偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)助長(zhǎng) DDoS 攻擊——您準(zhǔn)備好了嗎?

安全 物聯(lián)網(wǎng)安全
網(wǎng)絡(luò)犯罪分子將僵尸網(wǎng)絡(luò)用于各種惡意目的,尤其是針對(duì)目標(biāo)的 DDoS 攻擊。最重要的變化是,現(xiàn)在的機(jī)器人大軍越來(lái)越多地由物聯(lián)網(wǎng)設(shè)備組成。

物聯(lián)網(wǎng)設(shè)備的日益普及為物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的興起鋪平了道路,這些僵尸網(wǎng)絡(luò)放大了今天的DDoS攻擊。這是一個(gè)危險(xiǎn)的警告,即復(fù)雜的DDoS攻擊和長(zhǎng)期服務(wù)中斷的可能性將阻礙企業(yè)發(fā)展。

雖然數(shù)據(jù)泄露和勒索軟件仍然被認(rèn)為是企業(yè)最關(guān)心的問(wèn)題,但威脅有時(shí)來(lái)自我們意想不到的方向。網(wǎng)絡(luò)犯罪分子將僵尸網(wǎng)絡(luò)用于各種惡意目的,尤其是針對(duì)目標(biāo)的 DDoS 攻擊。最重要的變化是,現(xiàn)在的機(jī)器人大軍越來(lái)越多地由物聯(lián)網(wǎng)設(shè)備組成。

預(yù)計(jì)到 2025 年,全球物聯(lián)網(wǎng)設(shè)備的總安裝量將達(dá)到 309 億臺(tái),導(dǎo)致物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的威脅及其整體威力繼續(xù)擴(kuò)大。

攻擊者抓住機(jī)會(huì)創(chuàng)建大型僵尸網(wǎng)絡(luò),進(jìn)行大型復(fù)雜的 DDoS 攻擊,以禁用或使目標(biāo)網(wǎng)站離線。

雖然物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)可以竊取機(jī)密數(shù)據(jù),但從 Torri 僵尸網(wǎng)絡(luò)的實(shí)例中可以看出,大多數(shù)僵尸網(wǎng)絡(luò)都被用于發(fā)起DDoS攻擊。

對(duì)于在線企業(yè)來(lái)說(shuō),這是一個(gè)危險(xiǎn)的警告,要確保他們有有效的防護(hù)措施。

剖析物聯(lián)網(wǎng)DDoS攻擊

那么,什么是僵尸網(wǎng)絡(luò)?僵尸網(wǎng)絡(luò)是一組受攻擊者控制的、被感染的計(jì)算機(jī),用于執(zhí)行各種詐騙和網(wǎng)絡(luò)攻擊活動(dòng)。在這里,攻擊者使用惡意軟件控制易受攻擊的物聯(lián)網(wǎng)設(shè)備,通過(guò)執(zhí)行 DDoS 攻擊來(lái)阻止合法用戶訪問(wèn)互聯(lián)網(wǎng)服務(wù)。

DDoS 攻擊有一個(gè)簡(jiǎn)單的原則:通過(guò)消耗更多資源或占用所有可用帶寬,來(lái)使網(wǎng)站離線。擁有更多被劫持物聯(lián)網(wǎng)設(shè)備的攻擊者可以消耗更多資源,并發(fā)起更具破壞性的攻擊。攻擊者的三個(gè)主要目標(biāo)包括:

  • 消耗有限資源
  • 對(duì)網(wǎng)絡(luò)設(shè)備造成破壞性更改
  • 更改或銷(xiāo)毀配置信息

為什么物聯(lián)網(wǎng)設(shè)備容易成為僵尸網(wǎng)絡(luò)惡意軟件的獵物?

物聯(lián)網(wǎng)設(shè)備的激增已成為攻擊者的一個(gè)有吸引力的目標(biāo)。此外,大多數(shù)物聯(lián)網(wǎng)設(shè)備都有嚴(yán)重的安全問(wèn)題,如弱密碼、對(duì)管理系統(tǒng)的開(kāi)放式訪問(wèn)、默認(rèn)憑據(jù)或弱安全配置。隨著數(shù)以百萬(wàn)計(jì)的物聯(lián)網(wǎng)設(shè)備及其數(shù)量的不斷增加,它們并沒(méi)有不斷更新以修補(bǔ)安全漏洞。

僵尸網(wǎng)絡(luò)攻擊抓住物聯(lián)網(wǎng)漏洞的機(jī)會(huì)來(lái)控制設(shè)備,并導(dǎo)致在線服務(wù)中斷。物聯(lián)網(wǎng)設(shè)備大多被放置在未監(jiān)控攻擊的網(wǎng)絡(luò)上,使得攻擊者很容易訪問(wèn)它們。此外,在大多數(shù)情況下,它們所在的網(wǎng)絡(luò)提供高速連接,這使得大量的DDoS攻擊流量成為可能。

主要物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò) DDoS 攻擊趨勢(shì)

物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò) DDoS 攻擊并不新鮮。Mirai 是最普遍的,自 2016 年以來(lái)一直以物聯(lián)網(wǎng)設(shè)備為目標(biāo)。Mirai 于 2016 年 9 月 20 日首次亮相,針對(duì)網(wǎng)絡(luò)安全專(zhuān)家 Krebs 的博客發(fā)起了 DDoS 攻擊。另一個(gè)值得注意的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò) DDoS 攻擊是 2016 年 10 月針對(duì)主要域名服務(wù)商Dyn 的攻擊。Mirai 僵尸網(wǎng)絡(luò)以每秒 1 TB 的流量攻擊受害者,創(chuàng)造了 DDoS 攻擊的新記錄。

根據(jù) ENISA 威脅態(tài)勢(shì)報(bào)告,2019 年 Mirai 變種增加了 57%。Verizon 數(shù)據(jù)泄露調(diào)查報(bào)告記錄了 103,699 起僵尸網(wǎng)絡(luò)事件,主要針對(duì)工業(yè)、金融和信息服務(wù)行業(yè)垂直行業(yè)。

在 2019 年末至 2020 年期間,被稱(chēng)為 Mozi 的 Mirai 新變種占了觀察到的最大流量。Mirai 及其變種在 2021 年繼續(xù)構(gòu)成威脅;它們憑借其重要的新功能擴(kuò)大了攻擊范圍。

攻擊者使用多個(gè)基于 Mirai 和 Mozi (如 Echobot、BotenaGo、Monet 和 Loli)的僵尸網(wǎng)絡(luò)來(lái)攻擊設(shè)備。根據(jù) Sam 關(guān)于物聯(lián)網(wǎng)安全形勢(shì)的報(bào)告,2021 年發(fā)生了超過(guò) 10 億次物聯(lián)網(wǎng)安全攻擊,其中近 6200 萬(wàn)次是與物聯(lián)網(wǎng)相關(guān)的 DDoS 攻擊。

當(dāng)今如何防御物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò) DDoS 攻擊?

隨著僵尸網(wǎng)絡(luò)的發(fā)展,高度復(fù)雜的威脅不可避免,企業(yè)必須超越傳統(tǒng)的安全解決方案。

應(yīng)對(duì)這些持續(xù)存在的安全挑戰(zhàn)的第一步是轉(zhuǎn)向全面的基于風(fēng)險(xiǎn)的安全解決方案。此外,先進(jìn)的自動(dòng)化端點(diǎn)檢測(cè)和保護(hù)解決方案必須提供對(duì)物聯(lián)網(wǎng)設(shè)備及其安全狀態(tài)的完整可見(jiàn)性。

與往常一樣,應(yīng)實(shí)施預(yù)防措施來(lái)防范此類(lèi)攻擊:

  • 使用 Web 應(yīng)用程序防火墻監(jiān)控網(wǎng)絡(luò)上的傳入和傳出流量,以識(shí)別惡意活動(dòng)。像 Indusface AppTrana 這樣的下一代 WAF 可以阻止來(lái)自特定 IP 的惡意機(jī)器人,同時(shí)確保合法機(jī)器人流量的順利傳輸。
  • 監(jiān)控登錄嘗試并創(chuàng)建峰值警戒
  • 將物聯(lián)網(wǎng)設(shè)備安置在受保護(hù)的網(wǎng)絡(luò)上
  • 對(duì)物聯(lián)網(wǎng)設(shè)備執(zhí)行持續(xù)的安全測(cè)試

DDoS 可能是新現(xiàn)實(shí)中不可避免的一部分,您需要構(gòu)建強(qiáng)大的安全解決方案,以妥善保護(hù)您的企業(yè)。

責(zé)任編輯:趙寧寧 來(lái)源: 物聯(lián)之家網(wǎng)
相關(guān)推薦

2011-11-02 12:26:58

2015-11-04 11:02:50

2011-05-25 10:15:47

開(kāi)源

2014-04-14 15:43:24

企業(yè)移動(dòng)應(yīng)用開(kāi)發(fā)

2015-10-29 11:02:51

敏捷數(shù)據(jù)中心SDN方案華為

2019-05-20 10:28:29

IIoT邊緣計(jì)算物聯(lián)網(wǎng)設(shè)備

2010-08-25 15:49:04

面試

2014-06-04 12:50:43

轉(zhuǎn)型IT轉(zhuǎn)型

2016-05-31 16:50:33

2017-11-28 21:50:07

存儲(chǔ)GPU數(shù)據(jù)

2021-01-08 05:18:54

網(wǎng)絡(luò)自動(dòng)化運(yùn)維

2011-05-25 17:08:29

ibmdwLinux

2015-10-15 17:11:47

賽思股份

2017-08-08 09:08:03

企業(yè)對(duì)象存儲(chǔ)

2013-08-02 14:34:35

移動(dòng)互聯(lián)網(wǎng)

2018-10-24 04:46:28

2015-10-19 16:51:01

2013-01-28 16:51:45

2015-01-07 10:45:05

Dockerkubernetescontain

2018-10-11 17:43:15

人臉識(shí)別人工智能AI
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)