新型DDoS攻擊--「脈衝波」來襲:大流量+多目標攻擊

2020-12-05 墨者安全科技

近日,據墨者安全數據報告,一種新型兇殘DDoS攻擊出現,黑客將其命名為「脈衝波」DDoS攻擊!「脈衝波」DDoS,是高級黑客設計出來的新攻擊戰術,主要是利用混合DDoS緩解解決方案中的弱點,翻倍增強殭屍網絡的攻擊強度,可以讓被攻擊者的網絡長時間癱瘓。

1、「脈衝波」DDoS攻擊有哪些特點?

傳統的DDoS攻擊流量雖大,但一般都是逐步上升的,而「脈衝波」DDoS攻擊的流量卻不是這樣的,而是將所有攻擊流量集中起來,直接給你一記重擊,這類新型攻擊持續時間超過一小時,乃至數天,峰值可達350Gbps。而且脈衝波攻擊充分利用「設備優先」的混合緩解方案這個特徵,提高攻擊強度,拓展攻擊範圍。

一次新的脈衝波攻擊從零開始,在很短的時間跨度內達到最大值,然後歸零,再回到最大值,如此循環重複,中間的時間間隔很短。脈衝波型 DDoS 相對難以防禦,因為其攻擊方式避開了觸發自動化的防禦機制。在「脈衝波」持續過程中,被攻擊者的網絡陷入了癱瘓,而當網絡恢復時,又發起新一波脈衝攻擊,甚至能發起更多同步攻擊,讓被攻擊者防不勝防。

2、發起「脈衝波」DDoS攻擊的是誰?

墨者安全技術團隊認為,可以在數秒之內升至300Gbps峰值流量的能力,說明攻擊者掌握著龐大的攻擊資源,有著成熟而強大的殭屍網絡支持,而且從他們可以熟練的利用設備漏洞精心設計出的DDoS攻擊可以看出,脈衝波背後是技術嫻熟的高級黑客。

3、「脈衝波」DDoS攻擊該如何防禦?

通過在過去幾個月裡的觀測,脈衝波DDoS攻擊主要針對高價值的目標下手,比如遊戲和金融科技公司,這些行業本來就是DDOS攻擊的重災區,如今更是如此。傳統的混合式DDoS緩解方案會在伺服器即將被攻擊流量淹沒時,觸發一個客戶的基於雲的DDoS防護措施。但由於脈衝波攻擊快速而猛烈地出現,本地設備很快就被淹沒,這種解決方案對「脈衝波」DDoS攻擊失去了效果,毫無用武之地。

墨者安全致力於安全防護、伺服器高防、網絡高防、ddos防護、cc防護、dns防護、防劫持、高防伺服器、高防dns、網站防護等方面的服務,全網第一款指紋識別技術防火牆,自研的WAF指紋識別架構,提供1000G以上流量防禦,輕鬆處理百萬級高並發攻擊。

相關焦點

  • DDOS攻擊的防禦方法有哪些?
    DDOS是分布式拒絕服務攻擊,是指處於不同位置的多個攻擊者同時向一個或數個目標發動攻擊,或者一個攻擊者控制了位於不同位置的多臺機器並利用這些機器對受害者同時實施攻擊。由於攻擊的發出點是分布在不同地方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。
  • DDOS攻擊常見的類型
    隨著網際網路的飛速發展,越來越多的網站應運而生,但各種問題也隨之而來。其中最嚴重的莫過於網絡安全問題,應該象每家每戶的防火防盜問題一樣,做到防範於未然。甚至不會想到你自己也會成為目標的時候,威脅就已經出現了,一旦發生,常常措手不及,造成極大的損失。而導致這個問題的最主要的因素就是以成本低廉、破壞力強大而深受黑客喜愛的ddos攻擊了。實際上ddos攻擊存在很多種類,不是只有單一的攻擊方式。
  • 被DDoS攻擊怎麼辦?這三招幫你防止、減輕DDoS攻擊
    不少企業都遭遇過黑客的DDoS攻擊來,導致資源被耗盡,服務、應用程式或網站崩潰,相信企業都對之深惡痛絕。今天給大家介紹一些有效的防止DDoS攻擊的技術和方法,雖然很難完全阻止DDoS攻擊的發生,但也能在一定程度上幫助抵禦DDoS攻擊,並減輕其造成的危害。
  • DDOS攻擊之NTP放大攻擊
    NTP放大攻擊是一種基於反射的體積分布式拒絕服務(DDoS)攻擊,其中攻擊者利用網絡時間協議(NTP)伺服器功能,以便用一定數量的UDP流量壓倒目標網絡或伺服器,使常規流量無法訪問目標及其周圍的基礎設施。NTP放大攻擊如何工作?
  • 在線DDoS攻擊平臺
    簡介DDOS攻擊也叫做分布式拒絕服務攻擊,其英文全稱為Distributed Denial of Service attack。DDOS攻擊的主要目的是使目標電腦的網絡或系統資源耗盡,使服務暫時中斷或停止,導致其對目標客戶不可用。用在好處可以為廠商及政府的伺服器做合法的壓力測試,用在壞處則可以對廠商進行敲詐勒索。
  • 放大係數超5萬倍DDoS攻擊事件爆發
    本周,360信息安全部0kee Team監測到一種利用Memcache的超大規模DDoS攻擊事件,攻擊者只需向Memcache伺服器發送小字節請求,就可誘騙伺服器將數萬倍的響應數據包發送給被攻擊者,形成DDoS攻擊。360安全團隊率先發出面向全球的重要預警,目前全球已有多個雲伺服器遭到攻擊,已知的最高流量接近1.4T,進入集中爆發期,未來還可能持續出現更多該類型的DDoS攻擊事件。
  • 美國伺服器常見的DDoS攻擊類型
    美國伺服器DDoS攻擊是分布式拒絕服務攻擊的其中一種攻擊類型,原理是黑客通過大量合法的請求佔用大量網絡資源,以達到導致美國伺服器癱瘓網絡的目的,黑客在進行攻擊美國伺服器時通常使用的是常見的協議和服務,這樣從協議和服務的類型上是較難對攻擊類型進行區分的。
  • 黑客鎖定製造業發動目標式勒索和DDoS攻擊,成為新常態
    利用產業公用系統或平臺的漏洞入侵企業的手法層出不窮,2020年臺灣爆發多起鎖定製造業的攻擊,攻擊手法除了威脅以勒索軟體加密企業的系統和磁碟的目標式勒索攻擊(Target Ransom)外,也有鎖定製造業的目標式DDoS(Target DDoS)攻擊,甚至有傳出黑客發動DDoS攻擊的目的,在於癱瘓製造業的供應鏈平臺,對方可能認為,唯有威脅受害者將遭受到實際損失,受害企業才可能願意支付贖金
  • 英媒:中國衛星或發射強大電磁脈衝太空攻擊
    資料圖:電磁脈衝武器模擬圖英國路透社1月14日報導,原題:中國太空活動引發美國擔心衛星安全多名美國政府消息人士和外太空專家稱,隨著北京的太空野心不斷膨脹,美國擔心中國太空能力的增強會危及其最敏感的軍事和情報衛星。
  • AcFun、果殼等網站遭到不明DDoS攻擊
    昨日,彈幕視頻網站AcFun、漏洞平臺烏雲網以及果殼網相繼遭到不明DDoS攻擊,出現不同程度的訪問故障。彈幕視頻網站AcFun最早在官方微博緊急發布公告,表示目前伺服器正受到攻擊,全站業務不同程度受阻,正在及時解決。隨後,國內知名漏洞平臺網站「烏雲」和果殼網也都相繼宣布稱遭到不明DDoS攻擊。
  • 最常見的導致伺服器癱瘓的網絡攻擊有哪些?
    越來越多的網際網路企業開始重視網絡安全,特別是金融、遊戲、電商、直播等行業是最容易遭到網絡攻擊的重災區,因為這些行業對網際網路依賴性非常強,一旦伺服器遭到攻擊導致業務無法正常運行,損失非常慘重,嚴重的可能直接項目停運了。而最常見的導致伺服器癱瘓的網絡攻擊有哪些?
  • 攻擊目標,冰火兩重天!
    這個階段,主要強調了兩個方面:一:向壓力目標發動進攻 從前期長時間的震蕩開始,就明確市場震蕩之後,將回歸第二大波的進攻,並且給出了進攻目標。 對於板塊及行業龍頭率先攻擊,一周策略給出分析,並在昨天文章強調,因為板塊及行業龍頭的攻擊,承擔著一個重要的任務:就是幹掉日線級周線級別頂部結構預期
  • 防止分布式拒絕服務(DDoS)攻擊的關鍵因素
    結果,DDoS攻擊正卻變得越來越普遍。自商業網際網路問世以來,分布式拒絕服務(DDoS)攻擊一直是一種威脅。它們代表著一場沒有硝煙的戰爭,其中幾百元成本的攻擊可能導致公司損失幾百萬甚至更多。如今,攻擊者正在增加其目標多樣性和複雜性,同時攻擊流量會同時跨越數據,應用程式和基礎架構,以增加成功的機會。
  • 攻擊癱瘓拍賣網站後索要「茶水費」,倆計算機「黑客」被抓
    齊魯晚報·齊魯壹點記者 尉偉 通訊員 趙楊黑客李某等三人購買網絡工具、攻擊癱瘓拍賣類網站後,再聯繫網站相關人員以恢復為名索要「茶水費」。12月2日,齊魯晚報齊魯壹點記者從歷下公安獲悉:日前,歷下警方圍繞「淨網2020」專項行動,成功破獲一起利用DDOS流量瘋狂攻擊網站並實施勒索的案件,抓獲犯罪嫌疑人李某和孫某,查實2人夥同他人,在40餘天的時間裡,攻擊網站50餘家,敲詐得手人民幣14萬餘元。
  • 買賣機械網遭遇DDos攻擊:損失3.2萬元CDN防護費!
    近日,買賣機械網站長爆料,DDos攻擊這幫人,越來越猖狂,業內大量B2B網站遭遇DDos攻擊,自家網站不到四個小時內損失3.2萬元CDN防護費!從買賣機械網站長透露了解到,最近這段時間,DDos攻擊這幫人簡直無處不在,跟瘋了一樣,搞完了網賺圈,博客圈,這幫人又開始向B2B網站下手,大量B2B網站遭遇持續DDos攻擊,自家買賣機械網平臺每日受到頻繁攻擊,平臺18萬個廠家用戶使用受到嚴重影響。最氣人的是,因為被這幫人連續惡意DDos攻擊網站,短短四個小時內損失3.2萬元巨大CDN流量防護費用!
  • 「網警提醒」基礎網絡攻防之DDoS攻擊
    DDoS攻擊對於大多數人而言非常神秘它卻是一種最常見的網絡攻擊方式01什麼是DDoS攻擊DDoS:Distributed Denial of Service中文名:分布式拒絕服務所謂分布式拒絕服務攻擊是指處於不同位置的多個攻擊者同時向一個或數個目標發動攻擊,或者一個攻擊者控制了位於不同位置的多臺機器並利用這些機器對受害者同時實施攻擊
  • 電磁脈衝炸彈:第二原子彈!
    1993年美國進行了代號為「豎琴」的電磁脈衝武器試驗,通過天線群向電離層發射電磁脈衝,試驗成功阻斷了通信並摧毀來襲的飛彈。   可以說,電磁脈衝炸彈的破壞力巨大,所到之處,電子、電力、光電、微波和通信設備都會被破壞,甚至是沒有通電的電器設備或者隱藏在地下掩體內的通信設備也會被擊穿或燒壞,殺傷範圍達到幾十公裡,破壞速度極快,瞬間可以達到攻擊效果。
  • 美媒又用「電磁脈衝」忽悠:小心中俄核電磁攻擊!
    報導稱,前中央情報局分析師、《電磁脈衝曼哈頓計劃》一書的作者彼得·普瑞(Peter Pry)正在敦促美政府儘快針對電磁脈衝(攻擊)強化美國電力系統,並實施一項與1942年製造第一顆原子彈的曼哈頓計劃類似的三年應急計劃。21世紀初,普瑞曾在美國國會電磁脈衝委員會任職。
  • 約三分之二的 DDoS 攻擊指向通信服務提供商
    據網絡安全公司 Nexusguard 2018年第三季度的 DDoS 威脅報告,該季度有66.5%的 DDoS 攻擊指向通信服務提供商,攻擊者通過使用非常小的垃圾流量來汙染數百個IP前綴的多種
  • 網絡攻擊敲詐「茶水費」 倆「黑客」被抓 ——歷下警方破獲破壞...
    犯罪嫌疑人在40餘天的時間裡,攻擊網站50餘家,敲詐得手人民幣14萬餘元。2020年10月9日,歷下警方接到本轄區市民劉某報警,稱自己的文化藝術品有限公司網站遭受攻擊,一個名字叫做「贏在心中」的網友向其敲詐一萬元「茶水費」,劉某被迫向對方打款五千元。