首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/392102

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

中国电信安全团队分析“快手遭攻击事件”:疑似攻击来源主机集中在南美、有组织、有预谋

快手直播功能于 2025 年 12 月 22 日 22:00 左右遭到网络攻击,多个直播间出现违法内容。中国电信安全团队昨日发文,对国内知名直播平台发生重大安全事件进行了分析。 2025年12月22日晚,国内知名直播平台发生重大安全事件。中国电信安全团队结合“广目”空间测绘能力、“灵犀”威胁情报能力和全网安全运营经验对本次事件做了分析,得出如下结论: 一、自22日下午开始该直播平台服务器的通讯密度较往日有明显上升,这种行为可以理解为有预期地对某些结果进行频繁观测,其中主要观测流量的来源位于北美方向; 二、分析该直播平台的认证服务器近7天网络行为,观察发现:来自南美和东南亚方向的认证请求最为频繁,且活动集中在21日,认证数量达到了平日的5-6倍,偏离了日常基线; 三、通过IP行为画像分析发现,访问该平台认证服务器的多个南美方向IP行为模式存在明显的机器行为痕迹,主要可以归纳为3种行为模式,其通讯时间、通讯过程、通讯目标等存在高度的重叠,因此可基本判断应为某组织统一策划发动的; 四、访问该平台认证服务器的东南亚方向IP流量模式不是很明显,但大部分访问流量高度重合在工作时间,峰值出现在下午1...

火绒安全复盘快手遭攻击事件:薄弱时段遭遇高频洪泛攻击、攻击呈现出高度的拟人化与自适应性

火绒安全官方发文,复盘快手平台直播遭黑灰产攻击事件。 火绒官方称,本次事件中,攻击者利用高度自动化的手段,在短时间内对平台直播业务发起了针对性的逻辑层干扰,导致部分违规内容突破审核边界。 全景复盘如下: 1、前序探测期(12月22日18:00-20:00) 关键特征与表象:平台出现零星违规内容,但在正常风控范围内被迅速清理。 技术侧逻辑推演:攻击者投放小规模测试样本,旨在测算平台AI审核模型的响应延迟与封禁阈值,通过“试探-反馈”机制校准后续攻击脚本的参数 。 2、攻击爆发期(12月22日22:00) 关键特征与表象:流量晚高峰,大量新注册及被劫持账号几乎同时开播,播放预制违规视频。 技术侧逻辑推演:利用“群控”与自动化脚本实现毫秒级并发 ,造成“业务逻辑层拥塞”。攻击者特意选择人力审核交接班且用戶流量最大的薄弱时段 ,意在最大化攻击的社会影响与系统压力 。 3、系统僵持期(12月22日22:00-23:00) 关键特征与表象:违规直播间持续存在,用戶举报反馈失效,后台封禁指令执行出现显著滞后。 技术侧逻辑推演:内容识别系统正常工作并发出警报,但后端的“处置执行接口”遭遇高频请求洪泛,...

相关文章

发表评论

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册