新聞中心
2020年最后一個季度,出現(xiàn)了一波Web應(yīng)用程序攻擊,這些攻擊針對多個行業(yè)的企業(yè)。

游戲行業(yè)在2020年飽受其害
根據(jù)Akamai的研究,這些攻擊中比較大的一次攻擊向目標(biāo)發(fā)送了超過200Gbps的流量,而這僅僅是持續(xù)攻擊的一部分,該活動比幾周前展示的類似攻擊更高的每秒比特數(shù)(BPS)和每秒數(shù)據(jù)包(PPS)。
該公司聲稱:“在八月之前,攻擊主要針對于游戲行業(yè)?!?“從八月開始,這些攻擊突然轉(zhuǎn)移到金融組織,隨后又轉(zhuǎn)移到其他多個垂直領(lǐng)域?!?/p>
網(wǎng)頁游戲公司被攻擊后果——直接崩潰是常態(tài)
Akamai解釋說,與這些攻擊系列有關(guān)的媒介都不是新的,因為大部分流量是由用來放大流量并且由系統(tǒng)自動生成。
他還補充:“一套常見的協(xié)議用作DDoS運動的放大器,本身就是犯罪分子正在使用的新工具?!倍鄠€組織開始收到具有DDoS攻擊威脅的目標(biāo)電子郵件,除非支付贖金,否則它將在此處啟動。
Akamai安全技術(shù)和戰(zhàn)略總監(jiān)Richard Meeus說,這種攻擊威脅郵件,將是面對小型公司的一種新型勒索攻擊結(jié)合DDoS威脅,“為了表明他們的攻擊者是認(rèn)真的,如不付費,就會遭受1Tbps攻擊的威脅?!?/p>
Meeus說:“許多勒索DDoS攻擊活動都是以勒索攻擊威脅開頭的,發(fā)生受害者忽視然后被攻擊的事件后,向人們證明了犯罪分子有能力使受害者陷入困境?!?/p>
雖然Akamai表示許多勒索電子郵件最終都被垃圾郵件過濾器捕獲,但并非所有DDoS攻擊的受害者都承認(rèn)他們已收到攻擊者的郵件。
“這種勒索性的DDoS運動尚未結(jié)束,” Akamai說,“該運動背后的犯罪分子正在改變和更新其攻擊手段,以甩開網(wǎng)絡(luò)安全維護(hù)者和正在追蹤他們的執(zhí)法機構(gòu)?!?/p>
Akama的戰(zhàn)略總監(jiān)理查德·梅斯(Richard Meeus)在上周的一次網(wǎng)絡(luò)研討會上說,該公司每天的攻擊次數(shù)已從今年1月的100萬增加到9月的300萬。
他說:“當(dāng)我們查看已經(jīng)被統(tǒng)計的特定數(shù)據(jù)點,并查看最后兩個攻擊峰值時,結(jié)論是它們都將影響金融服務(wù)?!?/p>
DDoS攻擊在今年的8月和9月達(dá)到頂峰,“并且達(dá)到了頂峰,時間是在受害者認(rèn)為攻擊得到緩解,并開始改變其戰(zhàn)術(shù)時?!逼渲泄粽邥褂萌叵蛄亢退闹叵蛄康墓?,針對受害者的數(shù)據(jù)中心、網(wǎng)站和API。
Meeus還表示,針對Web應(yīng)用程序防火墻的攻擊增加了200%。DDoS攻擊方式層出不窮,贖金攻擊已經(jīng)持續(xù)了很多年,雖然之前已經(jīng)成功地端了許多DDoS攻擊、僵尸網(wǎng)絡(luò)始作俑者的老窩。
Patreon網(wǎng)絡(luò)攻擊受害人現(xiàn)被要求支付贖金換回個人數(shù)據(jù)
但由于2020年,疫情導(dǎo)致經(jīng)濟(jì)形勢不景氣。在大環(huán)境影響下,勒索技術(shù)卷土重來,這群攻擊者再次露面也是意料之中的事。”
文章題目:新型黑客勒索攻擊重出江湖,DDoS攻擊規(guī)模暴增三倍!
網(wǎng)站鏈接:http://www.dlmjj.cn/article/cdjsodo.html


咨詢
建站咨詢
