<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客針對 Citrix 網絡設備發起 DDoS 攻擊

    Andrew2020-12-28 11:33:30

    威脅參與者已發現一種方法,可以針對Citrix ADC網絡設備反彈和放大垃圾Web流量,以發起DDoS攻擊。

    消息人士今天早些時候告訴ZDNet,盡管有關攻擊者的詳細信息仍未知,但這些基于Citrix的DDoS攻擊的受害者主要包括在線游戲服務,例如Steam和Xbox。

    這些攻擊中的第一個已于上周被發現,并由德國IT系統管理員Marco Hofmann記錄在案 。

    Hofmann將此問題跟蹤到Citrix ADC設備上的DTLS接口。

    DTLS(或數據報傳輸層安全性)是在流友好的UDP傳輸協議上實現的TLS協議的更高版本,而不是更可靠的TCP。

    就像所有基于UDP的協議一樣,DTLS是可欺騙的,可以用作DDoS放大向量。

    這意味著攻擊者可以將小的DTLS數據包發送到具有DTLS功能的設備,并將結果以大得多的數據包形式返回給欺騙的IP地址(DDoS攻擊受害者)。

    原始數據包被放大多少倍,決定了特定協議的放大倍數。對于過去基于DTLS的DDoS攻擊,放大倍數通常是原始數據包的4或5倍。

    但是,在周一,Hofmann報告說,Citrix ADC設備上的DTLS實施似乎產生了驚人的35個,使其成為最強大的DDoS放大向量之一。

    CITRIX確認問題

    今天早些時候,在收到幾份報告后,Citrix還確認了此問題,并承諾在2021年1月中旬的寒假后發布修復程序。

    該公司表示,它已經看到DDoS攻擊媒介被濫用,針對“世界各地的一小部分客戶”。

    對于IT管理員而言,此問題被認為是危險的,因為與成本和正常運行時間相關的問題,而不是其設備的安全性。

    由于攻擊者濫用Citrix ADC設備,他們最終可能會耗盡其上游帶寬,從而增加成本并阻止ADC進行合法活動。

    在Citrix準備減輕官員影響之前,已經出現了兩個臨時性修復程序。

    首先是禁用Citrix ADC DTLS接口(如果未使用)。

    Citrix設備被濫用為DDoS攻擊媒介

    如果需要DTLS接口,則建議強制設備對傳入的DTLS連接進行身份驗證,盡管這樣可能會降低設備的性能。

    Citrix設備被濫用為DDoS攻擊媒介

    Citrix設備被濫用為DDoS攻擊媒介

    ddoscitrix
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    威脅參與者已發現一種方法,可以針對Citrix ADC網絡設備反彈和放大垃圾Web流量,以發起DDoS攻擊。這些攻擊中的第一個已于上周被發現,并由德國IT系統管理員Marco Hofmann記錄在案 。Hofmann將此問題跟蹤到Citrix ADC設備上的DTLS接口。由于攻擊者濫用Citrix ADC設備,他們最終可能會耗盡其上游帶寬,從而增加成本并阻止ADC進行合法活動。在Citrix準備減輕官員影響之前,已經出現了兩個臨時性修復程序。
    安全公司Netscout在周二的警報中表示,網絡犯罪團伙正在濫用Windows遠程桌面協議系統來反彈和放大垃圾流量,這是DDoS攻擊的一部分。RDP服務器已經被濫用用于真實世界的攻擊 但是,壞消息并沒有以放大倍數結束。Netscout表示,威脅行為者還了解到了這種新媒介,該媒介現在正被嚴重濫用。Netscout目前表示,它正在檢測超過14,000臺RDP服務器,這些服務器在線暴露并運行在UDP端口3389上。自2018年12月以來,已經出現了五個新的DDoS放大源。
    全球網絡安全風險仍在持續加深,網絡安全態勢不容樂觀。根據德國聯邦信息安全辦公室發出的警報,勒索軟件運營商正在勒索該公司,并威脅要泄露據稱被盜的數據。據悉,網絡攻擊于7月18日被檢測到。CSIC表示對該事件的調查正在進行中,但負責團隊沒有發現攻擊者竊取敏感或機密信息的跡象。
    網上安全滲透測試工具整理全集,部分鏈接可能失效,但可以搜索到
    數字安全時代,數據安全成為繼信息安全、網絡安全之后新的安全產業軸心。
    面對媒體鋪天蓋地的宣傳,三星電子最終發布聲明證實了數據泄露事件,但一再否認數據泄漏會影響客戶或員工,僅僅涉及一些 Galaxy 設備操作相關的源代碼。2022 年 3 月下旬,倫敦警方宣布逮捕了 7 名青少年,他們涉嫌與曾入侵三星、英偉達、育碧和微軟等知名企業的 LAPSUS$ 組織有關。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    DDoS攻擊發生于2023年1月17日,全球互聯網監控平臺NetBlocks已確認網絡中斷。匿名者蘇丹組織還聲稱對針對Thuraya移動衛星通信公司的DDoS攻擊負責,該公司是一家位于阿拉伯聯合酋長國(UAE)迪拜的國際移動衛星服務(MSS)提供商。
    思科預測,到 2023 年結束之前,將發生近 1500 萬次 DDoS 攻擊,使其成為逐年經歷和利用最廣泛的攻擊之一。
    已經觀察到幾個分布式拒絕服務僵尸網絡利用合勤設備中的一個關鍵缺陷來遠程控制易受攻擊的系統。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类