近期DDoS攻击狠盯国家级服务商试图勒索

VSole2021-10-26 09:57:37

近期国际上DDoS攻击并试图勒索国家级服务商。

 韩国电信KT集团今日遭遇DDoS攻击

首先我们看到的是来自韩国电信公司KT公司,该公司表示,今天早些时候在全国范围内暂时关闭其网络是由大规模分布式拒绝服务 (DDoS)攻击造成的。

周一上午11点20左右,使用电信网络的客户在大约40分钟内无法访问互联网。在此期间,用户无法使用信用卡、交易股票或访问在线应用程序,一些大型商业网站在中断期间也被关闭。

韩国电信KT主页公告

此后,该国大部分地区的KT用户都可以正常访问互联网。 

KT发言人表示,由于大规模DDoS攻击,该电信公司的网络已关闭。他们说,在停电期间,公司的危机管理团队正在努力使网络迅速恢复正常。KT发言人补充说,KT尚未弄清楚损害的程度或 DDoS 攻击的幕后黑手。该发言人未表态是否收到勒索信。

韩国联邦警察和科学与信息通信技术部表示,他们也在与KT合作调查此事。该部没有证实网络故障是由 DDoS 攻击引起的,但表示其他主要电信公司SK Telecom和LG Uplus没有受到影响。

尽管不是DDoS攻击的受害者,SK电信和LG Uplus服务的用户在社交媒体上抱怨这些电信公司出现网络故障。这些电信公司的发言人表示,网络故障是由于KT的互联网中断导致KT用户转向他们的服务的流量突然激增。 

SK Telecom和LG Uplus的代表都表示,他们将密切关注局势。

 全球多个电子邮件提供商遭遇DDoS攻击勒索

至少有5家电子邮件服务提供商在上周六遭受了大规模分布式拒绝服务 (DDoS) 攻击,导致长期中断 。

这些攻击袭击了Runbox(一家位于挪威的隐私电子邮件提供商)、Posteo(一家位于德国的安全电子邮件提供商)、Fastmail(一家位于澳大利亚的隐私第一电子邮件提供商)、香港的Guerilla Mail和瑞士的Kolab Now。

“我们收到了一封威胁信和勒索,”Posteo今天早些时候在一篇博客文章中说 。

“我们不会支付要求的金额。公司在任何情况下都不能让自己被犯罪分子勒索:否则对他们来说会变得更加有吸引力。即使支付了钱,DDoS攻击也往往不会停止”这家德国公司表示。

虽然Fastmail和Runbox没有公开确认已收到赎金类似的要求,是否袭击者是同样的黑客所为。但据信,两家公司也收到了类似的勒索请求。

Fastmail和Posteo目前已恢复运营,而Runbox正在苦于应对一轮轮攻击后再次上线恢复运营。

此外,英国VoIP提供商Voipfone和游戏服务器提供商Sparked今天也处理了类似的DDoS攻击,但据判断这些攻击是由不同的威胁参与者实施的,与对电子邮件提供商的协同攻击无关。

虽然通常被勒索软件团伙精心策划的勒索企图所掩盖,但单纯依靠DDoS攻击迫使公司支付赎金请求的威胁行为者仍然非常活跃。

上个月,针对俄罗斯、 英国、 美国和新西兰等多个国家/地区的互联网服务提供商和金融实体进行了多次DDoS勒索尝试, 其中一些攻击是使用名为Meris的新僵尸网络进行。

ddos勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
首先我们看到的是来自韩国电信公司KT公司,该公司表示,今天早些时候在全国范围内暂时关闭其网络是由大规模分布式拒绝服务 (DDoS)攻击造成的。 周一上午11点20左右,使用电信网络的客户在大约40分钟内无法访问互联网。在此期间,用户无法使用信用卡、交易股票或访问在线应用程序,一些大型商业网站在中断期间也被关闭。
电邮服务 Fastmail、Runbox 和 Poste 正遭到大规模 DDoS 攻击,攻击者要求支付比特币以停止攻击。
在过去的几周里,一个犯罪团伙对世界上一些最大的金融服务提供商发起了DDoS攻击,并要求以比特币作为勒索费来制止他们的攻击。消息人士还称该小组具有“高于平均水平的DDoS技能”。此外,该小组还通过经常更改被DDoS攻击滥用的协议,使防御者时刻关注下一次攻击的发生方式以及他们需要推出的保护措施,来表明自己的先进性。DDoS mitigation提供商建议公司不要屈服于这些敲诈勒索企图,并且公司不应该向攻击者付款,而应与其联系并签定服务。
近日,安全网站Latest Hacking News根据DDoS攻击防护服务商Link11的统计数据,对当前DDoS攻击发展趋势进行了分析和预测。
近年来,很多由僵尸网络驱动的DDoS攻击利用了成千上万的被感染的物联网,通过向受害者网站发起大量的流量为攻击手段,最终造成严重后果。不过,尽管不少客户都对此类攻击提高了警惕,但在应对DDoS攻击时仍有些“疲于奔命”,不断推陈出新的防御方式使这种分布式拒绝服务攻击也在变化着自己的战术。
Akamai最近参与了两起已知的最大的DDoS勒索攻击的缓解,其中一次的峰值达到800Gbps。CDN和网络安全公司Akamai警告说,自今年年初以来,赎金DDoS攻击的升级令人担忧。据该公司称,比特币价格的上涨正在激发网络犯罪分子加紧努力和攻击带宽,以勒索为目的进行强大的攻击。阅读Akamai发布的分析。Akamai的研究人员还警告多向量DDoS攻击,它在一次攻击中将多个向量组合在一起,试图增加破坏目标后端环境的可能性。
专家称,DDoS攻击相对便宜、容易和有效,开始被越来越多的攻击者使用。
根据FBI的最新《互联网犯罪报告 》,去年,美国勒索受害者因这些犯罪损失了约亿美元。这可以被认为是一种双重敲诈勒索。这样做是为了避免触发交友应用程序用来检测潜在欺诈者的安全机制。这个骗局并不复杂,它包含一封电子邮件,指控您访问了一个色情网站,诈骗者声称他们既有你观看的内容的屏幕录音,也有你观看时的网络摄像头录音。通常,为了增加非法收入,他们在 DDoS 租用市场上提供服务。
DDoS攻击的流量表明,网络犯罪团伙“利用由被黑设备构成的复杂全球性僵尸网络来策划这场攻击活动。”Prolexic平台囊括全球20个大容量数据清洗中心,分布在世界各地,便于就近处理DDoS攻击和保护受害者。今年4月,卡巴斯基发布报告称,一季度DDoS攻击创下历史新高,环比暴增46%,针对性攻击的数量甚至增加了81%。
VSole
网络安全专家