痪.但是,

首例黑客DDoS攻击告破 多款网游曾遭遇攻击

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 被攻击后,完美时空官方网站发布公告 昨天下午,海淀警方召开新闻发布会,宣布破获了一起以DDOS(通过阻塞服务器带宽进行攻击的方法)手段实施的黑客攻击案.这也是警方首次成功破获该类案例. 今年4月开始,一股黑客攻击狂潮席卷联众.完美时空等国内多家大型网络游戏公司.攻击造成经济损失达上千万元. 黑客们采用DDOS攻击手段,在短时间内,发送大量数据造成网络拥堵.作案后,便消失于网络之中. 网络游戏公司遭攻击 6月10日晚,北京海淀区,完美时空公司

DDOS攻击原理及防护方法论

从 07年的爱沙尼亚DDOS信息战,到今年广西南宁30个网吧遭受到DDOS勒索,再到新浪网遭受DDOS攻击无法提供对外服务500多分钟. DDOS愈演愈烈,攻击事件明显增多,攻击流量也明显增大,形势十分严峻,超过1G的攻击流量频频出现,CNCERT/CC掌握的数据表明,最高时达到了 12G,这样流量,甚至连专业的机房都无法抵挡.更为严峻的是:利用DDOS攻击手段敲诈勒索已经形成了一条完整的产业链!并且,攻击者实施成本极低,在 网上可以随便搜索到一大堆攻击脚本.工具工具,对攻击者的技术要求也越来越

暴雪Blizzard被DDoS攻击 PoodleCorp说你推文转发量超过2千 我就停止攻击

今天,在黑客组织PoodleCorp宣称其对暴雪公司进行了DDoS攻击之后,暴雪公司的服务器被下线.1个小时后,服务器已恢复正常运行.暴雪公司在推特上承认了这一事件. 暴雪公司的推文写道: "我们监测到针对网络提供商的DDoS攻击.该攻击正在影响游戏的延时/接入." 攻击只持续了大约1小时.随后PoodleCorp自行终止了攻击.PoodleCorp曾在8月初和8月末攻击暴雪公司.他们向游戏玩家承诺,如果他们的一篇推文转发量达到2000,就终止攻击. 许多玩家都愿意转发.暴雪公司的服务

韩国遭DDoS攻击期间部分“肉鸡”电脑数据泄漏

中新网7月14日电 据韩国媒体报道,导致青瓦台等主要部门网站瘫痪的分布式拒绝服务(DDoS)攻击期间,遭攻击的"肉鸡"电脑中部分电脑的数据泄漏. 警察厅网络恐怖袭击应对中心韩国信息保护振兴院(KISA)14日表示,对"肉鸡"电脑的恶意代码进行分析后发现,该代码具有将"肉鸡"电脑内部文件目录传送至59个国家的416个服务器的功能,因此正对此展开调查. 报道称,恶意代码在进行DDoS攻击前,将"肉鸡"电脑文件夹中的"内文

DDoS攻击在2016年将会呈现抬头的趋势

近日,Corero Security Network公司(Corero Security Network:一家在网络安全维护领域具有很高权威性的公司,致力于网络DDoS攻击的研究,以下简称Corero)对2016年的网络安全威胁作出了预测,他们表示:黑客在2016年将会发动大规模的DDoS攻击.黑客们常常将DDoS攻击作为一种障眼法,来分散网络安全维护人员的注意力,从而可以让他们使用其他的攻击方式渗透网络,窃取敏感数据. Corero通过对近期DDoS攻击趋势的分析,提出了一份网络安全威胁报告.

有服务器的站长必读:防御DDOS攻击终极指南

中介交易 SEO诊断 淘宝客 云主机 技术大厅 一.为何要DDOS? 随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势.出于商业竞争.打击报复和网络敲诈等多种因素,导致很多IDC托管机房.商业站点.游戏服务器.聊天网络等网络服务商长期以来一直被DDOS攻击所困扰,随之而来的是客户投诉.同虚拟主机用户受牵连.法律纠纷.商业损失等一系列问题,因此,解决DDOS攻击问题成为网络服务商必须考虑的头等大事. 二.什

游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G

[本周游戏行业DDoS攻击态势] 国庆期间,针对游戏行业的DDoS攻击放缓,攻击者也在放"小长假",10月8日超过500G的攻击可视作攻击猛烈度恢复的表现. [游戏安全动态] 英国彩票网遭遇DDoS攻击,中断90分钟 点击查看原文 点评:10月7日,英国彩票网遭遇DDoS攻击,持续90分钟,造成大量的现金损失.攻击者在访问流量最高的周六瞄准英国最大的彩票网,可以预测是早有预谋.目前,官方还没有确认这起攻击是否与赎金有关,或者可能是经后更大攻击来袭的"前兆",也有可能

全面解析:黑客常规攻击方式之DDoS攻击

本文讲的是 :  全面解析:黑客常规攻击方式之DDoS攻击  , 谈及DDoS攻击已非陌生话题,最早的DDoS攻击可以追溯到1996年,而中国的DDoS攻击自2002年开始频繁出现,到2003年已 经初具规模.尽管是个老生常谈的网络攻击方式,近几年却以新的攻击方式,给企业/用户带来巨大的网络安全威胁,并且已从TCP/IP层上升到了应用层. 何为DDoS攻击? DDoS(分 布式拒绝服务),英文全称Distributed Denial of Service,一种基于DoS的特殊形式的拒绝服务攻击,