DNS供應(yīng)商Dyn正在調(diào)查和緩解第三波大面積DDoS攻擊,此次事件致使大量美國(guó)和歐洲網(wǎng)站癱瘓。
22日,探長(zhǎng)收到不少硅谷小伙伴爆料,說各種網(wǎng)站都上不去了。于是,探長(zhǎng)上網(wǎng)偵查了一番,發(fā)現(xiàn)美國(guó)大部分地區(qū)都遭受了網(wǎng)絡(luò)中斷的問題。
(紅色部分表示有人反應(yīng)他們無法訪問網(wǎng)站,來自downdetector.com)
根據(jù)網(wǎng)友的報(bào)告,各大美國(guó)熱門網(wǎng)站都受到了不同程度的影響,Twitter、Spotify、Netflix、Github、Airbnb、Visa等均出現(xiàn)了無法登陸的情況。
(logo下方曲線表示無法訪問的用戶數(shù)量)
所以這就很尷尬了,本來想上Spotify聽個(gè)音樂,發(fā)現(xiàn)網(wǎng)斷了,于是歡欣鼓舞的準(zhǔn)備上Twitter吐槽一下,結(jié)果Twitter也掛掉了…
沒辦法,只能好好工作了…
攻擊原因調(diào)查中
這場(chǎng)網(wǎng)絡(luò)癱瘓從美國(guó)東部起始,一路蔓延至全美(主要是因?yàn)闀r(shí)差原因,東部的人起的早)。原因是Dyn的服務(wù)器遭受了黑客的DDoS攻擊。Dyn是美國(guó)最主要的DNS服務(wù)商,他們的主要職責(zé)就是將域名解析為IP地址,將網(wǎng)友引入正確的網(wǎng)站。其遭受攻擊,意味著美國(guó)大部分地區(qū)網(wǎng)民在請(qǐng)求鏈接某網(wǎng)站的時(shí)候會(huì)失敗,即使你按F5刷新N遍也沒有用。
DDoS的攻擊又稱為拒絕式服務(wù)攻擊,最基本的DoS攻擊就是利用合理的服務(wù)請(qǐng)求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。
經(jīng)CBS報(bào)道,美國(guó)國(guó)土安全局發(fā)現(xiàn)了這次攻擊,并已經(jīng)和FBI一起開始調(diào)查此事,白宮也密切關(guān)注了進(jìn)展,截止發(fā)稿前還未找出真兇。
物聯(lián)網(wǎng)設(shè)備成為元兇之一
不過Dyn表示,這是一次有組織有預(yù)謀的網(wǎng)絡(luò)攻擊行為,攻擊行為來自超過一千萬IP來源。此外,Dyn也表示有大量的攻擊來自智能設(shè)備,所謂的物聯(lián)網(wǎng)設(shè)備。
隨著人們?cè)絹碓揭蕾嚮ヂ?lián)網(wǎng),網(wǎng)絡(luò)安全變得尤為重要。伴隨著安全技術(shù)提升的同時(shí),黑客也在不斷地挑戰(zhàn)全世界。
而隨著智能設(shè)備的增加,智能設(shè)備的安全漏洞也日益嚴(yán)重,很多智能設(shè)備被黑客攻擊后會(huì)淪為發(fā)起DDoS攻擊的“肉雞”。
一名叫Bruce Schneier的信息安全磚家早在九月就表示:“過去一兩年我們都遭受過了很嚴(yán)重的網(wǎng)絡(luò)攻擊(捂心口)!這些討厭的黑客們?cè)诎l(fā)動(dòng)精準(zhǔn)攻擊的同時(shí),還調(diào)查了怎么干掉這些大公司,順便看了看他們網(wǎng)絡(luò)安全部門到底是不是吃閑飯的。我們是暫時(shí)還不清楚到底是誰干的,但是感覺他一定來頭很大!要我說就是中國(guó)和俄羅斯!”
“DynDNS的工程師正在抓心撓肝兒地修復(fù)網(wǎng)絡(luò)攻擊!我們一致認(rèn)為這就是俄羅斯人干的!”
無論是走路吃飯喝咖啡都在上網(wǎng)的普通人,還是高度需要社交網(wǎng)絡(luò)刷存在感的網(wǎng)紅,網(wǎng)絡(luò)癱瘓簡(jiǎn)直比末日還可怕!
損失有多大?
吐槽歸吐槽,但本次網(wǎng)絡(luò)癱瘓?jiān)斐闪司薮髶p失。
2014年Imperva Incapsula公司給出報(bào)告:超過三分之一的公司遭受DDoS攻擊后每小時(shí)損失2萬美元以上(部分公司這一數(shù)字可達(dá)到百萬甚至千萬美元)。考慮到今天受波及的公司數(shù)目眾多,斷斷續(xù)續(xù)接近6個(gè)小時(shí),按照這個(gè)標(biāo)準(zhǔn)估計(jì),今天的損失就是天文數(shù)字!
此外公司除了在被攻擊期間可能損失訂單等等,事發(fā)后還要忍受一段時(shí)間的工作效率大幅下降,并自掏腰包進(jìn)行軟硬件維修升級(jí)。這部分人力物力時(shí)間效率的成本,折現(xiàn)的話也是很大的數(shù)目。
與此作對(duì)比,黑客作案的成本卻非常低。你可以花費(fèi)低至5美元雇傭?qū)H诉M(jìn)行DDoS攻擊!這也是DDoS攻擊愈演愈烈、造成損失越來越多的重要原因之一。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 央國(guó)企采購管理升級(jí),合合信息旗下啟信慧眼以科技破局難點(diǎn)
- Apache Struts重大漏洞被黑客利用,遠(yuǎn)程代碼執(zhí)行風(fēng)險(xiǎn)加劇
- Crunchbase:2024年AI網(wǎng)絡(luò)安全行業(yè)風(fēng)險(xiǎn)投資超過26億美元
- 調(diào)查報(bào)告:AI與云重塑IT格局,77%的IT領(lǐng)導(dǎo)者視網(wǎng)絡(luò)安全為首要挑戰(zhàn)
- 長(zhǎng)江存儲(chǔ)發(fā)布聲明:從無“借殼上市”意愿
- 泛微·數(shù)智大腦Xiaoe.AI正式發(fā)布,千人現(xiàn)場(chǎng)體驗(yàn)數(shù)智化運(yùn)營(yíng)場(chǎng)景
- IDC:2024年第三季度北美IT分銷商收入增長(zhǎng)至202億美元
- AI成為雙刃劍!凱捷調(diào)查:97%組織遭遇過GenAI漏洞攻擊
- openEuler開源五年樹立新里程碑,累計(jì)裝機(jī)量突破1000萬
- 創(chuàng)想 華彩新程!2024柯尼卡美能達(dá)媒體溝通會(huì)煥新增長(zhǎng)之道
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。