大規模 DDoS 攻擊使以色列政府網站離線
先回顧一下,DDoS攻擊,再聊聊以色列網站被迫下線的事情。
分布式拒絕服務 (DDoS) 攻擊是一種惡意嘗試,通過大量 Internet 流量壓倒目標或其周圍的基礎設施來破壞目標服務器、服務或網絡的正常流量。
DDoS 攻擊通過利用多個受感染的計算機系統作為攻擊流量的來源來實現有效性。被利用的機器可能包括計算機和其他網絡資源,例如物聯網設備。
從高層次上看,DDoS 攻擊就像是意外的交通堵塞堵塞了高速公路,阻止了正常交通到達目的地。
DDoS 攻擊如何運作?
DDoS 攻擊是通過連接 Internet 的機器網絡進行的。
這些網絡由感染了惡意軟件的計算機和其他設備(例如物聯網設備)組成,從而使它們可以被攻擊者遠程控制。這些單獨的設備被稱為機器人(或僵尸),一組機器人被稱為僵尸網絡。
一旦建立了僵尸網絡,攻擊者就可以通過向每個機器人發送遠程指令來引導攻擊。
當受害者的服務器或網絡成為僵尸網絡的目標時,每個僵尸程序都會向目標的IP 地址發送請求,這可能會導致服務器或網絡不堪重負,從而導致對正常流量的拒絕服務。因為每個機器人都是合法的互聯網設備,所以很難將攻擊流量與正常流量分開。
當然,也有明著來的。如俄烏戰爭期間,有人在推特上推廣攻擊俄羅斯網站的鏈接,這種通過宣傳動員方式也是能夠產生DDoS攻擊的,只是它較傳統的DDoS犯罪攻擊的隱蔽性,被西方國家縱容了的一種“光明正大”的DDoS攻擊。
周一,以色列政府的一些網站在分布式拒絕服務攻擊 ( DDoS )中遭到破壞,導致門戶網站在短時間內無法訪問。以色列國家網絡理事會 (INCD)在推文中描述:“在過去的幾個小時里,發現了針對通信提供商的 DDoS 攻擊,因此,訪問多個網站,其中包括政府網站,在短時間內被拒絕。截至目前,所有網站都已恢復正常活動。”
分布式拒絕服務攻擊是一種惡意嘗試,通過利用受感染的計算機和物聯網設備作為攻擊流量的來源,用大量垃圾互聯網流量淹沒受害者及其周圍的基礎設施,從而阻礙目標服務器或服務的正常流量。這一發展是在互聯網監管機構 NetBlocks報告以色列電信提供商 Bezeq 和 Cellcom 提供的多個網絡上出現“重大中斷”之后發生的。
INCD 并未將這些攻擊歸咎于特定的威脅行為者。因伊朗和以色列一直以來的仇深似海,《耶路撒冷郵報》暗示該事件可能是一個與伊朗有關聯的黑客組織為報復涉嫌企圖破壞該國福爾多核濃縮廠而進行的報復。
伊朗媒體周一晚間稱,摩薩德據稱試圖襲擊伊朗伊斯蘭共和國的主要福爾多核濃縮基地。報道稱無法獨立確認該報告,因為德黑蘭與摩薩德互相攻訐已久。
據伊朗媒體報道,伊斯蘭革命衛隊(IRGC)情報部門的一份聲明稱,一支試圖在福爾多進行破壞活動的摩薩德小組被捕。此外,有報道稱,一名員工獲得了現金和一臺筆記本電腦來破壞該網站,但他被伊斯蘭革命衛隊抓獲并逮捕。就濃縮鈾的離心機數量而言,福爾多是僅次于納坦茲設施的第二重要地點。
恐怖的是,Mitel MiCollab 和 MiVoice Business Express 協作系統中的一個漏洞最近被武器化,以執行長達 14 小時的持續分布式拒絕服務 (DDoS) 攻擊,放大率達到創紀錄的 40 億比 1 的水平。