Akamai成功挫败一起大规模DDoS攻击 峰值达704.8Mpps

VSole2022-09-17 06:38:11

Akamai 表示本次攻击是欧洲历史上最严重的一次攻击,不仅峰值攻击流量达到了 704.8 Mpps,而且攻击范围也远超以往。

分布式拒绝服务攻击 (DDoS) 通常使用多个“僵尸”或机器人系统,利用多个唯一 IP 地址或机器(通常来自感染恶意软件的数千台主机)。来攻击目标系统的带宽或资源。Akamai 说,新的攻击似乎来自同一威胁参与者,它“无情地轰炸”了同一家东欧公司,该公司在 7 月遭受了 659.6 Mpps 的攻击。

新的乱码互联网流量比之前的记录保持攻击高出 7%。攻击者针对位于欧洲和北美的六个不同的数据中心。在 201 次不同的累积攻击中,用作机器人的唯一 IP 数量也从 512 个增加到 1,813 个。

Akamai 表示“攻击者的指挥和控制系统在激活多目的地攻击方面没有任何延迟”,在短短 60 秒内,每分钟活动的 IP 从 100 个增加到 1,813 个。此次袭击的主要目标地点是中国香港、伦敦和东京。

akamai流量攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
有关人员发现了一种新型的DDoS攻击方式,即通过滥用中间件和审查基础设施,并利用TCP 发起 DoS放大攻击
随着业务电子化、服务线上化的不断推进,商业银行信息系统安全建设已取得长足的进步,但目前新态势对其安全运行提出新的挑战,主要体现在以下方面:一是从资产管理角度来看,各大型商业银行IT资产规模普遍数以万计,自有业务还在高速增长;部分银行实行提供基础设施、赋能合作伙伴、构建金融生态圈的金融科技战略,内外资产边界不再泾渭分明,上述态势加剧了IT资产治理的复杂性。
可以认为IAM分成两类,一个是AWS提供的IAM,这是一个完整的身份管理系统,但AWS只提供了系统,基于该系统的配置及信息维护,由客户完全负责。AWS 提供了虚拟网络及其之上的VPC,子网,ACL,安全组等,客户需要准确设计配置自己的网络,以确保正确的隔离和防护。用户控制权限的修改通常由特权用户或者管理员组实现。
Akamai Technologies, Inc. 是一家美国内容交付网络、网络安全和云服务公司,提供网络和互联网安全服务。近日,该公司为其客户成功挫败了一起破纪录的 DDoS 网络攻击。在过去几个月时间里,由于网络犯罪分子选择了一种更加分散的方法来尝试破坏目标基础设施,因此该客户持续受到乱码流量的侵扰。
本月,Akamai阻止了攻击欧洲一家组织的最大规模分布式拒绝服务攻击。据Akamai称,黑客使用由受感染设备组成的高度复杂的全球僵尸网络来发起攻击。去年9月,俄罗斯互联网巨头Yandex遭受了Runet历史上最大规模的DDoS攻击。Runet是独立于万维网的俄罗斯互联网,旨在确保该国对互联网关闭的恢复能力。该攻击由Mēris僵尸网络发起,达到2180万RPS。
Akamai透露,2020年6月的第一周,发生了大规模的 TBPS 的分布式拒绝服务攻击。该公司表示,此次攻击将造成巨大损失。Akamai全球安全运营副总裁Roger Barranco表示。虽然典型的DDoS攻击是地理上集中的流量,但此次攻击流量却是全球分布的,更多是来自欧洲。此外,Akamai还注意到攻击者利用了多种僵尸网络攻击工具。Cloudflare和亚马逊的最新报告显示,过去几个季度的DDoS攻击规模较小。实际上,亚马逊透露,今年2月,它减轻了 TBPS的DDoS攻击
近日,阿卡迈技术公司Akamai Technologies)发布了报告《互联网安全状况报告:针对金融行业的网络钓鱼》。报告针对全球以及金融服务行业特定的Web应用程序和撞库攻击流量进行了分析,揭示了从2019年到2020年攻击面同比显著增加的趋势。
一个“复杂的全球僵尸网络”将一家东欧企业围困了 30 多天
中国在2021年11月“双十一”电商节期间遭受了三倍于平时的网络爬虫攻击,这种情况在之后的春节再现。在2021年末至2022年初节日期间,Akamai研究人员监测并分析了整个亚太地区的潜在恶意网络爬虫攻击数据。Akamai全年追踪良性和恶意网络爬虫在网络流量中所占的比例,研究网络爬虫的活动规律,为安全团队提供可加入到他们防御措施中的可执行数据。
公开一种新型拒绝服务攻击,可以从单个数据包发起,而且放大率超过40亿。
VSole
网络安全专家