DDoS 攻击数量增加,危及小型组织

虽然分布式拒绝服务(DDoS) 攻击的威力在最近几个月有所下降,但其数量却激增,这一趋势可能预示着小型公司和网站遇到麻烦。

Akamai 在周二发布的最新版互联网状况报告中表示,今年第三季度记录的 DDoS 攻击数量与 2014 年第三季度相比增长了 180%,超过 1,500 次。

尽管数量众多,但与去年同期和上一季度相比,攻击持续时间更短,带宽更低,攻击量也更小。

由于租用DDoS 服务的日益流行,小型公司的网站面临越来越大的风险,并且也是使用 DDoS 作为勒索工具的攻击者的主要目标。

据Akamai 和网络安全公司 Sucuri观察到此类攻击针对其客户的说法,至少有两个独立的攻击团伙,即DD4BC 和 Armada Collective,专门从事此类勒索活动,并且在最近几个月非常活跃。

带宽以每秒兆位或千兆位(Mbps 或 Gbps)计算,而容量以每秒数据包数 (pps) 计算。这些属性中的任何一个的数量过多都可能导致目标服务器或应用程序过载,使其无法响应合法请求。

攻击力较弱的攻击数量不断增加的原因之一可能是攻击者越来越多地使用所谓的引导程序或压力程序服务。这些服务较少依赖已感染恶意软件并组合成僵尸网络的计算机,而更多地依赖于滥用配置错误的服务和使用SSDP、NTP、DNS 和 CHARGEN 等协议的设备。

这些协议可能会被滥用于DDoS 反射,这种技术在 2014 年第三季度仅用于 6% 的攻击,但在本季度造成了三分之一的攻击。

大型攻击的数量——超过 100 Gbps 的攻击——从 2014 年第二季度的 12 次和 2014 年第三季度的 17 次减少到 8 次。但是,确实存在。Akamai 检测到的攻击创下了新的交易量记录。

来自媒体和娱乐行业的一家未具名的公司遭受了达到每秒2.22 亿数据包 (Mpps) 的攻击。相比之下,本季度的平均攻击量为 1.57 Mpps。

据Akamai 称,222 Mbps 的攻击有足够的能力来关闭 ISP 使用的第 1 层路由器,并为它为到达预定目标而穿越的所有设备造成问题。

在线游戏行业的公司仍然是攻击者的首选目标,占本季度DDoS 受害者的 50%。软件和技术行业位居第二,占攻击的 25%。

然而,当涉及非常大的攻击时,媒体和娱乐公司是主要目标。

DDoS 的报复:没有人能幸免

DDoS 攻击是用来报复公司、组织和个人的工具之一。公司需要一个防御计划。

令许多人感到意外的是,分布式拒绝服务(DDoS) 攻击正被用作报复或报复行为来攻击公司、组织和个人。没有人能幸免;记录在案的受害者包括非营利组织、社区学院、法院和执法机构,甚至著名的安全记者布赖恩·克雷布斯 (Brian Krebs)。

共同点是攻击背后的个人希望迅速而彻底地对被攻击的实体造成伤害。无需任何经验;您可以通过订阅方式租用DDoS 服务,只需点击几下,然后进行匿名比特币支付。

DDoS 出租

根据美国司法部(DOJ) 的说法,John Kelsey Gammell于2018 年 1 月承认“串谋故意损坏受保护的计算机”。司法部继续说道,“Gammel 对许多受害者的网站进行了 DDoS 攻击,包括他曾经工作过的公司运营的网站、拒绝雇用他的公司、他的业务的竞争对手以及执法机构和法院的网站。”

看起来Gammel 在使用 DDoS 服务(vDOS、CStress、Inboot、Booter.xyz 和 IPtresser)时并不是完全不知道需要混淆他的身份,因为他使用了 IP 匿名化服务,清理了他的驱动器,并且使用加密来隐藏他的活动记录。

针对小型企业的DDoS 攻击

然后我们回顾了David Chelsey Goodyear的行为,美国司法部告诉我们,他于2018 年 2 月被陪审团定罪,罪名是“指挥对俄克拉荷马州望远镜零售商 Astronomics 拥有的两个网站进行分布式拒绝服务网络攻击”。Astronomics 运营着一个免费的天文学论坛“多云之夜”,有 65,000 多名参与者。固特异因违反服务条款而从论坛启动,并会反复以新的用户 ID/别名返回,结果又因违反服务条款而再次启动。每一次,固特异的挫败感都在增加,他威胁要对 Cloudy Nights 和 A55tronomics 发起 DDoS 攻击。

固特异的报复行为如此有趣的原因在于,他没有花一分钱。固特异加入了HackForum,并在加入论坛后的几个小时内发布了要求论坛用户“关闭”天文网站的请求。在接下来的两周里,家族拥有的 Astronomics 遭受了 DDoS 攻击。不乏准备应要求从事肮脏工作的人。天文学认为他们的损失至少为 5,000 美元,并持续了一年多。

针对安全作者的DDoS 攻击

然后是2016 年 9 月发生的针对著名安全记者Brian Krebs的DDoS 攻击。Krebs 估计这次攻击规模为 620 Gbps。这种攻击利用了物联网设备、路由器、IP 摄像机和数字视频录像机。

在Krebs 的例子中,他遭到了与 vDOS 相关的两个人的攻击,vDOS 是一种出租的 DDoS 服务。是的,Gammel 用来攻击受害者的服务的创建者。Krebs 曾写过关于 vDOS 服务被取消以及两名18 岁的以色列人 Yarden “applej4ck” Bidani 和 Itay “p1st” Huri 作为管理员的身份。在 Krebs 发表文章后不久——以及他的网站因袭击而变黑——这些青少年在以色列被捕。

行业步步高升

对于新闻机构、记者、选举监督网站、人权组织等,Google 提供了一项免费服务:Project Shield。您的站点有多大并不重要,如果您的Project Shield 保护申请获得批准,您将获得免费保护。

对于企业而言,许多IP 托管公司已与各种 DDoS 防御公司合作,其中一些公司将服务捆绑到他们的托管协议中。著名的名称包括 Cloudflare、Akamai、AWS Shield 和 Microsoft Azure。

底线:如果您依赖您的网站进行商业交易,无论是作为店面还是服务提供商,您都必须将DDoS 威胁纳入您的网络安全矩阵,并采取保护、缓解和防御措施。

威胁不会消失,事实上,正如最近2 月 28 日对 GitHub 的攻击所见证的那样,DDoS 的规模为 1.3 Tbps,DDoS 攻击的频率和速度只会增加。在 GitHub 的例子中,他们已经做好了准备,他们的服务中断是以分钟而不是天来衡量的。

您准备好应对针对您网站的DDoS 攻击了吗?

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容