<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    阿卡邁阻止了歐洲最大型DDoS攻擊

    VSole2022-08-11 13:47:33

    本月早些時候,Akamai Technologies(阿卡邁技術公司,下稱阿卡邁)平息了歐洲史上最大型分布式拒絕服務(DDoS)攻擊,將一家東歐公司從30多天的持續重創中解救出來。

    作為網絡安全和云服務供應商,阿卡邁表示,攻擊高潮出現在7月21日,14個小時內達到峰值每秒6.596億數據包(Mpps)和每秒853.7千兆比特每秒(Gbps)。

    在一篇博客文章中,阿卡邁云安全業務部門產品經理Craig Sparling寫道:“該攻擊針對大量客戶IP地址,是阿卡邁Prolexic平臺上歷來挫敗的最大型全球橫向攻擊。”

    Sparling沒有透露遭攻擊公司的名稱,但表示這家公司是阿卡邁在東歐的客戶。在30天的時間里,該客戶遭到通過多種途徑發起的75次攻擊。用戶數據報協議(UDP)是這場DDoS攻擊中最常用的途徑,創紀錄的峰值中就有UDP攻擊的身影。

    其他攻擊方法還包括:UDP分片、ICMP洪水、RESET洪水、SYN洪水、TCP異常、TCP分片、PSH ACK洪水、FIN洪水和PUSH洪水。數據清洗系統能夠清除大部分危險流量。

    DDoS攻擊的流量表明,網絡犯罪團伙“利用由被黑設備構成的復雜全球性僵尸網絡來策劃這場攻擊活動。”Sparling寫道。“整場攻擊中沒有哪個數據清洗中心處理了超過100Gbps的攻擊。”

    Prolexic平臺囊括全球20個大容量數據清洗中心,分布在世界各地,便于就近處理DDoS攻擊和保護受害者。在攻擊中,流量經阿卡邁Anycast網絡流經最近的清理中心,阿卡邁安全運營指揮中心在此應用各種緩解控制措施來阻止攻擊。

    DDoS攻擊的目的是用流量洪水沖擊目標企業,使其無法再開展線上業務。應用層攻擊可利用僵尸網絡發起流量洪水,淹沒Web服務器等聯網軟件,使其無法處理合法請求。網絡層攻擊通常針對系統處理入站網絡數據包的能力。

    “分布式拒絕服務攻擊(DDoS)的風險從未像現在這樣大。”Sparling寫道,“過去幾年里,企業遭遇了大量的DDoS勒索、新型威脅、國家支持的激進黑客行動,還有威脅領域前所未有的創新招數。而且攻擊者毫無放緩跡象。”

    今年4月,卡巴斯基發布報告稱,一季度DDoS攻擊創下歷史新高,環比暴增46%,針對性攻擊的數量甚至增加了81%。這家網絡安全公司認為,俄烏沖突或許是DDoS威脅范圍不斷擴大的原因之一。

    Cloudflare在4月挫敗了創紀錄的HTTPS DDoS攻擊,僅僅兩個月后又戰勝了更大規模的攻擊。這家公司同樣在報告中稱,第一季度DDoS攻擊增加了645%之巨。

    Cloudflare研究人員稱,在4月和6月的網絡安全事件中,DDoS攻擊的持續演進得到了體現。攻擊者在兩起案例中都使用了垃圾HTTPS請求來淹沒網站。此外,6月的網絡流量洪水源自云服務提供商而非住宅互聯網服務提供商,這表明攻擊者不得不劫持虛擬機來放大攻擊,而不是劫持更簡單的物聯網設備和家庭網關。

    本月早些時候,Cloudflare表示,6月份每秒2600萬次請求(RPS)的攻擊是Mantis僵尸網絡所為,而Mantis正是Meris僵尸網絡的進化版。Meris在2021年9月攻擊了俄羅斯科技巨頭Yandex。

    去年,微軟兩次報告稱緩解了史上最大型DDoS攻擊,其中包括2021年11月Azure客戶遭受的一次攻擊,該攻擊峰值達到了每秒3.47兆兆比特(Tbps)。 

    網絡安全ddos
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    它被認為是 2002 年“有史以來最大的”互聯網攻擊。這種分布式拒絕服務攻擊攻擊了互聯網域名系統層次結構頂部的 13 臺服務器中的7臺。現在,20 年后,它的起源仍然是神秘的,但它的方法和大小仍然使它脫穎而出。它也不再是最大的數字,但它確實顯示了攻擊者和防御者的進步程度。回顧一下,今天的網絡攻擊能告訴我們什么?
    近日,綠盟科技攜手騰訊安全、電信安全發布《2022年上半年DDoS攻擊威脅報數字化已成為全球各類組織不容忽視的發展趨勢,隨著新技術的快速應用,企業網絡的開放性逐漸增強,這在給客戶提供更便捷、高效的服務和改善客戶體驗的同時也帶來了多種網絡安全威脅,DDoS攻擊即是其中最為常見的惡意威脅之一。
    DDoS攻擊的流量表明,網絡犯罪團伙“利用由被黑設備構成的復雜全球性僵尸網絡來策劃這場攻擊活動。”Prolexic平臺囊括全球20個大容量數據清洗中心,分布在世界各地,便于就近處理DDoS攻擊和保護受害者。今年4月,卡巴斯基發布報告稱,一季度DDoS攻擊創下歷史新高,環比暴增46%,針對性攻擊的數量甚至增加了81%。
    從市場容量、細分技術、發展趨勢等角度,剖析網絡安全七大熱門賽道發展前景。
    根據網絡安全廠商StormWall近日發布的《2023年一季度全球DDoS攻擊綜合報告》,2023年一季度DDoS攻擊與2022年同期相比增長了47%。2021年,由于配置錯誤導致的云服務器暴露最多的國家是美國和中國,印度排名第五。2023年DDoS威脅全面升級StormWall的報告顯示2023年DDoS攻擊威脅不斷升級,攻擊量,強度和持續時間也顯著增長。
    網絡安全專家近期發現一份逾 27G 轉儲文件,其包含 3000 萬南非公民的身份號碼、個人收入、年齡、就業歷史、公司董事身份、種族群體、婚姻狀況、職業、雇主和家庭地址等敏感信息。
    網絡安全公司 Corero 表示他們發現了一種能夠抵消 Memcached DDoS 攻擊的 “ kill switch ” —— 主要依賴于將命令發送回攻擊服務器來抑制 DDoS 攻擊,使含有漏洞的服務器緩存失效,以致攻擊者種植的任何潛在的惡意 playload 都將變得毫無用處。另外,Corero 指出,該漏洞可能比最初認為的更為深遠:除了 DDoS 反射放大攻擊之外,由于 Memcached
    據外媒,近期網絡安全專家披露了有關一個新發現的受Mirai啟發的新僵尸網絡的細節,該僵尸網絡利用KGUARD提供的數字錄像機中的缺陷,傳播并執行DDoS攻擊,事實上Mirai僵尸網絡出現以來一直都與一些DDoS攻擊有著千絲萬縷的聯系,2016年10月,歐洲和北美的DNS服務提供商Dyn的用戶失去了對主要互聯網平臺和服務的訪問,之后Mirai僵尸網絡的新變種不斷出現。
    2022 年的另一次重大 HTTP DDoS 攻擊針對的是Google Cloud Armor客戶,但沒有成功。網絡安全供應商緩解了2 月至 4 月期間發生的一次攻擊,該攻擊總共產生了 150 億個請求。Radware的威脅情報發現黑客在2月中旬至4月中旬期間聲稱的1800多次DDoS攻擊。改進緩解策略本月針對微軟的DDoS攻擊凸顯了當前緩解措施中的漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类