企業(yè)網(wǎng) 發(fā)表于:14年10月28日 15:42 [綜述] DOIT.com.cn
賽門鐵克公司于10月23日在公司博客中表示今年1月~8月份,DDoS攻擊一直在增加。
以DNS服務(wù)器作為跳板的DD0S攻擊“DNS增幅攻擊”的數(shù)量,與上次調(diào)查結(jié)果相比,增加了183%。經(jīng)賽門鐵克公司負(fù)責(zé)調(diào)查安全動(dòng)向的“Global Intelligence Network”確認(rèn)攻擊手法已為史上最多。
第一季度最多攻擊手法的是利用NTP(Network Time Protocol)。這是由于成為被攻擊對(duì)象的服務(wù)器很多都升級(jí)或設(shè)定變更了。目前該攻擊手法呈減少的趨勢(shì),危害也逐漸沉寂。
同時(shí),攻擊者利用“SNMP v2(簡(jiǎn)易網(wǎng)絡(luò)管理協(xié)議)”“SSDP(簡(jiǎn)易服務(wù)協(xié)議)”等新協(xié)議的攻擊案例在不斷增加。
此外,惡意利用Unix服務(wù)器中Bash ShellShock漏洞的攻擊也在不斷增加。攻擊者,利用安裝在Unix服務(wù)器上的DDoS腳本,一旦DDoS腳本和惡意ELF文件被下載,DDoS僵尸網(wǎng)絡(luò)即被構(gòu)建。
DDoS攻擊中復(fù)雜、多種手法組合的情況很多。例如,在瞄準(zhǔn)特定的攻擊目標(biāo)時(shí),趁DDoS攻擊引人關(guān)注時(shí),攻擊者卻實(shí)施了有別于原本目的的其他攻擊。
目前DDoS攻擊并無減少的趨勢(shì)。在“地下”論壇上,DDoS攻擊被以10美元不到的價(jià)格進(jìn)行交易。
賽博犯罪集團(tuán)“匿名者”黑客組織宣布將在今年11月5日的蓋伊·?怂谷,發(fā)起名為“Operation Remember”的攻擊,屆時(shí)可能會(huì)很多DDoS攻擊被運(yùn)行。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.