DDoS攻击在2016年将会呈现抬头的趋势

近日,Corero Security Network公司(Corero Security Network:一家在网络安全维护领域具有很高权威性的公司,致力于网络DDoS攻击的研究,以下简称Corero)对2016年的网络安全威胁作出了预测,他们表示:黑客在2016年将会发动大规模的DDoS攻击。黑客们常常将DDoS攻击作为一种障眼法,来分散网络安全维护人员的注意力,从而可以让他们使用其他的攻击方式渗透网络,窃取敏感数据。

Corero通过对近期DDoS攻击趋势的分析,提出了一份网络安全威胁报告。报告中显示:黑客们通过制造网络中断,在这期间,利用较短的攻击时间,实施多次攻击来分散网络维护人员的注意力的方式,频繁地发动DDoS攻击。同时,报告中还提到:根据事后调查,在2015年,那些遭到过DDoS攻击的Corero公司用户,他们的网速都是在1Gps以下;同时,95%的攻击都持续了30分钟。

Corero公司首席运营官Dave Larson 表示,DDoS攻击之所以在2016年会呈现大规模增长的趋势,正是因为黑客们在之前“成功”使用干扰技术的基础上,又研究出了更为复杂,破坏性更强的DDoS攻击方式。这就给网络安全维护造成了新的威胁,也加大了维护难度。关于黑暗DDoS攻击的第一例报道,是发生在2015年8月的Carphone Warehouse的DDoS袭击。这次攻击可以说是拉开了新DDoS攻击的序幕。黑客将攻击的目标都锁定在了一些互联网和房地产公司,因为这些公司都掌握着大量的私密数据,比如:用户身份信息,注册账号,以及相关信用卡信息等等。

新的DDoS攻击案列还不止于此。进入2016年,又有两起DDoS攻击事件发生。2016年1月28号,来自Monte Melkoninan Cyber Army(MMCA)组织的亚美尼亚黑客再一次对阿塞拜疆政府门户网站发动了DDoS攻击,泄露了其大量的数据。这是阿塞拜疆政府网站服务器第二次遭到DDoS攻击。黑客们通过DDoS和其他的攻击技术,对该政府门户网站发动了一系列复杂的攻击,为的是庆祝亚美尼亚的建军节。这次攻击导致了阿塞拜疆电子政务门户网站(e-gov.az) 税务系统网站(taxes.gov.az)以及国家机构网络资源网(gov.az)的关闭。

MMCA组织成员随后攻入了阿塞拜疆共和国总统和政府机构工作使用的服务器(csc.gov.az),泄漏了上千万用户注册的登陆凭证信息。有关安全部门在将这些被泄露的数据,进行扫描之后发现,它们均是合法数据,并且在此之前,从未遭到泄漏。这些数据包括了5960个阿塞拜疆公民的姓名,年龄等个人信息,以及电子邮件加密密码。

这些都还不是全部的数据。黑客还曝光了两个CSV文件。其中一个CSV文件含有另外76211个公民的个人信息,电子邮件以及所使用的加密密码。另一个包括有数千万人的文档,照片,用户名,密码和其他的个人信息。

MMCA组织成员发动的这次DDoS攻击,对阿塞拜疆政府和其人民来说,是一次毁灭性的打击。它不仅使政府机构的门户网站陷入了瘫痪,最致命的是泄露了成千上万人的私密信息,让他们的个人数据处在了随时都可能被不法分子利用的危险之中。

另一个DDoS攻击事件是,英国汇丰银行(HSBC)的香港和上海分行遭到了大规模的黑客DDoS攻击。

就在上周五,也就是2016年1月29日上午,英国汇丰银行的香港和上海分行的网上银行系统遭到了一系列的DDoS攻击,刚好这天是系统结算日,给整个系统服务器的运行造成了严重的影响。事故发生后的第一时间,HSBC的社交媒体运营团队就在Twitter上就此事发表了声明,称他们的服务器确实遭到了DDoS攻击,但安全维护小组已经成功地修复了系统。HSBC还迅速启动了应急预案,给客户发了通知,要求他们尽快到当地的分行,核对自己的账户信息和资金余额,确认自己的私人信息是否被盗。

HSBC的一篇推文显示,他们已经和相关的执法机构取得了联系,请他们介入这次事件的调查。与此同时,服务器仍然还在遭到攻击。

在发表上述推文的时候,HSBC已经恢复了网上银行系统的运行,所有的在线业务都可以正常使用了。

刚开始还不清楚这起事件的始作俑者是谁,但随后,一些来自New World Hacktivists(NWH:一个黑客组织,前不久才在美国总统竞选活动网站上,对候选人Donald Trump的个人竞选主页进行过攻击)组织的成员就发表了声明,称会对这起汇丰银行系统袭击事件负责。

以上就是2016年的两起DDoS攻击事件。

传统的安全维护措施根本无法捕捉到这些复杂的DDoS攻击。到目前为止,最好的解决办法就是采用一个联机共享的DDoS保护方案。这就可以自动消除威胁,同时允许网络安全维护团队,进行实时信息共享。就能扩大原本的安全维护范围,来面对新一轮的DDoS攻击。

Corero公司的安全运行部门指出:黑客要求一些客户以比特币作为赎金,并且敲诈数额在不断上涨。2015年10月,Corero公司大约10%的客户就遇到了黑客的勒索,并且威胁客户说,如果不支付他们所提出的赎金数额,那么就会摧毁他们的网站。根据Corero的最新研究显示,如果这些攻击的次数按目前每季度32%的速度增长,那么到明年的这个时候,赎金的涨幅将会翻3倍,达到30%。

赎金的大幅度增长,就是由于DDoS攻击方式自动化的发展,使得黑客在实施攻击时,需要投入的成本增加。同时,这个趋势也让网络犯罪分子能够实施更为复杂的,多方位的攻击。更可怕的是,这种攻击的数量会越来越多,甚至会形成一种产业链的模式。

根据一份来自Armada Collective组织黑客的声明称,DDoS攻击有时可以破坏带宽达到1Tbps的网络。DDoS攻击已经在朝着工业化的方向发展,未来,黑客们将会有更多的攻击方式。

Corero公司在2016年预期实现的另一个趋势是,为用户提供更好的DDoS保护服务。他们旨在,让更多的互联网服务提供商(ISP)参与到这项行动中。根据一项Corero在去年秋天所做的调查显示,75%的企业用户希望,他们的互联网服务提供商能够增加一些额外的网络安全服务,来消除那些DDoS攻击的网络通道。此外,一些受访者还表示,他们愿意在现有ISP的基础上,多付5—10%的费用,购买一种能够防止DDoS攻击的优质服务。

总之,现在大多数用户使用的付费网络中,都潜藏着一些危险因素,这就是我们所面临的现状。对于互联网服务提供商来说,他们可以利用这一商业契机,进行很多技术上的变革,来改变这种无奈的现状。一旦这些变革能够顺利实现,他们就可以为用户提供一些工具和服务,来防止黑客利用DDoS攻击用户网络。这又将会是一次网络安全服务变革,推动整个互联网安全服务行业的发展。

本文转自d1net(转载)

时间: 2024-09-04 13:22:29

DDoS攻击在2016年将会呈现抬头的趋势的相关文章

2016年DDoS攻击趋势分析报告

2015年,DDoS攻击已经成为最引人注目的.受到黑客欢迎的攻击方式.如今,正如同死亡和税收一样,DDoS攻击成为企业需要长期面临的严峻挑战. 根据最新的统计数据显示,2016年以来,无论是DDoS攻击规模和频率都在不断攀升,尤其是攻击者开始越来越多的使用DNS 和DNSSEC,通过最少的僵尸网络资源对受害者造成最大的影响. 根据NexusGuard公司的研究结果表明,2016年第二季度的DDoS攻击较之第一季度呈现83%的增长幅度.在所有攻击行为中, DNS成为2016年使用的最普遍的协议(2

2016 上半年 DDoS 攻击峰值破纪录,8 成为缓速攻击

由信息安全公司Arbor Network统计的信息安全报告,2016年上半年期间全球DDoS峰值记录突破了新高--突破了之前的500Gbps(2015年底)达到了 579Gbps.报告还指出,尽管此期间DDoS攻击的峰值速率突破了新高,但在此期间每起攻击的平均值下降至986Mbps,这意味着部署DDoS攻击 缓速硬件设施的企业都能抵御大部分攻击. Arbor声称2016上半年几乎有80%的DDoS攻击为缓速-低量攻击,其中大部分规模为小型和中型攻击,仅有超过46起攻击超过了200Gbps,274

盘点2016年最严重的7起DDoS攻击事件

本文讲的是 : 盘点2016年最严重的7起DDoS攻击事件   ,  [IT168 评论]随着黑客技术的不断发展,人们越来越难以区分真实世界和恐怖电影之间的区别, 2016年的DDoS攻击事件更是加深了人们的这种感觉. 你相信么?事实上,我们的真实生活可能比好莱坞的恐怖电影更加可怕!当你家的物联网设备被黑客用来发动DDoS攻击时,你会不会觉得脊背一阵发凉,而显然目前的DDoS攻击现状不仅于此. 今年的BASHLITE或是Mirai僵尸网络已经让人们体验了利用物联网设备发起DDoS攻击的可怕性,但

年末了,盘点2016年最严重的7起DDoS攻击事件

随着黑客技术的不断发展,人们越来越难以区分真实世界和恐怖电影之间的区别, 2016年的DDoS攻击事件更是加深了人们的这种感觉. 你相信么?事实上,我们的真实生活可能比好莱坞的恐怖电影更加可怕!当你家的物联网设备被黑客用来发动DDoS攻击时,你会不会觉得脊背一阵发凉,而显然目前的DDoS攻击现状不仅于此. 今年的BASHLITE或是Mirai僵尸网络已经让人们体验了利用物联网设备发起DDoS攻击的可怕性,但事情显然还没有完.Akamai高级安全倡导者Martin McKeay表示,2016年仅仅

年末盘点 2016 年最严重的 7 起 DDoS 攻击事件

Mirai是一个十万数量级别的僵尸网络,由互联网上的物联网设备(网络摄像头等)构成,8月开始构建,9月出现高潮.攻击者通过猜测设备的默认用户名和口令控制系统,将其纳入到Botnet中,在需要的时候执行各种恶意操作,包括发起DDoS攻击,对互联网造成巨大的威胁. 随着黑客技术的不断发展,人们越来越难以区分真实世界和恐怖电影之间的区别, 2016年的DDoS攻击事件更是加深了人们的这种感觉. 你相信么?事实上,我们的真实生活可能比好莱坞的恐怖电影更加可怕!当你家的物联网设备被黑客用来发动DDoS攻击

2016 DDoS攻击又会有哪些新变化?

如今,越来越多的犯罪分子通过使用DDoS攻击达到各种目的.根据各安全公司的调查数据显示:虽然DDoS攻击目标遍布在全球69个国家,但其中中国.韩国和美国所遭受的攻击比例超过80%. 在一份最新的互联网的现状报告中也发现,英国.中国和美国则是DDoS攻击最大的攻击来源. 在过去的一年里,DDoS攻击已经成为最引人注目的.受到黑客欢迎的攻击方式.随着全球带宽的不断扩大,DDoS攻击在2015年达到500G的最大攻击峰值,最长的一次攻击甚至持续了15天之久. 那么,在2016年,DDoS攻击又将迎来哪

IBM预测2016年DDoS攻击发展趋势

2016年年内将有三种新型DDoS攻击类型迎来全面扩散. 目前正有成千上万款安全产品及技术专家对未来可能出现的潜在威胁做出预期,而IBM公司的专家亦给出了可能在未来一年内或将迎来全面扩散的几种全新DDoS攻击类型. 虽然IBM团队所关注的其中两类攻击方式已经在过去一年当中实际出现,不过他们同时提出了另一项新型DDoS攻击概念,其目前尚未真正出现在真实世界当中. BitTorrent网络将成为DDoS肉鸡的理想温床 第一种DDoS攻击类型已经于今年八月实际出现,其正是BitTorrent客户端滥用

2016年 DDoS 攻击的四大趋势

本文讲的是 2016年 DDoS 攻击的四大趋势,随着越来越多的设备接入互联网,安全威胁将持续扩张. 网络安全环境总是随着防御措施的改善而不断变化,防御者总是试图预测攻击手段的变化方向.以下是2016年 DDoS 安全的四个趋势预测. 物联网安全 如今,接入互联网的设备数量越来越多,安全威胁将不断扩展到新的行业和领域中.因此,应当在新技术中优先设计安全措施. 然而这还没有发生,这使得物联网变得可怕,因为还没有相关的安全应用和控制定义问世. 2016年,物联网设备的扩散将对制造商产生压力,促使他们

2016上半年DDoS攻击报告:DDoS攻击的规模和攻击频率都在不断攀升

2016年7月19日,Arbor Networks(NASDAQ:NTCT),公布全球分布式拒绝服务(DDoS)攻击数据总结报告:2016年上半年,规模最大的DDoS攻击流量达到579Gb/s,较2015年提高73%. 前言 NetScout公司的安全部门 --Arbor Networks,作为全球领先的运营商和移动市场DDoS防护的提供商,致力于保证全球大型企业和网络服务运营商不受DDoS攻击和其它威胁.ATLAS 是 Arbor 与全球 100 多家网络运营商之间独特合作的结晶,可实现流量信