IDC资讯

质量为本、客户为根、勇于拼搏、务实创新

< 返回IDC资讯列表

2020年DDoS攻击行业的复杂现状

发布时间:2020-12-28

  随着企业和组织越来越多地采用数字平台,网络罪犯也枕戈待旦,从勒索损坏这些平台并窃取钱财。世界经济论坛(WEF)发布的《2020年全球风险报告》指出,网络犯法到 2030 年将成为全球商业中第二大风险。每年,全球网络罪犯至少收获 1.5 万亿美元的不法收益,与俄罗斯的国内生产总值(GDP)一样多。如果网络犯法是一个国家,其 GDP 将是地球上排行第 13。

  众所周知,近年来,被泄漏资产(被盗的信用卡数据和其他个人信息)的市场已经膨胀。为供给这一市场,网络罪犯应用各种地下托管和相干服务(包含防弹托管、虚拟专用网络 (VPN)、匿名器和散布式拒绝服务 (DDoS) 掩护) 来运行其操作并保证其安全。除其他事项外,这些服务可掩护可用性、保持坏人匿名、禁止取证、使物理地位难以找到以及启用 IP 诱骗。

  事实是,网络犯法是一个高度发达的复杂行业,它进行大规模销售,并且应用与合法企业雷同的营销技巧和平台。趋势科技(Trend Micro)创造了一个关于侵害美国服务器的广告,其价格从 3 美元到 6 美元不等,并保证 12 小时的可用性。许多此类服务在"暗网"发布,且仅吸收邀请,他们还在著名且合法的平台上发布广告和出售, 包含 Twitter 、 Vk 和 Instagram 等。

  一、网络犯法与合法业务之间的含混差别 

       如今,越来越难以分辨网络犯法与合法业务的差别。一些 IDC 服务供给商为合法客户供给服务,并在互联网上公开销售其服务,但毫无疑问,他们的一些客户是只与犯法分子打交道的供给商。托管公司可能知道,也可能不知道这一点。

  所谓的"防弹主机"通常与网络犯法有关。这些通常是惯例的美国服务器租用或托管服务供给商,它们试图通过向特定客户进行定位来扩大业务。然而,遭到起诉的可能性已经推动大部分这样的运动转移到暗网,其中加密支付,如比特币,很难辨认和定位用户的身份和地位。在这里,这是一个没有人信任任何人的处所,通常应用代管付款来增进风险交易。一些供给商甚至为他们的服务供给客户支撑和回钱保证。

  二、网络罪犯互相攻击 

       欧洲执法机构欧洲刑警组织(Europol)2019年10月的一份报告指出,DDoS 攻击是国际商业面临的最大要挟之一。然而,守法公司并不是唯一遭遇丧失的公司。任何花时间查看暗网 Web 服务的人都知道,其中许多服务通常表现"正常运行时间",也就是说,由于 DDoS 攻击,它们不会结束操作的时间。这只是为了表明,邋遢的伎俩产生在合法与否的各种业务中。当一个 Dark Web 供给商成为攻击目标并脱机时,其客户一定要到其他处所去,甚至可能转到发起攻击的服务。由于 Tor 浏览器固有的特征,这些机密市场容易受到 DDoS 攻击,这是暗网用户的最爱。2019年,暗网的三大市场——包含被勒索到 40 万美元的梦幻市场——都受到DDoS重大和长期攻击的打击。



  三、不切实际的解决方案 

       现在我们来懂得一下技巧极客。DDoS 僵尸网络需要命令和把持服务器,但任何应用域名生成算法和类似工具的人,都可以比法律当局更快地精断定位并退出和移动其基础结构。

  据欧洲刑警组织(Europol)说,DDoS 攻击租赁服务是一个紧急的问题,重要是因为它变得非常容易获得。该组织的数字表明,压力源和领导服务使得网络犯法变得容易得多:只需支付一小笔费用,几乎任何人都可以通过点击鼠标发动 DDoS 攻击,使目标网站离线,并堵塞大批虚伪流量的网络。目标组织在财务上和名誉上可能遭到残暴打击,客户无法获得金融机构、政府和目标品牌供给的重要服务。美国国土安全部在其网站上警告说,"过去五年来,攻击规模增长了 10 倍","如果现有网络基础设施持续扩大规模,能否抵抗未来的攻击,目前还不明确"。

  美国执法部门和其他组织正在试图禁止 DDoS 攻击,但仅限于关闭领导站点(也就是说,容许网络罪犯租用访问被黑客攻击或受沾染的盘算机网络以启动 DDoS 攻击的网站)。但是,对于这些罪犯来说,建立新的网站,持续做坏事是很容易的。一些视察家,包含这项研究的组织者说,DDoS 拆除是无用的。即使在 15 个重要的 DDoS 雇佣机构在美欧执法部门的和谐举动中被关闭,DDoS 攻击的受害者的数量也没有降落。事实上,DDoS 攻击招募网站的数量实际上有所增长。

  四、进步网络恢复能力的时间 

       网络犯法像野火一样蔓延,为犯法者赚大钱,而且比银行抢劫更不可能把他们送进监狱。根据 WEF 的报告,在美国,抓捕和起诉网络罪犯的几率低至 0.05%。

  归根结底,公司需要通过战略性和主动性来掩护自己免受 DDoS 攻击。随着 DDoS 攻击的启动变得更容易和成本降低,它们的目标组织数量和类型可能会持续扩大。更糟糕的是,物联网的发展将打开一个新的和未受掩护的智能设备,而广泛采用 5G 将导致攻击的规模飞速超出可用的互联网带宽。


TikTok千粉号购买平台:https://tiktokusername.com/