【每日安全资讯】约三分之二的 DDoS 攻击指向通信服务提供商
2019-01-24 10:28
991 查看
据网络安全公司 Nexusguard 2018年第三季度的 DDoS 威胁报告,该季度有66.5%的 DDoS 攻击指向通信服务提供商,攻击者通过使用非常小的垃圾流量来污染数百个IP前缀的多种IP地址。Nexusguard 技术官 Juniman Kasman 称,犯罪者比起大而明显的方式,更倾向于用更小型且分散的方式将垃圾流量注入,使得攻击绕过检测。而这可能使通信服务提供商错过正在进行的大规模 DDoS 攻击。这些攻击经常使用开放的域名系统(DNS)解析器来开始 DNS 放大(DNS Amplification)。每个组织良好的攻击后,目标 IP 地址只接收少量响应,而这个过程几乎不留痕迹。该报告的一些数据显示,中国在全球攻击源方面占领先地位,占比在23%以上,有15%的攻击来源于美国。另外,报告显示针对通信服务提供商的新模式的原因,简单服务发现协议(SSDP,SimpleServiceDiscoveryProtocol)放大攻击比上个季度增加了639.8%。
* 来源:开源中国更多资讯◈ Android Q 将包含更多 SIM 卡锁定方法http://t.cn/E5RuzZZ◈ 抢票软件:躲得开搭载消费 躲不开信息泄露http://t.cn/E5RuL9L◈ ES文件浏览器被曝安全漏洞 用户资料可能被盗http://t.cn/E5RuGnH◈ 数据不上传就不会被泄露?互联网从业者的“隐私护卫”自白http://t.cn/E5RuVBG(信息来源于网络,安华金和搜集整理)
相关文章推荐
- 【每日安全资讯】多个比特币借记卡提供商根据Visa组织要求暂停服务
- 【每日安全资讯】恶意软件攻击沙特阿拉伯石油工厂试图引发爆炸
- 【每日安全资讯】研究人员发现新的类 Spectre 攻击 SplitSpectre
- 【每日安全资讯】Cloudflare 终止为 Sci-Hub 多个域名提供服务
- DDoS拒绝服务攻击和安全防范技术
- DDoS拒绝服务攻击和安全防范技术
- 【每日安全资讯】黑客用勒索软件攻击机器人 损失比攻击PC更大
- 【每日安全资讯】卡巴斯基曝光DarkVishnya银行内网攻击案件细节
- 即时通信服务提供商帐户信息安全和通信内容安全解决方案
- 【每日安全资讯】戴尔披露11月初网络攻击事件:或有数据泄露 建议客户重置密码...
- 【每日安全资讯】黑客攻击了BeeToken的电子邮件列表偷走了价值100万美元的以太坊
- 【每日安全资讯】程序员利用恶意软件攻击Mac与PC:时间长达13年
- 【每日安全资讯】卡巴斯基:安卓恶意软件Skygofree监控能力前所未有
- 【每日安全资讯】任天堂的Switch bootROM硬件缺陷解决方案已被攻破
- 【每日安全资讯】男女密码大不同:男常用“password” 女偏好爱人姓名
- 【每日安全资讯】NASA服务器被黑客攻击 员工信息曝光
- 【每日安全资讯】通过JBoss反序列化(CVE-2017-12149)浅谈Java反序列化漏洞
- 【每日安全资讯】数千服务器泄漏密码密钥等敏感信息
- 【每日安全资讯】门罗币并不匿名
- DDOS拒绝服务攻击原理