Car-tech

Angreb af højbåndsbredde-betjening mere almindeligt, sikkerhedsfirma siger

Playmobil Dinosaurer Film Dansk | T-Rex Angreb i Familien Fugls Luksusvilla | Børneserie

Playmobil Dinosaurer Film Dansk | T-Rex Angreb i Familien Fugls Luksusvilla | Børneserie

Indholdsfortegnelse:

Anonim

Distribuerede DDOS-angreb med en gennemsnitlig båndbredde af mere end 20 GBps er blevet almindeligt i år, ifølge forskere fra DDoS mitigation sælger Prolexic.

Dette er signifikant, fordi meget få virksomheder eller organisationer har den nødvendige netværksinfrastruktur til at håndtere sådanne angreb. Der kan være nogle virksomheder med populære hjemmesider som Google eller Facebook, der er i stand til at håndtere sådanne oversvømmelser med høj båndbredde, men de fleste virksomheder er ikke, ifølge Stuart Scholly, Prolexics præsident.

Sidste år blev sådanne højbåndsbredder blevet isoleret hændelser, men angreb der overstiger 20 Gbps i båndbredde forekommer ofte nu, sagde Scholly tirsdag. [

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Prolexic planlægger at opgradere kapaciteten af ​​sin egen cloud-baserede DDoS-begrænsning infrastruktur for at holde trit med det stigende omfang af højbåndsbreddeangreb, sagde han.

Selskabet udgav sin globale DDoS-angrebsrapport for tredje kvartal 2012 på onsdag. Ifølge rapporten er der sket en stigning på 88 procent i det samlede antal angreb i forhold til samme periode sidste år. I forhold til andet kvartal 2012 faldt antallet af angreb dog med 14 procent. Den gennemsnitlige angrebsbåndbredde i 3. kvartal 2012 var 4,9Gbps, hvilket svarer til en stigning på 230 procent i forhold til året før, og en stigning på 11 procent i forhold til det foregående kvartal.

Den gennemsnitlige angrebsvarighed i 3. kvartal i år var 19 timer, lidt længere end i andet kvartal.

De fleste angreb - over 81 procent - målrettet infrastrukturlaget, mens 18,6% af angrebene målrettede applikationslaget, protokoller, der anvendes af specifikke applikationer.

De tre bedste lande, hvorfra DDoS-angreb stammer, var Kina med 35 procent af angrebene, USA med 28 procent og Indien med 8 procent.

I tilfælde af DDoS-angreb med høj båndbredde er der blevet observeret en ændring i angrebstaktik, sagde Scholly. I stedet for at bruge botnets af kompromitterede pc'er, lanceres sådanne angreb fra botnets af kompromitterede servere. Angriberne får adgang til sådanne servere ved at udnytte sårbarheder i forældede webapplikationer og installere PHP-baserede DDoS-værktøjer.

Værktøjssæt sælges

Et værktøjssæt, der for nylig er blevet brugt til at lancere højbåndsbredder mod flere finansielle institutioner i United Stater såvel som virksomheder fra andre industrisektorer er kendt som "itsoknoproblembro." Det er ikke klart, om dette værktøjssæt sælges på det underjordiske marked, men det tyder på, at det konstant forbedres og bruges af flere grupper af angribere, sagde scholly. Attackere har ikke brug for administrativ (root) adgang til en kompromitteret server for at installere værktøjssætet og starte angreb med det, sagde Scholly.

"Itsoknoproblembro" tillader angriberne at reagere hurtigere på ethvert forsvar, de måtte støde på og ændre deres angreb strategi. Det skyldes, at de kan sende kommandoer til servere inficeret med værktøjssættet næsten øjeblikkeligt, mens de i tilfælde af traditionelle botnets skal vente på, at botklienterne regelmæssigt henter nye instruktioner fra en kommando- og kontrolserver.

Oprydningsindsats for infektioner med "itsoknoproblembro" er vanskelige på grund af forældede applikationer og uerfarne serveradministratorer, sagde Prolexic i sin rapport. Virksomheden planlægger at frigive en offentlig rådgivning, der vil indeholde fingeraftrykede signaturer til DDoS-angrebsvarianter understøttet af "itoknoproblembro" værktøjssæt, der hjælper andre med at opdage og afbøde sådanne angreb.