資安新聞 |
CDN業者CloudFlare指出有一未命名的殭屍網路病毒曾在今年3月發動大規模DDoS攻擊,最近在感恩節發動新一波攻擊,攻擊持續6天,每次攻擊尖峰流量都高達400Gbps。
在Mirai近日引發網路災難之後,內容遞送網路(content delivery network, CDN)業者CloudFlare上周發佈報告,指出又有另一個新殭屍網路在感恩節前發動分散式阻斷攻擊(DDoS)。
這個未命名的殭屍網路病毒曾在3月的周末發動大規模DDoS攻擊,11月23日CloudFlare再度偵測到這隻病毒再度針對不明目標發動攻擊,時間由格林威治時間晚間6:30(台灣時間11月24日凌晨2:30)持續將近8.5小時,之後似乎隨著駭客「下班」而停止。之後一連6天,駭客都在約略時間發動攻擊,每次尖峰流量都高達400Gbps,或每秒傳送將近2億個封包。
CloudFlare發現這些流量鎖定受害者TCP協定傳送巨量的L3/L4流量,而其目標多半位於美國西岸少數地點,所幸該公司最後將這波DDos平息。
媒體指出,雖然400Gbps的流量還不到最近Mirai等攻擊引發流量的一半,但是只要這個殭屍網路還存在,就有可能和其他殭屍網路的力量整合成空前的流量攻擊。
殭屍網路病毒Mirai在網路肆虐,透過入侵不同品牌的路由器發動DDoS,接連攻擊ISP Dyn,影響到多個知名網站如Twitter、Amazon、Spotify及Netflix的正常服務,德國電信旗下固網用戶所使用的家用路由器也因攻擊而無法連接網路。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |