注 册

三胜产业研究中心 研究报告 可研报告 商业计划书 关于我们 联系我们

全国咨询热线:400-096-0053

三胜咨询 - 中国领先的投资咨询机构

·了解三胜的实力 ·丰富成功案例

三胜观察 | 名家观点 | 项目中心 | 产业政策 | 展会峰会 | 市场策略 | 理财消费 | 创业投资 | 三胜文库

企业排名 | 案例分析 | 军事视界 | 房产观澜 | 科技前沿 | 汽车沙龙 | 社会娱乐 | 健康养生 | 图片聚焦

DDoS攻击的暗黑世界:爷爷辈的DDoS已是历史

2016-7-4 16:31:23  中国产业信息研究网  http://www.china1baogao.com/

核心提示:今天,分布式拒绝服务攻击已经和我们在千禧年的开端所见到的婴儿期的DDoS不同。它们变得越来越精致和狡猾,而且造成的后果也远不只让服务器宕机这么简单。

 

  今天,分布式拒绝服务攻击已经和我们在千禧年的开端所见到的婴儿期的DDoS不同。它们变得越来越精致和狡猾,而且造成的后果也远不只让服务器宕机这么简单。
  
  在DDoS刚兴起的早期,大体量的攻击很流行。受政治或经济因素驱动的攻击者会控制成千上万个“肉鸡”来对某个特定目标发动攻击,从而宕掉他们的服务器。虽然这样的攻击现在也很常见,但是越来越多的攻击者开始倾向于更为复杂的攻击——“暗黑”DDoS,也可以称之为烟幕攻击。
  
  发动DDoS攻击的目的是为了掩盖真实的攻击,偷取数据。
  
  一家专门研究和模拟DDoS攻击的咨询公司 Nimbus DDoS表示,在这种模式下,攻击者并不会利用拒绝服务来敲诈或是报复他们的目标;相反,这只是一种达到最终结果的手段。攻击者发动这样的攻击可以误导目标机构的管理员,并挤占有价值的时间和资源以至于他们无暇顾及内部网络发生的其它安全事件。
  
  这是一种针对人而不是基础设施的攻击。关键点在于尽可能长时间地拖住目标机构的工作人员,而这是使拥有合格人员的安全运维中心彻底瘫痪的最有效的办法之一。
  
  暗黑DDoS攻击只是为了搞掉目标的网络的可见性,大多数情况下,流量洪峰将致使网络设备上某些探测异常行为的工具不能有效工作或者完全失效。这些设备通常设有一个阈值,如果通信量过大它就无法再继续工作,所以这些攻击就会逃过过滤,被设备默认为进入目标网络。
  
  暗黑技巧
  
  一场暗黑DDoS攻击通常都是一个更复杂犯罪的标志。对于工程师而言,一场这样的攻击会误导目标对于其它安全事件的判断。如果攻击者处理得当,它甚至可以通过强迫目标公司的管理人员因难于处理通信量问题改变他们的基础设施,从而产生意想不到的效果。事实上,在某些情况下,网络运营或者安全部门的人员确实会降低他们在流程上的安全性以应对流量洪峰。
  
  不像传统的攻击,暗黑DDoS的攻击者不会试图通过毁灭性的流量洪峰使目标宕机。因为下线反而令攻击无法继续。暗黑DDoS攻击的特征往往和我们平时所能看到的那些针对企业的大体量攻击不同,比如经常是不到1Gbit每秒的攻击,用以产生大量的安全事件,以及有效的掩盖入侵。
  
  而且,暗黑DDoS的出现会逐渐改变DDoS的运作方式。当然,我们仍可以看到数百Gbit每秒的攻击,但是它们的规模会越来越小,更具针对性而且持续时间更短。有很多统计均显示, 小于1Gbit每秒量级的DDoS攻击越来越多,超过95%的攻击仅持续了30分钟甚至更短。
  
  危险不在于“拒绝服务”,而在于攻击本身。
  
  暗黑DDoS为更复杂的以偷取数据为主要目的入侵留出足够的带宽,并且消耗防护资源、使安全人员分心,以掩盖真正的攻击。
  
  而且这种攻击可以避开那些用来应付大体量的DDoS攻击的流量清洗技术,因此应该把暗黑DDoS视作一种严重威胁来考虑。
  
  真实的暗黑DDoS攻击什么样?
  
  大多数入侵都始于对整个网络的扫描以便找到一个潜在的入口,而扫描行为是非常容易观察到的,所以烟幕攻击可以被用来模糊这种行为使你很难发现它。
  
  攻击者进入网络后同样会使用烟幕攻击来隐藏他们的活动。因为攻击者无法确切地知道他们会在目标的网络环境中留下什么痕迹。要知道,从目标网络中拖走客户数据库或者大量的信息资产是很容易被发现的。于是,用于掩盖行为的“烟幕”会非常有帮助。
  
  即使有了“烟幕”的帮助,攻击者还会在目标机构的网络变换技巧,不断地尝试以找出在当前网络环境中最有效的办法,给保护系统的安全人员带来了很大的困难。
  
  数年前,研究人员就发现了一个暗黑DDoS攻击,以转移系统管理员的注意力,然后在DDoS攻击的掩盖下,使用伪造的自动清算转账(ACH)从被入侵的账户中盗取资金。
  
  最为公众熟知的一暗黑DDoS攻击的实例,就是去年10月发生的TalkTalk数据泄露事件。在这起事件中,攻击者用大流量淹没了企业的网站,在工作人员疲于应付的时候,进入系统盗取客户数据。类似的还有,今年八月,欧洲最大的移动电话零售商 Carphone Warehouse 在被大流量攻击淹没后,240万的客户个人数据泄露。
  
  保持警惕
  
  但暗黑DDoS攻击并非万能,它也是可以被检测到的。
  
  首先需要了解自己的网络服务,了解正常的通信流量。可以通过一些培训去帮助运维人员识别小体量的DDoS,并且把这种攻击作为需要对可疑活动监测的标识。
  
  “虽然金融机构是暗黑DDoS的主要目标,但金融并不是唯一一个被这种攻击瞄准的行业。”
  
  DDoS攻击与日俱增,并且简单地破坏企业的网络已不再是攻击者的唯一目标。它很可能是更更具危险与破坏力的潜在威胁的征兆,正所谓:山雨欲来风满楼。

 

 

返回网站首页>>

责任编辑:S204

免责声明:

1、本网转载文章目的在于传递更多信息,我们不对其准确性、完整性、及时性、有效性和适用性等作任何的陈述和保证。本文仅代表作者本人观点,并不代表本网赞同其观点和对其真实性负责。

2、中国产业信息研究网一贯高度重视知识产权保护并遵守中国各项知识产权法律。如涉及作品内容、版权和其它问题,请马上与本网联系更正或删除,可在线反馈、可电邮(link@china1baogao.com)、可电话(0755-28749841)。

健康中国,体检行业酝酿千亿商机

专业健康体检是朝阳产业,未来将保持25%的速度增长:目前欧美等发达国家的健康体检已经发展的比较成熟,国内起步较...[详细]

外贸高压之下的华丽蜕变

中国加入世贸组织15年的进出口增速是新中国成立以来最快的,也是同期世界上最快的。目前我国已经是世界第一大贸易国...[详细]

政策红利不断,变压器行业乘风而上

西部大开发,西电东送是继城网、农网改造之后,在三峡工程建设中掀起的输变电设备需求高峰,其中HVDC工程增多,7...[详细]

电影“IP+”构建文化娱乐新生态圈

文化娱乐内容持续IP化:纵观2015年,整个泛娱乐领域内最热的主题即是“IP”。IP是英文“Intellect...[详细]

手机游戏市场潜力巨大 游戏体验越来

电脑游戏仍然具有明显优势,但是已经逐渐停止增长,而手机游戏却刚开始腾飞。2015年移动游戏市场规模超过400亿...[详细]

精准医疗时代,基因测序带来的千亿大产

新一代基因测序可以高效地构建大样本量的基因组数据库,结合个体的基因组数据库,结合个体临床数据进行解读可以实现基...[详细]

全国统一服务热线:400-096-0053(7*24小时) 客户服务专线:0755-25151558 83970506 82202306 82209009 83970558 传真:0755-28749841

可行性研究报告、商业计划书:0755-25151558 市场调研、营销策划:0755-82202306 IPO咨询专线:0755-82209009 客服邮箱:server@china1baogao.com

在线咨询QQ:1559444945 951110560 媒体合作、广告合作:0755-83970586 网站合作QQ:307333508 招聘邮箱:hr@china1baogao.com

Copyright © 2004-2016 www.China1baogao.Com All Rights Reserved. 版权所有 中国产业信息研究网 三胜咨询TM 旗下网站 粤ICP备13026489号-3