Dyn揭示了复杂和复杂的物联网僵尸网络攻击的细节
由于Microsoft Office 365推动,欧洲云采用增长
伦敦市长推出£7M数字人才计划
额外的4.4亿英镑可让超级宽带到英国难以到达的地方
你如何停止专利巨魔?此算法可能会做诀窍
Mozilla和Firefox缺陷的问题修补窗口暴露
Tesla Model 3的巨大预订作为伊龙麝香胖子
竞争看门狗AIRS关注万事达卡的VOCALINK获取
Oracle Q2 2016-17结果:云增长但整体收入平
基于迪拜的Aramex优化分支机构连接
ATOS旨在将Exaflop超级计算机到法国政府送到2020年
旧金山要求在新建筑物上的太阳能电池板
whatsapp打开端到端加密
大型美国医疗保健提供商的网络被恶意软件关闭
FCC魔法将电视频道变成移动信号
网络安全恐慌故事可以锐利的焦点在银行
微软的粗鲁A.I. Bot Tay:正式一块凯帕
在F8,Facebook的Chatbots希望改变通信
法国罚款谷歌不要忘记
微软为庞大的爱情提供了新的伙伴关系
纽约公司通过向印度发送国家记录
微软推出了双面的Lumia手机交易以削减超额库存
Ultrafast York UFO宽带网络去全市
英特尔的新超快速SSD具有3D NAND
使用AI将人类从数据中心的可持续发展方程中切出
让它成为什么样的人。听起来更多人?
Facebook通过新的开发人员工具推进Messenger上的聊天行
2016年十大CIO访谈
VMWorld 2016:VMware取得其混合策略
VMware与AirWatch的拳击手电子邮件应用程序后Outlook之后
每个人都失踪了Google Play和Chrome OS
萨里县议会延长了BT PSN合同两年
Akitio的两个快速技术在炽热的外部SSD中结合了
AWS旨在解决企业Petabyte级云数据迁移困境的努力
更想要的容器,但存储不是工作
Spotify黑客?愤怒的用户争取恢复账户
iPhone 5se在落后的开关中显示出更强的吸引力
Microsoft Ships First Windows 10升级到公司PCS
SDN Trailblazer Big Switch网络在英国发射
公司将是否相信他们的沟通到A.I.聊天?
Intel的顶级电脑,物联网高管在管理层摇摆中休息
2016年十大CW中东故事
消费者想要更多来自主机产品的价值
Microsoft Sues U.S.政府通过数据GAG订单
CityFibre针对具有纤维宽带的欠缺业务
大约一半的客户希望虚拟现实在零售未来发挥作用
Windows平板电脑增长将光泽放在微软的企业前景上
欧盟调查谷歌与电话制造商,运营商的合同
实践:Hololens如何处理创建共享体验
美国指责7个伊朗人黑客克定美国银行,纽约大坝
您的位置:首页 >科技 > 技术前沿 >

Dyn揭示了复杂和复杂的物联网僵尸网络攻击的细节

2021-06-29 19:44:13 [来源]:

域名系统(DNS)服务供应商Dyn透露了2016年10月21日星期五的详细信息,其网络上的拒绝服务(DDOS)攻击,这呈现了许多Web服务无法使用。

两阶段攻击始于11:10英国时间,并持续到17:00左右。它影响了下游服务,包括Airbnb,Amazon Web服务,Boston.com,框,新鲜簿,Github,Gooddata,Heroku,Netflix,纽约时报,PayPal,Reddit,Shopify,Spotify,Twitter,Vox和Zendesk。

如前所述,攻击是由Mirai恶意软件代码的恶意物联网(物联网)僵尸网络犯下的攻击,该代码在2016年10月的地下论坛上释放到野外,立即促使对使用不安全的更广泛攻击的恐惧物联网设备。

DYN表示,对其网络的攻击非常复杂,复杂,使用了恶意定位,屏蔽的传输控制协议(TCP)和用户数据报协议(UDP)流量超过端口53。它还生成了复合递归DNS重试流量,这意味着它的影响更加明显。

写作公司的网站沃特·希尔顿(Scott Hilton)表示,该公司的团队首先在亚太地区,南美洲,东欧和美国西部的平台上提升了升高的带宽,以便在某种程度上提出与DDOS攻击有关。

已经启动了其响应协议,Dyn发现攻击载体突然变化,磨练了美国东部地区的存在点(POPS)。

响应于此,其团队部署了流量整形和重新平衡技术,应用内部过滤和部署的擦洗服务来缓解攻击。这是且大量成功的,初始阶段在13:20结束。

第二次攻击始于15:50左右,虽然它被部署了相同的协议,但它更容易处理,这次袭击已经消退到17:00。从发生了许多较小的探测TCP攻击,然而Dyn表示能够防止任何进一步的客户影响。

希尔顿说,Dyn在攻击期间看到了10到20倍的正常流量,包括从刷新他们的高速缓存的服务器的合法重试流量,从全球数百万个IP地址,分组流突发40到50倍高于正常的40到50倍。

“看起来似乎恶意攻击来自至少一个僵尸网络,重试风暴提供了比我们现在所知的明显更大的端点的虚假指示器。我们仍在努力分析数据,但本报告时间的估计数最多可恶劣终点,“他说。

“在1.2Tbps范围内有一些报告的报告;此时我们无法验证该索赔,“希尔顿补充道。

鉴于其不寻常的复杂性和严重程度,该公司正在继续分析攻击,并正在扩大和扩展其未来使用的预防措施。

“这次袭击已经开辟了关于互联网安全性和波动性的重要谈话。它不仅强调了需要解决的IOT设备的安全性的漏洞,但它还在互联网基础设施社区中引发了关于互联网未来的进一步对话,“希尔顿说。

“正如我们过去的那样,我们期待为对话贡献,”他补充道。

通过闪夺威胁情报服务供应商的闪存对攻击的独立调查,建议,尽管有一些早期报告,但袭击背后的肇事者最有可能无组织,而且不适用于财务收益。

它在地下论坛上有争议各种索赔,即俄罗斯政府,维基解密和一群被称为新世界黑客的集团可能是可疑的,可能是虚假的。

根据安全研究的闪光灯总监,袭击背后的基础设施也针对了一个着名的视频游戏公司,她说她说的是黑客观察者或州行动者的表明,更有可能与频繁在线黑客论坛的剧本小孩相关联。

“他们可以受到财务收益的动力,但正如往往会展示这些攻击,或者展示攻击,或对运动造成干扰和混乱,”尼克松说。“闪点评估了适度的信心,即最近的Mirai攻击可能与英语黑客论坛社区相连。”

尼克松补充说,该袭击可能在经济上有动力,因为这种袭击往往旨在实现企业,在线赌博网站或比特币交易所。

“没有公开可获得的敲诈权指标 - 企图或不对Dyn DNS或受到攻击影响的任何网站,”她说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。