半个美国互联网瘫痪 360网络安全研究院发布分析报告

本文涉及的产品
.cn 域名,1个 12个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
简介:

10月21日,美国多个城市出现互联网瘫痪情况,包括Twitter、Shopify、Reddit等在内的大量互联网知名网站数小时无法正常访问。为众多网站提供域名解析服务的美国Dyn公司称,公司遭到大规模的“拒绝访问服务”(DDoS)攻击。

半个美国互联网瘫痪 360网络安全研究院发布分析报告

攻击引起全球震惊,多家机构对攻击源展开调查,一般研究认为,mirai僵尸网络发动了此次攻击。

23日,中国最大的互联网安全公司360公司发布分析报告称,mirai僵尸网络只是贡献了此次攻击的部分流量,但并非攻击的唯一“头目”,早在8月份,360就发现了mirai僵尸网络的蛛丝马迹。360攻防实验室专家刘健皓表示,lot智能设备存在大量漏洞,黑客完全有能力打瘫任何一个国家的互联网。

Mirai僵尸网络并非唯一攻击“头目”

Dyn公司是美国最为知名的网络域名服务提供商之一,该公司将网站域名解析为IP地址,网友点击后在这里中转,Dyn将“请求”翻译成计算机理解的地址,然后网友才可进入网站,Twitter等多个著名公司都是dyn公司的客户。

10月23日,中国最大的互联网安全公司360公司网络安全研究院发布对此次安全事件的分析报告。

报告显示,对黑客攻击,dyn公司打过“预防针”,为twitter这样的重要客户设计了“狡兔三窟”处理模式,不但提供四个域名地址,地址还分散分布四个网段。即使这样,仍然没有逃脱黑客的“魔爪”。360全球威胁态势感知系统捕捉到,10月21日20时左右,四个地址的流量同时暴增,峰值达到日常流量的20倍,包括twitter在内的多个客户均遭受波及。

360网络安全研究院研究员李丰沛介绍,这是一次典型“拒绝访问服务”(DDoS)网络攻击。域名服务商遭到了大量垃圾请求,这让 DNS 解析商完全无法应对,真正的请求也无法回答,互联网网站瘫痪。

事件爆发后,多家机构对此进行调查,一般研究认为,mirai僵尸网络发动了此次攻击。但是,360报告指出,mirai僵尸网络只是贡献了本次攻击的部分攻击流量,其他攻击流量不排除来自mirai的变种或者混合模式的DDoS攻击的可能。

360报告显示,攻击者的攻击手段混合使用DNSflood和synflood两种“洪流攻击”和变前缀域名攻击。攻击中的syn flood部分,发起者IP地址中有45%在最近有扫描23/2323端口的历史行为记录,这个行为特征与mirai僵尸网络相似,由此研判,Mirai僵尸网络或者其变种参与了攻击;攻击中的dns flood 部分,发起者IP地址分布离散度直观上看并不高,并且没有历史扫描行为,倾向认为IP是伪造或者属于非泄漏版本mirai。

国内安全公司8月就发现攻击“苗头”

半个美国互联网突然瘫痪震惊了全世界。事实上,早在8月份,360依靠全球威胁态势感知系统早已经发现Mirai僵尸网络的蛛丝马迹。在报告中,360网络安全研究院描绘了Mirai僵尸网络扫描、感染、攻击系列行动的轨迹。

8月1日,360全球威胁态势感知系统发现了多地智能硬件设备被扫描,研究人员隐约感觉有“池塘中有大鱼要翻江倒海”。9月6日,互联网出现扫描2323端口上的新特征,研究员在后续分析中判定为僵尸网络在大规模感染、控制智能设备,隐藏其后的mirai逐渐进入360“看见”范围。

9月23日,美国一家著名安全记者网站被DDoS攻击,这次攻击创下多项纪录,但是该网站属于“小众”网站,并没有得到公众广泛关注。360网络安全研究院持续跟踪、分析样本,试图寻找隐藏在背后的“大老板”。9月底,Mirai僵尸病毒网络的源代码泄露,至此mirai充分暴露在360“看见”视野范围内。

10月21日,已控制大批智能设备做“马仔”的mirai突然向Dyn公司发动攻击,造成美国多家知名网站断网,得到公众和媒体普遍关注。

“mirai的攻击指令操作者、受害者大多位于国外,来自中国的设备很少。”360网络安全研究院专家李丰沛介绍,目前基本上排除mirai的操作者来自中国的可能性。

“正是设备漏洞导致智能设备成为冲锋陷阵‘马仔’”。360攻防实验室负责人刘健皓介绍,此次Mirai僵尸病毒网络感染病毒IoT物联网设备数以十万计,包括网络摄像头等。主要的原因是由于这些接入互联网的设备存在大量漏洞,有些漏洞属于系统通用性漏洞,攻击者通过漏洞猜测设备的默认用户名和口令,进而控制了这些智能设备系统。

黑客完全有能力打瘫任何一国互联网

对于此次事件,引发了不少安全网络工程师对国内互联网安全的关注。事实上,早在2014年在国家互联网应急中心的会议上,360公司曾报告中国已经发生过智能硬件设备的DDoS攻击,造成了三个省份部分区域短时间网络瘫痪。

“黑客完全有能力‘打瘫’任何一国互联网。”刘健皓认为,厂商在注重智能硬件功能性的同时,也必须注意安全性,有关部门也应该加大设备安全方面的审核监管力度,提高黑客攻击“成本”;一般网络攻击也会有蛛丝马迹,对于运营商来说,需要监控设备流量,发现急剧波动,及时采取限制访问流量带宽的方法缓解攻击。

李丰沛介绍,360网络安全研究院希望国内IoT智能硬件厂商共同协作,采取切实行动共同增强网络空间安全性。如果类似攻击发生在国内,恐怕也会产生严重影响。维护网络安全需要国与国之间的合作,需要政府、厂商、安全社区和个人用户各方面的合作。只有协同联动,才能构建网络安全的命运共同体。


作者:360网络安全研究院

来源:51CTO

相关文章
|
2月前
|
算法 数据可视化 图形学
网络通信系统的voronoi图显示与能耗分析matlab仿真
在MATLAB2022a中,该程序模拟了两层基站网络,使用泊松分布随机生成Macro和Micro基站,并构建Voronoi图。它计算每个用户的信号强度,选择最强连接,并分析SINR和数据速率。程序还涉及能耗计算,包括传输、接收、处理和空闲能耗的分析。Voronoi图帮助可视化网络连接和优化能源效率。
|
1月前
|
数据采集 搜索推荐 算法
基于B站视频评论的文本分析,采用包括文本聚类分析、LDA主题分析、网络语义分析
本文通过Python爬虫技术采集B站视频评论数据,利用LDA主题分析、聚类分析和语义网络分析等方法,对评论进行深入的文本分析,挖掘用户评论的主题、情感倾向和语义结构,旨在为商业决策提供支持,优化内容创作和用户满意度。
101 2
基于B站视频评论的文本分析,采用包括文本聚类分析、LDA主题分析、网络语义分析
|
30天前
|
数据采集 自然语言处理 监控
【优秀python毕设案例】基于python django的新媒体网络舆情数据爬取与分析
本文介绍了一个基于Python Django框架开发的新媒体网络舆情数据爬取与分析系统,该系统利用Scrapy框架抓取微博热搜数据,通过SnowNLP进行情感分析,jieba库进行中文分词处理,并以图表和词云图等形式进行数据可视化展示,以实现对微博热点话题的舆情监控和分析。
【优秀python毕设案例】基于python django的新媒体网络舆情数据爬取与分析
|
16天前
|
云安全 SQL 安全
盘点分析2024上半年网络攻击趋势
2024年上半年,随着数字化进程加速,网络安全问题愈发凸显。网络攻击频发,影响广泛。APT攻击持续,境外团伙重点针对广东等地的信息技术、政府及科研机构;勒索软件采用“双重勒索”策略,危害加剧;DDoS攻击与Web攻击频次显著提升。互联网服务、政府及科研机构为主要受害对象,其他行业亦受影响。相较2023年,攻击更加多样与频繁。企业需强化密码安全、网络防护,及时更新软件补丁,并定期备份数据,以抵御不断演进的网络安全威胁。
|
18天前
|
网络协议 Linux
在Linux中,如何分析网络连接和端口占用情况?
在Linux中,如何分析网络连接和端口占用情况?
|
20天前
|
网络协议 Linux 网络安全
遇到Docker容器网络隔断?揭秘六种超级实用解决方案,轻松让Docker容器畅游互联网!
【8月更文挑战第18天】Docker容器内网络不通是开发者常遇问题,可能因网络配置错、Docker服务异常或防火墙阻碍等原因引起。本文提供六种解决策略:确认Docker服务运行状态、重启Docker服务、检查与自定义Docker网络设置、验证宿主机网络连接、临时禁用宿主机IPv6及检查防火墙规则。通过这些步骤,多数网络问题可得以解决,确保容器正常联网。
34 1
|
22天前
|
网络协议 网络架构
【网络工程师配置篇】BGP联盟配置案例及分析(超级干货)
【网络工程师配置篇】BGP联盟配置案例及分析(超级干货)
|
7天前
|
存储 安全 算法
取证分析在网络安全中的关键作用
【8月更文挑战第31天】
14 0
|
7天前
|
机器学习/深度学习 运维 监控
|
30天前
|
机器学习/深度学习 数据可视化 数据挖掘
【Macos系统】安装VOSviewer及使用VOSviewer教程!!以ESN网络的研究进行案例分析
本文介绍了如何在MacOS系统上安装VOSviewer软件,并以ESN(Echo State Network)网络的研究为例,通过VOSviewer对相关科学文献进行可视化分析,以深入了解ESN在学术研究中的应用和发展情况。
44 0
【Macos系统】安装VOSviewer及使用VOSviewer教程!!以ESN网络的研究进行案例分析
下一篇
DDNS