去年 10 月份的时候,来自 Mirai 僵尸网络的巨大流量,击溃了互联网上的诸多门户,导致美国东北部地区无法访问亚马逊、Netflix 等服务。这段痛苦的回忆,让我们再一次留意到了互联网的脆弱性、以及不安全的物联网设备所带来的危险隐患。不过根据 Usenix 大会上公布的一项最新研究,造成广泛损害的幕后攻击者,可能只是想要把人们从 PlayStation 网络中踢出去。
来自 Google、Cloudflare、Merit Networks、Akamai、以及一众大学的合作伙伴,在深入大型基础设施的网络数据后,得出了这份新报告。
研究人员指出,在去年 10 月的攻击期间,域名解析服务(DNS)提供商 Dyn 那里有着不同寻常的发现:
所有目标攻击的 IP 地址,都是 PlayStation Network 的域名服务器(被 Dyn 用于将访客连接到正确的 IP 地址)。
而基于 Dyn 域名注册系统的网络性质,攻击这些服务器,就意味着攻击整个系统。当它被打倒之后,借助其进行访问的数十个其它服务也遭了殃。
与此同时,同一拨攻击者们还向多个游戏服务发起了攻击。
研究人员们甚至发现了针对 Xbox Live、Nuclear Fallout、以及 Valve Steam 等服务器的网络攻击,表明该集团就是要把大范围的游戏系统拖下水。
这种行为模式表明,2016 年 10 月 21 号的攻击事件并非只针对 Dyn,攻击者原意可能是针对游戏平台的基础设施,结果‘顺便’导致了 Dyn 更广泛客户群体的服务中断。
不过这起事件,并非是 Mirai 被首次利用,特别在该僵尸网络的源代码被公布之后,使得旁观者们都很容易地发动攻击。
总而言之,研究人员们认定出了超过 15000 起‘利用同一 Mirai 僵尸网络’的单独攻击,涵盖跨 86 个国家和地区的超过 5000 名的受害者。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- Crunchbase:2024年AI网络安全行业风险投资超过26亿美元
- 调查报告:AI与云重塑IT格局,77%的IT领导者视网络安全为首要挑战
- 长江存储发布声明:从无“借壳上市”意愿
- 泛微·数智大脑Xiaoe.AI正式发布,千人现场体验数智化运营场景
- IDC:2024年第三季度北美IT分销商收入增长至202亿美元
- AI成为双刃剑!凯捷调查:97%组织遭遇过GenAI漏洞攻击
- openEuler开源五年树立新里程碑,累计装机量突破1000万
- 创想 华彩新程!2024柯尼卡美能达媒体沟通会焕新增长之道
- 操作系统大会2024即将在京召开,见证openEuler发展新里程
- Gartner:AI引领欧洲IT支出激增,2025年将支出1.28万亿美元
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。