2018年3月,加密貨幣交易平台 BitConnect 正式宣布關閉,其網站先後遭遇一連串 DDOS攻擊成為其關閉的一大重要原因。2017年年末,Bitfinex與Bittrex等各大交易所,都在遭遇到因 DDoS 攻擊導致的服務中斷。其中最為重大的攻擊事件指向 Bitcoin Gold,並在此期間直接導致站點無法訪問、Polinix 交易所下線且全部交易皆陷入癱瘓。

早在2017年12月接受 CNBC 採訪時,A10 Networks公司CEO就預測稱,加密貨幣將進入DDoS攻擊者的視野,並在2018年成為大規模DDOS戰場。如今預測成為了事實。加密貨幣交易平台現已成為全球最大的 DDOS 攻擊目標之一,單在2017年第三季度,就有四分之三(75%)比特幣交易所遭遇到 DDOS 攻擊侵擾。而據相關數據統計,2018年上半年,加密貨幣交易平台遭受DDOS攻擊的數量也超過了四分之三。

載入超時,點擊重試

為何加密貨幣交易平台容易遭受DDOS攻擊?

DDOS 攻擊活動之所以找上加密貨幣業務,顯然與加密貨幣愈發流行且「市場行情」利好有關。由於市場份額的龐大,為了瓜分更多的蛋糕,獲取更多的用戶,類似於比特幣等加密貨幣交易平台往往會採取惡性競爭的方式,不惜重金尋求互聯網黑灰產業的幫助,而這些金主的目的也很簡單:用最直接、最快速和最狠的DDOS攻擊來搞垮競爭對手的網站,把對方用戶吸引到自己的平台上來。

另一方面,對於涉及到金錢交易的網站或者APP,特別是對於交易實時進行的加密貨幣交易平台來說,平台的穩定性決定了用戶的信任度和體驗感,甚至直接決定了用戶會不會繼續使用。因此,簡單粗暴的DDOS攻擊就成比特幣交易平台破壞競爭對手網站和APP的最佳手段。DDOS攻擊是直接攻擊伺服器,導致網站和app不能正常打開和運行,而一旦網站和app出現無法打開或登錄的界面,平台的可靠性和安全性便受到了質疑,用戶則會產生各種顧慮,從而流向其他平台。

除了加密貨幣交易平台,遊戲、電商、金融、區塊鏈、門戶網站、IT服務等行業遭受DDoS攻擊的頻率更高。

據FreeBuf與雲鼎實驗室聯合發布的《「DDOS威脅與黑灰產業調查」報告》,2018年上半年DDOS攻擊呈現上升的趨勢,而在行業分布中,遭受DDOS攻擊最多的行業依次為遊戲、門戶網站、IT服務和電子商務等,其中遊戲行業遭受的DDOS攻擊最多,佔全部攻擊的37%。在最近的報道中,也一直出現一些遊戲遭受DDOS攻擊的新聞消息,育碧的《刺客信條》就是其中的一個,目前《刺客信條》的伺服器因DDOS攻擊仍然存在著部分問題。

此外,和加密貨幣交易平台、遊戲等行業一樣,惡意競爭致使同行發起DDOS攻擊也經常出現在電商和金融等行業,特別是一些新APP在上線初期的時候,競爭對手為了打壓競品和牢牢佔據市場規模,這些新app便成為了DDOS攻擊的羔羊。

DDOS攻擊為何會出現猛增的現象?

根據Nexusguard發布的2018年第一和第二季度威脅報告相關報告顯示,2018年上半年以來,DDOS攻擊的規模呈現了急劇增長的態勢。究其根本,一方面是因為整個市場上對DDOS攻擊需求的增加,惡性競爭下DDOS打擊的增加便是典型的案例;另一方面,DDOS攻擊成本的逐漸下降也是其中的一個原因;此外,一些利用0 day漏洞發動攻擊的殭屍網路的增加則是導致DDoS攻擊數量增加的罪魁禍首。

說到DDOS攻擊,網路肉雞的攻擊則是最常見的方式。網路肉雞即大量連接到互聯網的物聯網設備,包括印表機、IP攝像頭、家用路由器、智能冰箱和智能電飯煲等聯網的設備,被惡意代碼或者病毒感染和控制後,成為殭屍網路的肉雞,當接收到黑客發出的指令後,這些肉雞便可發起訪問,從而形成DDOS攻擊。隨著各種殭屍網路病毒的變種和增加,越來越多的物聯網設備由於安全性能的低下淪為了黑客手下的網路肉雞,這也是為什麼出現了越來越多的大流量DDOS攻擊。

創藍萬數平台上線「無限防」的防DDOS攻擊服務。

為了幫助企業做好安全防護,創藍萬數平台上線了防DDOS攻擊服務,助力企業做好高防硬防。

創藍高防採用WAF指紋識別架構,對攻擊來源進行大數據分析歸類,完全過濾極端變種、穿盾、模擬等異常CC攻擊行為,並且增加了CDN網頁緩存加速,降低了誤封正常用戶行為的概率,並為每位接入DDOS防護的客戶提供最低每秒百萬並發過濾,接收大部分企業不能防禦的DDOS攻擊。

創藍萬數平台提供48小時的免費防禦的試用服務,接入防禦系統只需5分鐘,並且防禦流量可達600G甚至是1T以上。創藍高防,防不住,不收錢!

為更好、更靈活地服務於客戶,創藍高防即將推出DDOS攻擊預防服務:創藍高防將採取實時監控措施,用戶一旦遭受攻擊馬上啟動應急防禦,緊急防護24小時,24小時過後,用戶可最小按周來選購防禦套餐,進一步降低用戶的防禦成本。

華麗的分割線

--------------------------------------------------------------------------

對於任何一個組織或企業來說,DDOS攻擊絕對是殺傷力巨大的一種威脅類型,這種攻擊活動目的就是耗盡目標網路和應用程序服務的所有可用資源,並給目標組織帶來各種技術層面上的影響。


推薦閱讀:
查看原文 >>
相关文章