当前位置 >> 高防服务器 > 韩国 >

2023-07-06 08:43

二0二0年ddos攻击行业的复杂现状

  跟着公司和组织越来越多地选用数字平台,网络罪犯也枕戈待旦,从勒索破坏这些平台并窃取钱财.世界经济论坛(wef)发布的《2020年全球风险报告》指出,网络犯罪到 2030 年将成为全球商业中第2大风险.每年,全球网络罪犯最少收获 1.5 万亿美元的不法收益,与俄罗斯的国内生产总值(gdp)一样多.如果网络犯罪是一个地区,其 gdp 将是地球上排行第 13.

  大家都知道,近年来,被泄露资产(被盗的信用延迟大信息和其他个人数据)的市场已经膨胀.为供应这一市场,网络罪犯使用各种地下托管和相关服务(包括防弹托管、虚拟专用网络 (vpn)、匿名器和分布式拒尽服务 (ddos) 保护) 来执行其实际操作并确保其安全性.除其他事项外,这些服务可保护可用性、保持坏人匿名、阻止取证、使物理位置难以找到以及启用 ip 欺骗.

  事实是,网络犯罪是一个高度发达的复杂行业,它开展大规模销售,而且使用与合法公司相同的营销技术和平台.趋势科技(trend micro)发现了一个关于损害美国服务器的广告,其费用从 3 美元到 6 美元不等,并确保 12 小时的可用性.许多此类服务在"暗网"发布,且仅接受邀请,他们还在知名且合法的平台上发布广告和出售, 包括 twitter 、 vk 和 instagram 等.

  一、网络犯罪与合法业务服务之间的模糊差别

现在,越来越难以辨别网络犯罪与合法业务服务的差别.一些 idc 服务提供商为合法客户提供服务,并在互联网上公开销售其服务,但毫无疑问,他们的一些客户是只与犯罪分子打交道的供应商.托管公司可能知道,也可能不知道这一点.

  所谓的"防弹服务器"通常与网络犯罪有关.这些通常是常规的美国服务器租赁或托管服务供应商,它们试图根据向特定客户开展定位来扩大业务服务.然而,遭到起诉的可能性已经推动大部分这样的活动迁移到暗网,其中加密支付,如比特币,很难识别和定位客户的身份和位置.在这里,这是一个没有人信任任何人的地方,通常使用代管付款来促进风险交易.一些供应商甚至为他们的服务提供客户兼容和回钱确保.

  2、网络罪犯互相流量攻击

欧洲执法机构欧洲刑警组织(europol)2019年10月的一份报告指出,ddos 流量攻击是国际商业面临的威胁之一.然而,守法公司并不是仅有遭受损失的公司.任何花时间查看暗网 网站 服务的人都知道,其中许多服务通常表示"正常执行时间",也就是说,由于 ddos 流量攻击,它们不会停止实际操作的时间.这只是为了表明,肮脏的伎俩发生在合法与否的各种业务服务中.当一个 dark 网站 供应商成为流量攻击目标并脱机时,其客户需要到其他地方往,甚至可能转到发起流量攻击的服务.由于 tor 浏览器固有的特性,这些秘密市场非常容易受到 ddos 流量攻击,这是暗网客户的最爱.2019年,暗网的1大市场——包括被勒索到 40 万美元的梦幻市场——都受到ddos重大和长期流量攻击的打击.



  1、不切实际的解决方案

现在大家来了解一下技术极客.ddos 僵尸网络需要命令和控制服务器,但任何使用域名生成算法和类似工具的人,都可以比falv当局更快地准确定位并退出和Chinamobile其基础结构.

  据欧洲刑警组织(europol)说,ddos 流量攻击租赁服务是一个紧迫的问题,主要是因为它变得非常非常容易获得.该组织的数字表明,压力源和引导服务使得网络犯罪变得非常容易得多:只需支付一小笔费用,几乎任何人都可以根据点击鼠标发动 ddos 流量攻击,使目标网站离线,并堵塞大量虚假流量的网络.目标组织在财务上和声誉上可能遭到残酷打击,客户无法获得金融机构、政府和目标品牌提供的重要服务.美国国土安全性部在其网站上警告说,"过往5年来,流量攻击规模增加了 10 倍","如果现有网络基础设施继续扩大规模,能否防护未来的流量攻击,目前还不清楚".

  美国执法部门和其他组织正在试图阻止 ddos 流量攻击,但仅限于关闭引导站点(也就是说,允许网络罪犯租赁访问黑客侵入客流量攻击或受感染的数据处理机网络以启动 ddos 流量攻击的网站).但是,对于这些罪犯来说,建立新的网站,继续做坏事是很非常容易的.一些观察家,包括这项研究的组织者说,ddos 拆除是无用的.即使在 15 个主要的 ddos 雇佣机构在美欧执法部门的协调行动中被关闭,ddos 流量攻击的受害者的数量也没有下降.事实上,ddos 流量攻击招募网站的数量实际上有所增加.

  4、提高网络恢复水平的时间

网络犯罪像野火一样蔓延,为犯罪者赚大钱,而且比银行抢劫更不太可能把他们送进监狱.依据 wef 的报告,在美国,抓捕和起诉网络罪犯的几率低至 0.05%.

  回根结底,公司需要根据战略性和主动性来保护自己免受 ddos 流量攻击.跟着 ddos 流量攻击的启动变得更非常容易和成本降低,它们的目标组织数量和种类可能会继续扩大.更糟糕的是,物联网的发展将打开一个新的和未受保护的人工智能设备,而普遍选用 5g 将导致流量攻击的规模飞速超出可用的互联网带宽.


阅读本文的人还阅读:

香港机器怎样免受ddOs和其他流量攻击侵害

怎样预估和防止ddos攻击损失

ddos攻击正经历组织化浪潮和蓬勃发铺

二0二0年裸金属服务器或虚拟化最适合您的业务服务吗

全自动化的ddOs防御帮你克服技能短缺