<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    意大利多個重要政府網站遭新型DDoS攻擊癱瘓,該國CERT發布警告

    VSole2022-05-16 16:11:52

    意大利參議院、上議院、國防部等多個重要政府網站遭到網絡攻擊,網站無法訪問至少1個小時;

    意大利CERT發布預警稱,此次攻擊使用了“慢速HTTP”的新型DDoS手法,傳統防御措施較難抵御,需要針對性處置;

    親俄黑客團伙Killnet聲稱對本次攻擊負責。

    意大利計算機安全事件響應小組(CSIRT,類似于國家CERT)警告稱,近期已出現多起針對意大利重要政府網站的DDoS攻擊。

    DDoS(分布式拒絕服務)是一種常見的網絡攻擊,旨在耗盡服務器上的可用資源,致使其無法響應正常用戶請求,所托管的網站也無法正常訪問。

    01 意大利多個重要政府網站癱瘓

    意大利安莎通訊社報道稱,當地時間5月11日,意大利參議院、上議院、國防部等多個重要政府網站遭到網絡攻擊,網站無法訪問至少1個小時,受影響的還有國際空間站、國家衛生研究所、意大利汽車俱樂部等機構的網站。

    親俄黑客團伙Killnet聲稱對本次攻擊負責。此前,他們還曾先后對羅馬尼亞門戶網站、美國布拉德利國際機場發動過類似攻擊。

    作為對意大利DDoS攻擊新聞報道的回應,Killnet團伙在Telegram頻道上發布消息稱,未來可能將出現進一步攻擊

    一名Killnet代表成員在Telegram上宣稱,“我們的‘軍團’正在你國開展軍事網絡演習,旨在訓練提升攻擊技能。這與你國的行為類似——意大利人和西班牙人也在烏克蘭境內學習作戰。我們的‘軍團’正在消滅你們的服務器!”

    “請注意,當前階段還只是訓練。別再大呼小叫,發布什么參議院遭到攻擊的消息了。我可以保證,我們的網絡部隊很快就會在意大利領土之內完成訓練,并繼續發動進攻。這一切會來得很猛,來得很快。”

    02 當前防御措施難以抵御慢速HTTP手法

    CSIRT在公告中解釋稱,惡意黑客針對該國政府、各部委、議會乃至軍隊網站的攻擊活動,使用到了所謂的“慢速HTTP”技術

    該技術每次向Web服務器發送一條HTTP請求,但會為請求設置極慢的傳輸速率或故意發送不完整請求,導致服務器等待下一條請求

    服務器首先檢測傳入的通信,再分配專用于等待剩余數據的資源。當這類請求過多時,服務器就會不堪重負,無法再接收任何其他連接,最終導致站點無法訪問。

    CSIRT表示,“這種攻擊手法在使用POST請求時更加有效,因為這些請求會同時向Web服務器發送大量數據。”

    CSIRT稱“慢速HTTP”是一種比較少見的DDoS攻擊類型,并警告如果系統管理員不做出針對性處置,那么現有防御措施恐怕將無能為力

    “對于自5月11日起發現的這幾次針對國內及國際目標的DDoS攻擊,我們發現其不同于常規的1類容量耗盡攻擊。由于實際占用的帶寬較為有限,因此無法利用市面上常用的保護系統加以抵御。”
    ——CSIRT

    CSIRT已經在公告中分享了緩解此類攻擊的可能方法。

    ddos
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    DDoS攻擊發生于2023年1月17日,全球互聯網監控平臺NetBlocks已確認網絡中斷。匿名者蘇丹組織還聲稱對針對Thuraya移動衛星通信公司的DDoS攻擊負責,該公司是一家位于阿拉伯聯合酋長國(UAE)迪拜的國際移動衛星服務(MSS)提供商。
    思科預測,到 2023 年結束之前,將發生近 1500 萬次 DDoS 攻擊,使其成為逐年經歷和利用最廣泛的攻擊之一。
    已經觀察到幾個分布式拒絕服務僵尸網絡利用合勤設備中的一個關鍵缺陷來遠程控制易受攻擊的系統。
    2023 年第一季度的超容量 DDoS攻擊已從依賴受損的物聯網設備轉變為利用被破壞的虛擬專用服務器 。
    DDoS 攻擊頻率在增加
    2023-02-15 10:11:43
    CDN 服務商 Cloudflare 披露了發生在周末的一次流量創記錄的 DDoS 攻擊,在峰值期間攻擊流量每秒請求數超過了 7100 萬。這是有記錄以來規模最大的 HTTP DDoS 攻擊,比之前的記錄每秒請求數 4600 萬高 35%。攻擊源頭來自逾 3 萬 IP 地址,被攻擊的網站包括游戲服務商、加密貨幣公司、托管服務商和云計算平臺。Cloudflare 稱,過去一年 DDoS 攻擊頻率在顯著增加,HTTP DDoS 攻擊年度增加 79%,規模超過 100 Gbps 的攻擊次數季度增加 67%,持續時間超過 3 小時的攻擊次數季度增加 87%。
    近日,安全網站Latest Hacking News根據DDoS攻擊防護服務商Link11的統計數據,對當前DDoS攻擊發展趨勢進行了分析和預測。
    與其他類型的網絡威脅相比,DDoS攻擊發起的速度相對較快。此外,雖然DDoS攻擊本身會造成重大破壞,但它們也可以掩蓋或分散對更重大威脅的注意力。在最新的《DDoS威脅情報報告》中,Netscout報告稱,2022年上半年發生了超過600萬次攻擊。在這些攻擊中,大多數與國家或地區沖突有關。同樣,在今年上半年,中美洲小國伯利茲在發表支持烏克蘭的公開聲明的同一天遭受了單次最多的DDoS攻擊。
    從攻擊指令分布來看,Mirai占據了接近一半數量。從發起DDoS攻擊的維度來看,Mirai僵尸網絡發起了超過6成的DDoS攻擊。僵尸網絡規模擴張迅猛,高危漏洞成最大武器近年來,DDoS僵尸網絡利用漏洞擴張控制范圍。綜合來看,5月和6月成為2022年上半年DDoS威脅最大的月份。
    DDoS 攻擊還針對該國最大的機場國防部和外交部。
    谷歌證實,親烏克蘭組織認為他們正在使用新的 DDoS 應用程序反擊俄羅斯,但事實證明,該應用程序本身就是感染了他們設備的惡意軟件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类