网络攻击范围缩小 复杂性变强

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:minggangju
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,卡巴斯基实验室发布了2015年第四季度DDoS情报报告。报告期限内,网络资源遭遇攻击的国家数量有所下降,同时网络罪犯用于攻击资源的最新攻击渠道数量也有所减少。在本季度发现了2015年历时最长的基于僵尸网络的DDoS攻击,持续时间超过两周。
  2015年第四季度,有69个国家的网络资源遭遇到基于僵尸网络的攻击(第三季度是79个国家)。同2015年第三季度一样,第四季度大部分攻击(94.9%)均发生在10个国家。尽管第四季度遭遇DDoS攻击最为严重的国家排名有细微变化,但中国、韩国和美国仍然是受影响最严重的国家。
  第三季度,持续时间最长的攻击历时371个小时(15.5天),刷新了2015年的记录。报告期限内,网络罪犯使用多种不同家族的僵尸程序发动攻击。第三季度,这类复杂攻击的比例为0.7%,但是在2015年最后三个月,这类攻击的比例达到2.5%。此外,Linux僵尸程序比例同样出现增长,第四季度这类攻击占全部DDoS攻击的比例从上一季度的45.6%上升到54.8%。
  第四季度有很多趋势,其中一种趋势是使用最新的渠道进行反射式DDoS攻击,利用第三方设置中的漏洞增强攻击。尤其值得注意的是,第四季度网络罪犯通过NetBIOS域名服务器向目标网站发送大量流量,利用动态端口连接域名控制器PRC服务,发送到WD Sentinel授权服务器。攻击者还继续使用物联网设备,例如研究者发现全球有约900台闭路监控摄像头被网络罪犯组成僵尸网络进行DDoS攻击。
  卡巴斯基实验室专家还检测到一种新型的攻击,这种攻击利用WordPress内容管理系统(CMS)网络资源进行攻击。这种攻击会将一段JavaScript代码注入到网络资源内部,之后利用用户的浏览器向目标资源进行攻击。这种DDoS攻击的威力达到400 Mbit/s,持续时间为10小时。
  卡巴斯基实验室卡巴斯基DDoS保护解决方案总监EvgenyVigovsky评论道:“我们可以看到,DDoS攻击的复杂性和强度并没有随着时间的推移而变弱,尽管遭受攻击的资源数量有所下降。DDoS攻击仍然是一种便捷和便宜的在线犯罪攻击,因为网络上仍然有大量攻击者可以入侵的包含软件漏洞的服务器。此外,还有很多用户没有妥善保护自己的设备,增加了这些设备被僵尸程序感染的风险。对卡巴斯基实验室来说,我们将继续为企业提供关于DDoS威胁的情报和信息,帮助企业应对这种威胁。因为DDoS是一种能够并且应该可以被打败的威胁。”
其他文献
“戊戌变法”领导者之一梁启超曾在《少年中国说》中写道:“少年智则国智,少年富则国富,少年强则国强。”作为祖国未来的希望,青少年的教育一直是人们关注的话题。  8月7日,“第26届中国儿童青少年威盛中国芯HTC计算机表演赛”(以下简称“表演赛”)成果汇报和颁奖暨人工智能科普教育战略发布在北京航天航空大学体育馆落下帷幕。威盛电子全球副总裁徐涛上台致辞表示,表演赛将始终以信息技术普及教育为宗旨,凭借威盛
金伦数码图文(以下简称金伦)成立于2003年,总部位于昆明。与当地两千多家提供打印、复印的影印店不同,它最主要的业务是打印输出工程设计图纸、地理勘测信息图等大幅面图纸。  2017年春节刚过,当大多数人还沉浸在节日的气氛中时,金伦的店面却异常忙碌。春节刚结束,公司就承接了总面积超过5万平方米的工程图纸输出项目。客户不仅对输出质量要求很高,还将完工时间限定在一个月以内。放在以前,这样的工作量需要耗费
毫无疑问,公有云所具有的敏捷、灵活以及按需扩展模式,使之成为了当今IT世界的赢家。不过我们也从趋势中看到了一些变化。IDC预计,到2017年底,80%的企业IT组织将承诺实现混合云架构,在亚太及日本地区,70%的企业将采用混合云。  为什么亚太及日本地区的企业对混合云有强烈的需求?从市场角度看,亚太及日本地区的业务,可以说是全球最复杂的地区,各个国家之间的经济技术发展存在较大差异,导致市场阶段也有
本报讯 网络安全厂商准能科技公司(Forcepoint)近日宣布,在成功地集成了云技术,并且对其Stonesoft技术进行了持续升级后,其下一代防火墙(NGFW)Stonesoft NGFW 正式升级到6.1版本。该款产品获得了NSS实验室“推荐级”认证的Stonesoft NGFW6.1防火墙,将防护扩展到了云端,能给用户带来更高的安全性、可升级扩展性,以及更好的运行效率,可以进行中心化部署和安
博科(Brocade)是如假包换的网络厂商,从最早的存储网络到现在的“新IP”战略,博科的网络产品覆盖面越来越广泛。不过,细心的人可能注意到了,博科近两年发布交换机、路由器等硬件产品似乎越来越少,以前动不动就强调其硬件产品可以提供多少个端口、性能如何强大、扩展如何方便,而现在则明显“变软”,更多地谈论软件定义、开源软件、网络运维和管理等。  6月2日,博科推出了Brocade Workflow C
启明星辰泰合产品本部产品总监叶蓬认为,安全数据的大数据化、传统安全分析面对新型威胁的缺陷、情境感知和智能安全的发展大势,使得大数据安全分析迅速进入了网络安全领域。而一旦网络安全遇到大数据安全分析,就必然被深刻地影响并重塑。这种重塑体现在安全防护架构、安全分析体系和业务模式等诸多方面。在大数据安全分析重塑安全防护架构方面,叶蓬认为主要体现在以下六个方面。  一是大数据安全分析重塑SIEM和安管平台。
云计算、大数据等新兴市场的蓬勃发展直接促进了数据中心市场的发展,新的理念、技术和解决方案层出不穷,资本市场也变得十分活跃。2015年10月,中国分布式电源和储能领域的领导者联方云天科技(北京)有限公司(以下简称联方云天)与曙光信息产业股份有限公司签署战略投资协议。双方的合作是典型的优势互补,曙光的IT解决方案与联方云天的分布式电源和储能方案相结合,可以为用户提供更加完善的数据中心解决方案。  瞄准
11月11日消息,随着新主机Nintendo Switch的大卖,任天堂也开始逐渐增加了这款主机的生产量。有传言说,任天堂计划在下一个财年中生产3000万台Nintendo Switch,这一数字相比今年多出许多。  有知情人士表示,任天堂计划在明年4月开始的2018财年生产2500万到3000万台Switch,来满足全球市场旺盛的需求。不过,这名知情人士认为这样大胆的计划并没有最终确定,任天堂将
本报讯 8月9日到10日,“沣西新城杯”2017大西安創投项目选拔大赛初赛在西安举行,众多选手在展示项目之后,接受评委提问和点评。来自新兴产业、投资、资产管理等领域的专家对此前的项目精挑细选,总共挑选出30强项目。  本次参赛的项目有教育培训、环保节能,还有时尚生活服务平台、自动化设备等各类项目。梳理报名和参赛项目可以看出,这次创业团队和项目含金量较高,拥有核心技术的项目明显增多,呈现出项目新、质
从存储产品的技术指标看,除了传统的高性能、高可用性、高可靠性等指标以外,企业用户对于存储扩展的灵活性、部署的方便性、使用的简易性、应用的安全性等也格外关注。“一切从客户需求的角度出发”已经成了存储厂商普遍遵守的产品开发原则。  所谓从客户的需求出发,其实就是从企业业务发展的角度出发。企业的IT部门何时能从成本中心转变为盈利中心呢?这是企业客户一直期盼的转变。从过去一年看,这种转变的趋势已经十分明显