成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全球數(shù)千家企業(yè)機(jī)構(gòu)遭受前所未有的DDoS勒索攻擊威脅

安全
020年9月28日——近期,全球多個行業(yè)的數(shù)千家企業(yè)機(jī)構(gòu)受到DDoS攻擊威脅,向其勒索比特幣。自8月以來,負(fù)責(zé)提供安全數(shù)字化體驗(yàn)的智能邊緣平臺阿卡邁技術(shù)公司(Akamai Technologies, Inc.,以下簡稱:Akamai)(NASDAQ:AKAM)所監(jiān)測到的來自聲稱是Armada Collective、Cozy Bear、Fancy Bear和Lazarus Group組織的攻擊日漸增多。

 這些勒索要求與DDoS勒索團(tuán)體過去所使用的方法并無大異。具體而言:

勒索信:

一開始,勒索組織會發(fā)出威脅性的電子郵件,警告如果公司不支付比特幣,則將對公司發(fā)起DDoS攻擊。勒索信的措辭與過去攻擊活動中在媒體上公開的信件內(nèi)容非常相似,并且與Akamai在2019年11月記錄的最近一次DDoS勒索活動相似。

有些勒索信會警告說,如果公開披露勒索要求(即向媒體發(fā)布),則將立即發(fā)起威脅中所提到的攻擊。

“如果你向媒體報(bào)道此事并用我們的名字進(jìn)行免費(fèi)宣傳,而不付給我們?nèi)魏钨M(fèi)用,那么我們會一直發(fā)起攻擊,你們將承受很長時間的攻擊。(原文即此)”——Armada Collective

勒索信還會提到聲譽(yù),警告即將發(fā)起的攻擊不但會破壞基礎(chǔ)設(shè)施,而且還會造成更大的影響。

“……沒有人能夠訪問你的網(wǎng)站和其他聯(lián)網(wǎng)服務(wù)。請注意,這還會嚴(yán)重影響你在客戶心目中的聲譽(yù)。[……]我們會完全毀掉你的聲譽(yù)并讓你的服務(wù)一直離線,直到你肯付錢為止。(原文即此)”——Fancy Bear

支付贖金:

在Akamai觀察到的Armada Collective勒索要求中,最開始的贖金為5比特幣,如果錯過了最后期限,則增加到10比特幣,此后每天增加5比特幣。Fancy Bear最開始的贖金為20比特幣,如果錯過了最后期限,則增加到30比特幣,此后每天增加10比特幣。

大多數(shù)此類勒索要求一般會提出一定的金額,但威脅發(fā)起者也會心血來潮地提出其他財(cái)務(wù)條件。

主動攻擊:

這些信件會明確受害者機(jī)構(gòu)內(nèi)的目標(biāo)資產(chǎn)并承諾會進(jìn)行一次小的“測試”攻擊來證明情況的嚴(yán)重性。一些勒索信中聲稱,威脅發(fā)起者可以發(fā)動高達(dá)2Tbps的DDoS攻擊。

Akamai發(fā)現(xiàn)其網(wǎng)絡(luò)上的一家客戶遭到50 Gb/sec的攻擊。該流量包括基于UDP的ARMS協(xié)議反射攻擊。目前尚不清楚所使用的反射器數(shù)量。

Akamai的安全情報(bào)響應(yīng)小組懷疑該勒索要求來自模仿者,他們利用知名攻擊組織的名聲作為恐嚇手段來加快付款速度。

近期,Akamai發(fā)現(xiàn)北美、亞太地區(qū)以及歐洲、中東和非洲企業(yè)收到的勒索信日益增加。盡管一開始金融服務(wù)業(yè)是受威脅最大的行業(yè),但勒索信最近將目標(biāo)對準(zhǔn)了其他行業(yè)的企業(yè)機(jī)構(gòu),包括商業(yè)服務(wù)、高科技、酒店、零售和旅游。

迄今為止,采取有效Prolexic DDoS緩解控制措施的Akamai客戶并未經(jīng)歷這些威脅組織所威脅的服務(wù)中斷。最近幾周,Akamai緩解了50多次符合此類特征的攻擊,并將繼續(xù)與客戶合作,采取0秒SLA主動緩解控制措施,這些措施能夠非常有效地應(yīng)對Akamai所觀察到的攻擊模式。

如果您的企業(yè)受到RDoS的威脅,Akamai建議您不要支付贖金,因?yàn)槟灰欢〞獾焦簦矡o法保證支付贖金就能阻止DDoS攻擊。您應(yīng)該召集您的IT、運(yùn)營、安全和客戶溝通人員,確保自己做好準(zhǔn)備并知道在遭到攻擊時該怎么做。如果您需要幫助,Akamai一定會伸出援手。

Akamai提供用于幫助客戶快速入門的緊急安全集成包,企業(yè)機(jī)構(gòu)可撥打Akamai DDoS熱線“+86-4006091609”啟動該集成包。Akamai將立即采取措施對風(fēng)險(xiǎn)進(jìn)行分類,使用合適的Akamai安全工具并執(zhí)行我們的攻擊事件應(yīng)對程序。值得一提的是,近期,Akamai已成功地為數(shù)十家企業(yè)進(jìn)行了緊急上線。在這些實(shí)例中,如果事先準(zhǔn)備好GRE Tunnels所需的網(wǎng)絡(luò)前綴,就能大大縮短上線時間。

現(xiàn)有的Akamai客戶應(yīng)聯(lián)系自己的客戶團(tuán)隊(duì)或聯(lián)系“Akamai支持”部門,而托管式安全服務(wù)(MSS)客戶應(yīng)遵循他們與Akamai安全運(yùn)營控制中心(SOCC)建立的現(xiàn)有流程。任何受到威脅的客戶都將立即進(jìn)入“高度戒備”狀態(tài),SOCC將對情況進(jìn)行評估并作好應(yīng)對攻擊的準(zhǔn)備。每個客戶的情況都將根據(jù)其業(yè)務(wù)和應(yīng)用需求加以調(diào)整。

值得注意的是,盡管Akamai迄今為止所觀察到的大多數(shù)威脅均已被其Prolexic DDoS緩解服務(wù)所緩解,但根據(jù)最佳實(shí)踐,企業(yè)還應(yīng)在DNS和應(yīng)用層部署綜合全面的DDoS緩解措施,包括評估自身的DNS解決方案,最理想的是確保在遭到攻擊時擁有輔助DNS服務(wù),以及在網(wǎng)絡(luò)應(yīng)用防火墻(WAF)中落實(shí)速率控制和拒絕規(guī)則以管控大規(guī)模攻擊。

 

責(zé)任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2020-10-06 10:35:52

DDoS勒索攻擊攻擊威脅

2024-03-18 15:52:14

宕機(jī)麥當(dāng)勞

2020-04-15 11:07:34

存儲閃存技術(shù)

2021-01-08 15:07:02

光子處理器計(jì)算密度AI

2012-10-29 13:06:57

蘋果一體機(jī)

2021-07-05 18:50:22

供應(yīng)鏈攻擊勒索軟件漏洞

2020-11-25 15:44:02

網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型工具

2012-06-12 10:30:41

2022-07-28 10:08:32

物聯(lián)網(wǎng)航空業(yè)

2020-04-06 14:09:36

存儲閃存技術(shù)

2021-10-28 11:02:35

比特幣加密貨幣貨幣

2011-10-03 21:41:48

蘋果iPhone 5需求

2022-01-07 11:31:01

勒索軟件攻擊網(wǎng)絡(luò)安全

2025-01-07 13:33:05

2019-06-13 15:00:35

2010-02-12 09:36:29

2022-01-11 10:05:27

加密貨幣比特幣貨幣

2021-04-03 12:45:03

人工智能遠(yuǎn)程醫(yī)療疫情

2023-10-08 07:01:55

大數(shù)據(jù)ERP供應(yīng)鏈

2016-01-12 18:22:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国内精品久久久久久久影视简单 | 亚洲国产区 | 不卡的av在线 | 在线色| 久久久久久国产 | 精品无码久久久久久国产 | 天天天操操操 | 欧美黑人体内she精在线观看 | 国产日韩视频 | 国产一区二区三区在线 | 国产成人99久久亚洲综合精品 | h视频免费看 | 免费在线一区二区三区 | 蜜桃臀av一区二区三区 | www.黄色片视频 | 欧美一区二区在线播放 | 日韩一区二区三区在线 | www.亚洲免费 | 在线成人免费视频 | 国产精品96久久久久久 | 久久久美女 | 国产高清免费视频 | www久久国产| 国产精品久久久久免费 | 四虎影院新地址 | 欧美精品网站 | 午夜精品一区二区三区在线视频 | 欧美天堂| 涩爱av一区二区三区 | 欧美激情亚洲天堂 | 欧美区在线 | 午夜男人免费视频 | 日韩区| 狠狠干天天干 | 日日爱夜夜操 | 久久大陆 | 国产91在线视频 | 九九视频在线观看 | 国产精品91网站 | 国产九九精品 | 国产精品99久久久久久www |