DDoS 攻击者针对 PayPal 等大型金融服务提供商并索要比特币赎金

Andrew2020-08-27 16:29:22

在过去的几周里,一个犯罪团伙对世界上一些最大的金融服务提供商发起了DDoS攻击,并要求以比特币作为勒索费来制止他们的攻击。

一位参与 DDoS mitigation 领域的消息人士告诉ZDNet,就在本周,该组织攻击了汇款服务MoneyGram, YesBank India, PayPal, Braintree和Venmo。

新西兰证券交易所(NZX)今天连续第三天暂停交易,也是该组织的受害者之一。

该组织使用诸如Armada Collective和Fancy Bear之类的名称(均从更著名的黑客组织那里借来的)来向电子邮件公司发送威胁,并威胁DDoS攻击,这些攻击可能会导致运营瘫痪,并为目标造成巨大的停机时间和财务成本,除非受害者支付比特币的巨额赎金要求。

这类攻击称为“ DDoS勒索”或“ DDoS-for-Bitcoin”,最早出现在2016年夏天。

一些攻击达到200 GB /sec的峰值

在本周一(8月24日)添加的报告的更新中,Akamai证实,该组织发起了复杂的DDoS攻击,在某些情况下,峰值攻击速度接近200 Gb /sec。

我们的消息人士由于持续的业务关系而要求匿名,他还证实,本周发起的某些攻击达到了50至60 Gb /sec。

消息人士还称该小组具有“高于平均水平的DDoS技能”。

虽然以前的DDoS勒索分子通常将受害者的公共网站作为攻击目标,但这个新组织却反复将后端基础设施,API端点和DNS服务器作为攻击目标,这就解释了为什么本周的一些DDoS攻击导致他们的一些目标严重而长时间的中断。

例如,在NZX的情况下,该组织反复瞄准了证券交易所托管服务提供商Spark,这也导致该提供商的其他客户中断。

此外,该小组还通过经常更改被DDoS攻击滥用的协议,使防御者时刻关注下一次攻击的发生方式以及他们需要推出的保护措施,来表明自己的先进性。

DDoS mitigation提供商建议公司不要屈服于这些敲诈勒索企图,并且公司不应该向攻击者付款,而应与其联系并签定服务。

ddos比特
本作品采用《CC 协议》,转载必须注明作者和本文链接
在过去的几周里,一个犯罪团伙对世界上一些最大的金融服务提供商发起了DDoS攻击,并要求以比特币作为勒索费来制止他们的攻击。消息人士还称该小组具有“高于平均水平的DDoS技能”。此外,该小组还通过经常更改被DDoS攻击滥用的协议,使防御者时刻关注下一次攻击的发生方式以及他们需要推出的保护措施,来表明自己的先进性。DDoS mitigation提供商建议公司不要屈服于这些敲诈勒索企图,并且公司不应该向攻击者付款,而应与其联系并签定服务。
近年来,很多由僵尸网络驱动的DDoS攻击利用了成千上万的被感染的物联网,通过向受害者网站发起大量的流量为攻击手段,最终造成严重后果。不过,尽管不少客户都对此类攻击提高了警惕,但在应对DDoS攻击时仍有些“疲于奔命”,不断推陈出新的防御方式使这种分布式拒绝服务攻击也在变化着自己的战术。
在过去的一周里,互联网上发生了两起最大的DDoS(分布式拒绝服务)攻击,在针对Github的T比特级DDoS攻击后,一场攻击流量高达1.7Tbps的DDoS攻击再次刷新了记录。由于这两次DDoS攻击利用了不安全的memcached服务器发起反射攻击,让恶意流量的攻击效果被显著放大。
欧洲:DDoS 战场
2023-05-31 13:56:05
从活跃的冲突地区转移到全球云中心。
近日,安全网站Latest Hacking News根据DDoS攻击防护服务商Link11的统计数据,对当前DDoS攻击发展趋势进行了分析和预测。
已观察到一个名为 Orchard 的新僵尸网络使用比特币创建者 Satoshi Nakamoto 的账户交易信息生成域名以隐藏其命令和控制 (C2) 基础设施。
已解散的REvil勒索软件团伙声称对最近针对云网络提供商Akamai的一位酒店客户的分布式拒绝服务(DDoS)活动负责。
DDoS攻击的三个特性,导致其在不断治理的情况下仍然保持增长态势:一是攻击的有效性立竿见影,由于攻击效果好,攻击者热衷于挖掘新型DDoS攻击手段,甚至多国高校把DDoS威胁作为研究目标并揭露威胁;二是执行攻击简单易操作,早期的DDoS攻击攻击工具操作界面几乎是傻瓜式,粗懂网络知识的人员输入IP地址或域名即可发起海量DDoS攻击并使目标失去服务能力,然而近几年来开始推出攻击即服务的模式,
DDoS攻击Cannazon是国外最大的大麻购买“暗网”交易市场之一,在上周遭受了 DDoS攻击
Akamai最近参与了两起已知的最大的DDoS勒索攻击的缓解,其中一次的峰值达到800Gbps。CDN和网络安全公司Akamai警告说,自今年年初以来,赎金DDoS攻击的升级令人担忧。据该公司称,比特币价格的上涨正在激发网络犯罪分子加紧努力和攻击带宽,以勒索为目的进行强大的攻击。阅读Akamai发布的分析。Akamai的研究人员还警告多向量DDoS攻击,它在一次攻击中将多个向量组合在一起,试图增加破坏目标后端环境的可能性。
Andrew
暂无描述