您的位置: 新闻资讯 > 行业动态 > 正文

黑客发动目标式勒索的DDoS攻击已成为新常态,DDOS防护需时刻注意

来源:无敌防护 2021-02-22 18:08:48
DDOS防护现在形势不容乐观,黑客利用产业公用系统或平台的漏洞入侵企业的手法层出不穷,2020年台湾爆发多起锁定制造业的攻击,攻击手法除了威胁以勒索软件加密企业的系统和磁盘的目标式勒索攻击(Target Ransom)外,也有锁定制造业的目标式DDoS(Target DDoS)攻击,甚至有传出黑客发动DDoS攻击的目的,在于瘫痪制造业的供应链平台,对方可能认为,唯有威胁受害者将遭受到实际损失,受害企业才可能愿意支付赎金,而黑客锁定制造的攻击手法,不论是目标式勒索或者是目标式DDoS,即便到2021年仍不会消退。
利用勒索软件加密资料,然后威胁受害者支付赎金的手法,从WannaCry勒索软件之后,这种恐吓取财的手法一直没有消失,但不同的是,早期包括WannaCry在内的勒索软件,锁定对象是一般个人用户,即便受害者是企业,通常也都是个人计算机端漏洞未修补造成。
 
黑客发动目标式勒索的DDoS攻击已成为新常态,DDOS防护需时刻注意
 
但是,从去年5月起,石油公司、自动化设备企业、半导体封测企业、PCB企业,以及穿戴式大厂等,都爆发遭黑客以勒索软件加密企业资料,并提出高额赎金要求的受黑事件。
趋势科技全球核心技术部资深协理张裕敏表示,上述安全事件可以称之为目标式勒索攻击,若进一步分析黑客攻击手法,通常是利用网络、RDP(远程桌面协议),以及VPN(虚拟私有信道)的弱点,或者是利用钓鱼邮件的方式,入侵并潜伏在企业内部,主要是锁定AD目录服务服务器并在特定的时间点传播大量的勒索软件,目的在于加密AD服务器等重要的主机内容,黑客可以趁机跟企业勒索高额赎金,一旦企业不愿意支付赎金,这些黑客也会威胁要将企业资料公开在网络上,或者是将加密资料先备份一份后,等到企业因为没有备份资料导致无法恢复相关资料时,黑客便可以趁机要求企业支付勒索赎金。很多开发者常用的程序托管平台,例如GitHub、GitLab等,也都成为黑客存储从企业偷来资料的渠道。
穿戴式大厂在7月传出遭到黑客加密并勒索高达3亿元赎金后,在11月9日也传出计算机组装企业遭到黑客组织DoppelPaymer勒索高额赎金,虽然该企业对外公开不是遭到勒索软件攻击,而是网络系统有问题,不过,上述黑客传出的区块链勒索钱包中,发现有人存入28.3颗的比特币(约50万美元),反洗钱企业CipherTrace也进行金流分析发现,这些存入的比特币是通过场外交易市场(Over the Counter,OTC)的方式购买,但无法确定该比特币是否为计算机组装企业支付赎金。
而根据观察,有些黑客组织锁定台湾高科技企业,他们通常会找到没有DDOS防护且有弱点的网站来突破,像是具有上传文件功能的网站则是被攻击大宗,而多数杀毒软件几乎无法顺利侦测到这些上传文件网站的恶意Web Shell;其他常见的攻击标的,则有旧系统忘记下线、测试用主机没有适当DDOS防护,或忘记下线的不设防无主主机,也是黑客最爱锁定攻击的对象之一。
 
黑客发动目标式勒索的DDoS攻击已成为新常态,DDOS防护需时刻注意
 
有人继续指出,黑客借此入侵企业内部后,可以通过监听密码或横向移动的方式,找到高权限用户的账号密码,例如AD服务器的Administrator,甚至有机会控制单位最高权限的Domain Controller(DC);当黑客顺利掌握该公司后,也会在企业内部安装VPN软件,留下未来回到企业内部的渠道。一旦黑客顺利掌握受黑企业的高权限用户,就可以发动地毯式攻击,不管是潜伏企业内部或控制企业重要的服务器,全都在黑客一念之间。
所以,做好DDoS防护措施对当今互联网企业的网络或服务器来说已经变得十分重要了,在有了DDoS防护措施的情况下,可以最大化的保障自身利益不受侵害。 
深圳市飞博可科技有限公司是专业的网络安全高防公司,旗下无敌防护平台专注于DDoS流量攻击防护、CC防护等网络安全。公司总部位于深圳市南山高新技术产业园区,核心团队由前百度腾讯安全团队及电信运营商团队组成,旗下无敌防护平台是公司核心平台。

热门文章

X

7x24 小时

免费客服热线

400-0797-119