2023-06-23 分類: 網站建設
劍橋大學的學者們去年發表了一篇研究筆記,描述了他們如何使用數據科學來揭示犯罪途徑,并在一個大、最古老的地下論壇中找出與非法行為有關的關鍵參與者。也許令人驚訝的是,他們發現大多數網絡犯罪是由那些不是技術天才的人所為。他們中的許多人提供所謂的"booter"服務——基本上,他們是雇傭的 DDoS 武器——而且它們已經變得非常普遍。
雖然并非所有此類攻擊都成為媒體關注的焦點,但它們在支付贖金、業務停機、收入損失和聲譽損失等成本方面給公司造成了重大財務打擊。這種破壞是由繁忙的地下經濟的成員所為,那里的網絡攻擊服務被交易和貨幣化。
一、DDoS 攻擊威脅正在上升
歐洲刑警組織的"2019年互聯網有組織犯罪威脅評估"報告概述了DDoS攻擊是如何成為商業世界報告的大威脅之一。2019 年,犯罪分子最喜歡的 DDoS 目標是銀行和其他金融機構,以及警察部門和地方政府等公共組織。旅行社、互聯網基礎設施和在線游戲服務也成為網絡罪犯的標靶。據歐洲刑警組織(Europol)說,有人逮捕了一些人,但對DDoS攻擊的增長率或暗網基礎設施沒有明顯影響,使得這些攻擊成為可能。
雖然許多 DDoS 攻擊未報告和被忽視,但有些攻擊正在制造新聞。2019年10 月,一項大約 8 小時的 DDoS 攻擊襲擊了 Amazon Web 服務 (AWS),由于 AWS 錯誤地將其合法客戶查詢歸類為惡意查詢,導致部分用戶無法連接。
二、每個企業和組織都是脆弱的
有趣的是,受 DDoS 攻擊困擾的不只是合法組織。任何熟悉 DarkWeb 市場服務的人都知道,市場通常以"正常運行時間"開放,任何停機的主要原因是 DDoS 攻擊。
由于 Tor 瀏覽器的某些特性(通常用于訪問暗網),這些隱藏服務對 DDoS 攻擊開放。今年早些時候,三大暗網市場都遭受了嚴重的和擴展的 DDoS 攻擊。據報道,“ Dream Market”的經營者被惡意勒索 40 萬美元,這說明即使是網絡罪犯也容易受到 DDoS 敲詐勒索者的攻擊。
三、API 被網絡罪犯密切關注
但 DDoS 問題正在超越基礎架構。作為數字戰略的一部分,許多企業和組織正在轉向云原生應用,作為第四次工業革命的一部分,制造、物流和公用事業公司正在為其生產線、倉庫、工廠和其他設施配備無線連接和傳感器。其中每一個都需要一個 API 才能工作。
但是,雖然 API 簡化了體系結構和交付,但它們也可能成為使公司面臨各種風險和漏洞的瓶頸。當業務關鍵型應用程序或 API 遭到破壞時,它會淘汰與業務相關的所有操作,并引發連鎖反應。因此,僅僅保護 OSI 層 3/4 已不再足夠,第 7 層攻擊在總帶寬較低時造成更多傷害。
四、每個企業和組織都需要建立網絡彈性
在數字業務中,沒有中斷的余地。因此,各種規模的企業和組織需要盡其所能保護其數字平臺和服務的彈性、完整性和正常運行時間。隨著網絡帶寬和計算能力成倍增加,它們使黑帽能夠利用增加的資源發動更強大的攻擊。針對國家基礎設施網絡的 DDoS 可能會造成重大的現實生活中的破壞,并關閉對那些促進我們經濟和社會發展的服務的訪問。美國國土安全部 (DHS)報告說,在過去五年中,攻擊規模增加了 10 倍,“如果當前的網絡基礎設施繼續擴大規模,它們能否抵御未來的攻擊,目前尚不清楚”。
五、升級 DDoS 防護體系
攻擊頻率的增加、API 風險的增加以及停機成本共同構成了大于其各部分總和的威脅。這種威脅格局的演變要求在防御方法上進行類似的演變。很多企業或組織會天真地認為,十年前起作用的準備態勢仍然可以對現代威脅有效。
"為了解決攻擊頻率增加的問題,現代防御系統需要高效,"DDoS 防護資深老兵“創新互聯”表示。"這意味著采用自動化緩解方法,并擺脫緩慢的手動流程"。手動方法在過去可能很有效,因為組織每年只受到攻擊幾次,但當每月或每周發生攻擊時,手動緩解的管理負擔就變得不堪重負。為應對日益嚴重的 DDoS 攻擊,創新互聯為中國大陸、香港及亞太區廣泛用戶提供高達 500Gbps 以上規模的 DDoS 防護服務,包括香港高防服務器、美國高防服務器、香港高防IP等系列服務。這些服務完全基于智能化的攻擊偵測清洗平臺,全程自動化進行攻擊指標、遙測及先進的逐包檢測,可以快速精準識別各類 DDoS 攻擊變種,同時秒級觸發防御,調度到清洗中心快速過濾惡意流量。所有服務支持壓力測試。
當前文章:DDoS攻擊威脅正在被企業嚴重低估
URL鏈接:http://m.newbst.com/news43/266443.html
成都網站建設公司_創新互聯,為您提供定制開發、營銷型網站建設、響應式網站、移動網站建設、全網營銷推廣、小程序開發
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯
猜你還喜歡下面的內容