Akamai 缓解针对欧洲博彩公司 800Gbps DDoS 攻击

Andrew2021-04-02 13:48:56

Akamai最近参与了两起已知的最大的DDoS勒索攻击的缓解,其中一次的峰值达到800Gbps。

CDN和网络安全公司Akamai警告说,自今年年初以来,赎金DDoS攻击的升级令人担忧。

该公司最近减轻了它所处理的六个最大的DDoS攻击中的三个,其中两个是赎金DDoS攻击。

在这两次勒索DDoS攻击中,有一次的目标是欧洲的一家博彩公司,攻击速度达到了800Gbps,但最令人担忧的是攻击的复杂性。

据该公司称,比特币价格的上涨正在激发网络犯罪分子加紧努力和攻击带宽,以勒索为目的进行强大的攻击。

“自2020年8月中旬开始广泛存在勒索攻击以来,最近一次敲诈攻击的峰值达到800 Gbps,并针对一家欧洲赌博公司,这是我们所见过的最大,最复杂的攻击。在这次运动中,部队表演攻击已从8月份的200+ Gbps增长到9月中旬的500+ Gbps,然后到2021年2月激增到800+ Gbps。” 阅读Akamai发布的分析。 “但是勒索攻击的规模并不是黑客作案手法的唯一显着特征。”

赎金ddos攻击

可能的DDoS勒索攻击。气泡大小 = Mpps;color =勒索攻击档案。

Akamai安全情报响应小组的威胁咨询小组透露,骗子使用了以前看不见的DDoS攻击媒介,该媒介利用了称为协议33或数据报拥塞控制协议(DCCP)的网络协议。

“使用DCCP的反射式攻击类似于SYN-ACK反射。攻击看起来像是欺骗的DCCP请求(54字节)泛滥到了实际的DCCP侦听主机。启用DCCP的主机将依次尝试与欺骗源完成握手,从而导致DCCP响应(62字节)反射。” Akamai的研究人员Chad Seaman解释说。

DCCP DDoS体积攻击非常隐蔽,因为无法通过针对基于TCP / UDP的攻击实施的防御措施来缓解。

Akamai的研究人员还警告多向量DDoS攻击,它在一次攻击中将多个向量组合在一起,试图增加破坏目标后端环境的可能性。该公司估计,针对客户发起的DDoS攻击中有65%是多媒介的。

“从我们的攻击趋势和观察结果来看,很明显,2021年将继续充满DDoS意外,但是这并不意味着您就无法做好准备。” 分析结束。“正如我们要说的那样,“在和平时期做好准备”是最重要的,这样,您的组织就不会独自一人去做,或者在遭受攻击时争抢防御。

展望未来,我们的DDoS攻击预测将继续预测四个方面的攻击增长:

  1. DDoS攻击次数
  2. 大型DDoS攻击次数(> 50 Gbps)
  3. DDoS定位的行业数量
  4. 以DDoS为目标的组织数量
ddosakamai
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,Akamai建议中国企业机构应采用零信任方法来防范网络攻击,以保护自身业务免受安全威胁。??????新冠疫情期间,网络安全事件在全球范围内持续增加。作为全球最大、分布最广的边缘平台,Akamai每天分析超过300 TB的新攻击数据。通过分析,Akamai注意到攻击向量屡创新高
以往经常受攻击的是 Akamai 服务的各家客户,Akamai 为他们抵御各种攻击,其抗D能力相当强悍。但最近奇安信威胁情报中心监测到 Akamai 自己的官方网站频繁遭受来Mirai 和 Moobot 家僵尸网络的猛烈攻击。C&C 为 shetoldmeshewas12.uno:38241, C&C 域名当时解析的 IP 地址为 45.12.253.12,该 IP 位于美国。每次持续数分钟,攻击方式都是 UDP Plain Flood。发起这波攻击的 C&C 为47.87.230.236:6666,IP 同样位于美国。从我们的视野,无从得知针对 Akamai 官方网站的 DDoS 攻击背后由何人发起,但或许可以根据关联线索推测一下。
勒索软件数据修复公司Coveware发布二季度勒索软件报告,数据显示支付给黑客的赎金中位数持续下降,从去年第四季度以来趋势从未改变。
Akamai透露,2020年6月的第一周,发生了大规模的 TBPS 的分布式拒绝服务攻击。该公司表示,此次攻击将造成巨大损失。Akamai全球安全运营副总裁Roger Barranco表示。虽然典型的DDoS攻击是地理上集中的流量,但此次攻击流量却是全球分布的,更多是来自欧洲。此外,Akamai还注意到攻击者利用了多种僵尸网络攻击工具。Cloudflare和亚马逊的最新报告显示,过去几个季度的DDoS攻击规模较小。实际上,亚马逊透露,今年2月,它减轻了 TBPS的DDoS攻击。
Akamai 报告称已缓解有史以来针对亚太地区客户发起的最大规模 DDoS攻击,其峰值达到 900.1GB,持续约一分钟,与 DDoS 领域的当前趋势相符。
Akamai Technologies, Inc. 是一家美国内容交付网络、网络安全和云服务公司,提供网络和互联网安全服务。近日,该公司为其客户成功挫败了一起破纪录的 DDoS 网络攻击。在过去几个月时间里,由于网络犯罪分子选择了一种更加分散的方法来尝试破坏目标基础设施,因此该客户持续受到乱码流量的侵扰。
本月,Akamai阻止了攻击欧洲一家组织的最大规模分布式拒绝服务攻击。据Akamai称,黑客使用由受感染设备组成的高度复杂的全球僵尸网络来发起攻击。去年9月,俄罗斯互联网巨头Yandex遭受了Runet历史上最大规模的DDoS攻击。Runet是独立于万维网的俄罗斯互联网,旨在确保该国对互联网关闭的恢复能力。该攻击由Mēris僵尸网络发起,达到2180万RPS。
一个“复杂的全球僵尸网络”将一家东欧企业围困了 30 多天
Akamai最近参与了两起已知的最大的DDoS勒索攻击的缓解,其中一次的峰值达到800Gbps。CDN和网络安全公司Akamai警告说,自今年年初以来,赎金DDoS攻击的升级令人担忧。据该公司称,比特币价格的上涨正在激发网络犯罪分子加紧努力和攻击带宽,以勒索为目的进行强大的攻击。阅读Akamai发布的分析。Akamai的研究人员还警告多向量DDoS攻击,它在一次攻击中将多个向量组合在一起,试图增加破坏目标后端环境的可能性。
公开一种新型拒绝服务攻击,可以从单个数据包发起,而且放大率超过40亿。
Andrew
暂无描述