安全企業(yè)Akamai本周披露,該公司在今年9月12日成功地偵測(cè)與攔下了攻擊峰值每秒封包數(shù)多達(dá)7.04億個(gè)的分布式服務(wù)阻斷(DDoS)攻擊,超越了今年7月的每秒6.6億個(gè)封包,刷新DDoS的攻擊記錄。
不管是7月或是9月的攻擊行動(dòng),都是由同一組黑客針對(duì)Akamai位于東歐的同一個(gè)客戶所發(fā)動(dòng)的攻擊,黑客以UDP洪水攻擊同一目標(biāo),且不管是攻擊規(guī)?;蝾l率都有增加的趨勢(shì),7月時(shí)累計(jì)攻擊次數(shù)為75次,9月更高達(dá)201次。
此外,7月時(shí)黑客只針對(duì)該受害組織的某個(gè)區(qū)域發(fā)動(dòng)攻擊,但9月即擴(kuò)大到6個(gè)區(qū)域。Akamai說(shuō)明,9月時(shí)黑客早就準(zhǔn)備好要大展拳腳,所攻擊的IP數(shù)量在1分鐘內(nèi)就從100個(gè)擴(kuò)大到1,813個(gè),這些IP分散在受害組織的6個(gè)區(qū)域中,這種高度分散的攻擊手法很容易讓準(zhǔn)備不足的安全團(tuán)隊(duì)淹沒(méi)在警報(bào)中,難以評(píng)估入侵范圍與嚴(yán)重性,更更談不上對(duì)抗攻擊。
Akamai并未公布該受害組織名稱(chēng),僅說(shuō)該客戶原本只有主要的數(shù)據(jù)中心受到Prolexic平臺(tái)的保護(hù),6月才將其余的12個(gè)人信息料中心也遷移至Prolexic,其數(shù)據(jù)中心散達(dá)到歐洲、北美與亞洲。Prolexic為Akamai旗下的DDoS防御平臺(tái),宣稱(chēng)可在攻擊流量抵達(dá)應(yīng)用程序、數(shù)據(jù)中心或網(wǎng)絡(luò)架構(gòu)前便將其緩解。