<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新型DDoS攻擊:單包即可發起 最高放大2千億倍

    VSole2022-03-10 21:34:52

    來自Akamai、CuldFLARE、 Lumen Black Lotus Labs、MITEL、NETSCORE、Team CYMRU、TELUS和SimoServer基金會的安全研究人員公開了一種新型拒絕服務攻擊,可以從單個數據包發起,而且放大率超過40億。

    攻擊原理

    該漏洞名為CVE-2022-26143,存在于大約2600個未正確配置的Mitel MiCollab和MiVoice Business Express系統中,這些系統充當互聯網程控交換機的作用,內含測試模式。問題就出在這個測試模式,可以通過互聯網訪問。

    Shadowserver上的一篇博文解釋說:“測試設備可能被濫用,通過單個欺騙攻擊發起數據包,發起持續時間長達14小時的DDoS攻擊,導致創紀錄的數據包放大率達到4294967296:1。”

    “這種單包攻擊還可以阻止網絡運營商對偽造的攻擊發起方流量進行回溯,掩蓋生成攻擊流量的基礎設施,與其他UDP反射/放大DDoS攻擊相比,使追蹤攻擊源的難度加大。”

    Mitel系統中的驅動程序包含一個命令,該命令對狀態更新數據包執行壓力測試,理論上可以在14小時內以1184字節的最大可能大小生成4294967294個數據包。

    “這將導致來自單個反射器/放大器的產生393Mbps以下的持續洪水攻擊,所有這些都是由一個長度僅為1119字節的偽造攻擊發起方數據包造成的。”。

    “可以產生幾乎無法想象的2200288816:1的放大率——一個數據包觸發的2200億倍的倍增。”

    萬幸的是,Mitel系統一次只能處理一個命令,因此,如果一個系統被用于DDoS,用戶就會發現系統被占用。

    第一次觀察到利用該漏洞進行的攻擊是在2月18日,主要針對80和443端口,攻擊目標是ISP、金融機構和物流公司。

    解決辦法

    除了更新系統,Mitel用戶還可以通過標準的網絡防護工具檢測,阻止UDP端口10074上的非法訪問流量。受攻擊方的建議使用抗D措施。


    ddos
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    DDoS攻擊發生于2023年1月17日,全球互聯網監控平臺NetBlocks已確認網絡中斷。匿名者蘇丹組織還聲稱對針對Thuraya移動衛星通信公司的DDoS攻擊負責,該公司是一家位于阿拉伯聯合酋長國(UAE)迪拜的國際移動衛星服務(MSS)提供商。
    思科預測,到 2023 年結束之前,將發生近 1500 萬次 DDoS 攻擊,使其成為逐年經歷和利用最廣泛的攻擊之一。
    已經觀察到幾個分布式拒絕服務僵尸網絡利用合勤設備中的一個關鍵缺陷來遠程控制易受攻擊的系統。
    2023 年第一季度的超容量 DDoS攻擊已從依賴受損的物聯網設備轉變為利用被破壞的虛擬專用服務器 。
    DDoS 攻擊頻率在增加
    2023-02-15 10:11:43
    CDN 服務商 Cloudflare 披露了發生在周末的一次流量創記錄的 DDoS 攻擊,在峰值期間攻擊流量每秒請求數超過了 7100 萬。這是有記錄以來規模最大的 HTTP DDoS 攻擊,比之前的記錄每秒請求數 4600 萬高 35%。攻擊源頭來自逾 3 萬 IP 地址,被攻擊的網站包括游戲服務商、加密貨幣公司、托管服務商和云計算平臺。Cloudflare 稱,過去一年 DDoS 攻擊頻率在顯著增加,HTTP DDoS 攻擊年度增加 79%,規模超過 100 Gbps 的攻擊次數季度增加 67%,持續時間超過 3 小時的攻擊次數季度增加 87%。
    近日,安全網站Latest Hacking News根據DDoS攻擊防護服務商Link11的統計數據,對當前DDoS攻擊發展趨勢進行了分析和預測。
    與其他類型的網絡威脅相比,DDoS攻擊發起的速度相對較快。此外,雖然DDoS攻擊本身會造成重大破壞,但它們也可以掩蓋或分散對更重大威脅的注意力。在最新的《DDoS威脅情報報告》中,Netscout報告稱,2022年上半年發生了超過600萬次攻擊。在這些攻擊中,大多數與國家或地區沖突有關。同樣,在今年上半年,中美洲小國伯利茲在發表支持烏克蘭的公開聲明的同一天遭受了單次最多的DDoS攻擊。
    從攻擊指令分布來看,Mirai占據了接近一半數量。從發起DDoS攻擊的維度來看,Mirai僵尸網絡發起了超過6成的DDoS攻擊。僵尸網絡規模擴張迅猛,高危漏洞成最大武器近年來,DDoS僵尸網絡利用漏洞擴張控制范圍。綜合來看,5月和6月成為2022年上半年DDoS威脅最大的月份。
    DDoS 攻擊還針對該國最大的機場國防部和外交部。
    谷歌證實,親烏克蘭組織認為他們正在使用新的 DDoS 應用程序反擊俄羅斯,但事實證明,該應用程序本身就是感染了他們設備的惡意軟件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类