2020年二季度,点块式DDoS攻击增长了570%
根据Nexusguard的最新报告,DDoS攻击者在2020年第二季度改变了攻击策略,点块式(Bit-and-piece)DDoS攻击与去年同期相比增加了570%。
Bit-and-piece DDoS攻击
在典型的DDoS攻击里,攻击者通常会锁定一个特定的目标IP地址,而Bit-and-piece DDoS和典型的DDoS攻击不同,攻击分布在同一前缀的多个IP地址上。
由于Bit-and-piece是分散的流量,服务提供商可能监测不到大规模的Bit-and-piece式DDoS攻击。
攻击者者使用Bit-and-piece技术来发起各种放大攻击和精心设计的基于UDP的攻击,以向目标网络注入流量。
分析师发现攻击者使用小得多的攻击(超过51%的Bit-and-piece攻击小于30Mbps),迫使通信服务提供商(CSP)降低整个网络流量来缓解风险。
这也给典型的基于阈值的检测带来了巨大的挑战,基于阈值的检测对于Bit-and-piece攻击的检测和缓解并不可靠。
资源和技术的改进将使僵尸网络变得更加复杂,提高弹性并逃避检测工作,从而获得对目标系统的命令和控制。攻击的发展意味着CSP需要在大量合法流量中检测和识别更小、更复杂的攻击流量模式。
推荐使用基于深度学习的预测模型
分析师建议服务提供商改用基于深度学习的预测模型,以便在攻击造成损失之前快速识别并缓解。
“远程办公和学习的增加意味着不间断的在线服务比以往任何时候都更加重要。”Nexusguard首席技术官Juniman指出:
“网络攻击者已经改写了他们的攻击剧本,并精心优化了资源,以便他们可以实施更持久的攻击。如果公司希望获得对抗这些高级威胁所需的复杂性,就必须寻求深度学习的帮助。”
过去,攻击者使用单个攻击向量的点块式攻击,为了将攻击范围扩大到更广泛的范围,一个新的趋势是采取多种攻击手段,旨在增加服务商检测和区分恶意流量和合法流量的难度。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
IPv6到IPv6+,从万物互联到万物智联
中国已经开始逐步进入万物互联的社会。在2G时代我们通过电脑和世界相联,在3G和4G时代智能手机成为联接的重要媒介,那么在5G和云的时代,万物互联已经深入了我们的生活、工作中。 家庭的冰箱、洗衣机、豆浆机可以通过Hilink和和生活云联接,通过一碰即传实现家庭定制化、智能化的生活;同样工业生产的机器、道路上的汽车、医疗使用的器械、电力的电表、电动汽车的充电桩、智慧城市的消防、安全监控设备都可以通过5G、WIFI6等技术和各行各业的“智慧大脑”联接,有效的提升生产力,实现下一次的产业变革。 量变引起质变,万物互联需要IPv6 每个时代都有每个时代的技术底座,在2G、3G、4G时代的技术底座是IPv4和MPLS,因为这些时代根本不需要有那么多终端联接到网络,但是在5G和云时代的技术底座发生了翻天覆地的变化,IPv4的地址已经不够用了。 相比原来的手机、电脑接入网络,万物互联时代接入网络的智能终端会多的多,而且在万物互联时代,网络的流量巨大,互联的终端访问更加灵活,这些特征要求万户互联必须要基于IPv6。 IPv4地址早就不够用了,即使是而且如果通过IPv4进行NAT转换实现终端和云的联接,联...
-
下一篇
不能低估的对手:FONIX勒索软件及服务
FONIX ,一种新的勒索软件即服务(RaaS)产品。 事实上,FONIX于 2020 年 7 月才首次出现在威胁环境中,与这种威胁相关的感染数量仍然很少,但绝不能被轻易低估。 专家指出,该勒索软件作者不要求威胁分发者支付任何费用来加入其中,只需要拿走威胁分发者获得的赎金的一定百分比。和许多其他当前 RaaS 产品略有不同,FONIX对每个文件采用四种加密方法,并且感染后解密周期过于复杂。 威胁分发者通过电子邮件与作者进行通信,以获得针对受害者的解密程序和密钥。与之相对的,分发者会为作者保留25%赎金。 根据当前情报,FONIX关联公司或者说威胁分发者一开始不会获得解密程序或密钥。正常情况下,在受害者通过电子邮件联系威胁分发者后,威胁分发者受害者会要求受害者提供一些文件。其中包括两个用于解密的小文件:一个是证明被加密的证据,另一个是来自受感染主机的文件"cpriv.key"。然后,威胁分发者会将这些文件发送给FONIX作者,作者解密文件后发送给受害者。当受害者确信解密是可信的,分发者就会提供付款地址(BTC 钱包)。然后,受害者支付报酬,然后分发者会和FONIX 作者分成。 显然,上述...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS8编译安装MySQL8.0.19
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7设置SWAP分区,小内存服务器的救世主
- Mario游戏-低调大师作品
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS7,8上快速安装Gitea,搭建Git服务器