資安新聞 |
法國網站代管業者OVH指出在9月18日到22日,遭14.5萬台網路攝影機組成的殭屍網路發動DDoS攻擊,其顛峰攻擊流量接近1Tbps。
法國的網站代管服務供應商OVH坦承在上周遭到大規模的分散式阻斷服務攻擊(DDoS),其顛峰攻擊流量接近1Tbps,成為史上最大的DDoS攻擊。
這波攻擊從9月18日持續到9月22日,OVH創辦人Octave Klaba指出,該攻擊行動是藉由14.5萬台的攝影機或監視器所組成的殭屍網路所發動, 雖然OVH的最高可見攻擊流量只接近1Tbps,然而該殭屍網路的攻擊能力應可達1.5Tbps。
最近遭到大規模DDoS攻擊的還有資安部落格KrebsOnSe curity,該站是因揭露DDoS服務供應商vDOS外洩資料並導致兩名18歲的首腦被逮捕而被報復,KrebsOnSecurity面臨了最高665 Gbps的攻擊流量, 亦相信攻擊媒介是來自大量的攝影機殭屍網路, 最後KrebsOnSecurity加入了Google的Shield專案( Project Shield)以尋求庇護。
根據富比世(Forbes)的報導, 這兩起DDoS攻擊事件來自同一群駭客,所使用的殭屍網路是由數十萬的物聯網(IoT)裝置所組成, 涵蓋路由器、監視器與連網的IP攝影機, 且多數的攻擊流量來自亞洲,包括中國、南韓、台灣與越南等。
資安專家擔心,由於物聯網裝置的安全機制相對貧乏且為數眾多, 因此一旦遭到駭客利用,就可能帶來可媲美政府攻擊的毀滅力量, 還可供一般人租用。 KrebsOnSecurity創辦人Brian Krebs呼籲,由物聯網引領的殭屍大軍將愈來愈強大, 網路社群應聯手開發各種新標準及工具以共同防禦。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |