在網路安全和時尚領域,舊的被賦予了新的面貌

Mondo 時尚 更新 2024-01-31

雖然分布式拒絕服務 (DDoS) 攻擊和零日威脅在網路安全領域並不新鮮,但它們仍然經常發生,原因很簡單,它們起作用。

2023 年 11 月初,OpenAI 將間歇性 ChatGPT 問題歸咎於 DDoS 攻擊,10 月,一家大型網際網絡公司遭受了已知最大的拒絕服務攻擊之一。 同一組匿名蘇丹聲稱對 ChatGPT 和 Cloudflare 的攻擊負責。

雖然 DDoS 攻擊歷來源於網際網絡協議中的漏洞(例如,syn floods、smurf 攻擊),但此後重點已轉移到物聯網 (IoT) 裝置上。

這些新新增的塊很容易通過一些錯誤配置和零日漏洞的組合而受到感染,不幸的是,它們仍然存在。 現在是時候仔細研究一下為什麼這些攻擊會捲土重來,以及如何確保組織的反 DDoS 策略得到很好的支援。

MiRai 是 2016 年和 2017 年最大的 DDoS 攻擊之一,預示著攻擊方法的轉變一直持續到今天。 惡意攻擊者利用裝置中的漏洞,大量感染裝置,然後利用這些漏洞進行DDoS攻擊。

裝置中的漏洞將出現並被廣泛感染,導致修補、重新整理和重複的迴圈。 行業報告顯示,DDoS 攻擊總體呈上公升趨勢。 一家基礎設施公司報告稱,從 2022 年到 2023 年,成本增加了 200%。

與 DDoS 攻擊的增加有關,CISA** 報告稱,在過去六個月中,零日漏洞攻擊激增,最近與 FBI 合作,警告 Atlassian 解決方案中的最新漏洞,這可能會使許多面向網際網絡的裝置容易受到攻擊。 更不用說思科披露的基於 Web UI 的嚴重零日漏洞,該漏洞感染了 40,000 多台裝置。

不幸的是,儘管不斷改進,但新的漏洞總是會出現。 我們做了很多工作來確保這種情況不會發生,但開發新技術很困難,而且容易出現人為錯誤。

易受攻擊的物聯網將繼續導致 DDoS 攻擊的增加。 生態系統仍然相對不受監管,在裝置上線之前沒有最低限度的安全控制措施。 設計安全的概念已經獲得了更大的動力,但它仍處於早期階段。 因此,沒有什麼要求裝置製造商具有良好的安全性和衛生性。

與此同時,沒有裝置安全經驗的新技術廠商正在進入市場,他們的裝置正在一波又一波地上線。 這意味著將有更多針對物聯網裝置的 DDoS 攻擊。 這對安全人員來說在一段時間內將是痛苦的。

物聯網威脅並不是 DDoS 攻擊的唯一問題。 為了公升級現有的網際網絡基礎設施,開發了新的網路協議,以提高老化協議的效能。 HTTP 2 的開發是為了改進原始 HTTP 協議的許多缺點,但協議中的新缺陷使許多 Web 伺服器容易受到新的快速重置攻擊。

此漏洞可能會持續數年,直到脆弱的 Web 伺服器得到修補或公升級。 這種特殊的威脅凸顯了開發安全協議的挑戰,但這並不是 HTTP 2 所獨有的。 每次引入新的網際網絡協議時,安全專家都會逐漸發現並解決新的漏洞。 因此,新開發或舊網路協議中的問題將繼續導致新的拒絕服務攻擊。

相關問題答案

    智財權資料在網路安全行業中的關鍵應用

    IP 資料在網路安全領域具有廣泛的應用,同時為網路安全專業人員提供了強大的工具和資訊來監控 分析和應對潛在威脅。IP資料雲也已應用於該行業的許多應用中,下面通過分析具體示例來說明其在威脅檢測 入侵防禦和溯源分析中的關鍵作用。第一部分 IP資料在威脅檢測中的應用。. 案例一 IP流量檢測異常。在一家跨...

    格力電器一直走在網路安全領域的巔峰,旗下智慧型產品獲得兩大認證

    近日,珠海格力電器有限公司再次獲得Intertek集團在網路安全領域頒發的兩項合規證書,彰顯了其在智慧型家居Wi Fi模組網路安全領域的領先地位。以消費者為中心的理念,使得格力產品在系統架構和設計上充分考慮網路安全需求,確保使用者資訊的安全可靠。近日,格力電器GMV YWM D X S GMV YW...

    Check Point 網路安全歷史里程碑

    自 年網際網絡問世以來,惡意軟體發展迅速。人工智慧的出現加劇了這些威脅,使它們變得更加複雜和高效。格蕾絲 胡珀 Grace Hooper 是現代程式設計之母,出生於年月日。為了紀念她,人們選擇將她的誕辰日指定為 國際電腦科學日 或 國際資訊學日 每年的 月 日,我們不僅慶祝電腦科學取得的巨大進步,還...

    駕馭網路安全環境

    在廣闊且不斷擴大的數字環境中,無處不在的技術帶來了越來越多的網路安全威脅。了解無處不在的網路安全威脅 網路威脅多種多樣且不斷發展,從司空見慣的騙局到高度複雜的攻擊,應有盡有。讓我們深入了解普遍威脅的本質,並獲得細緻入微的理解,為強大的網路安全實踐奠定基礎。網路釣魚攻擊 網路釣魚類似於網路釣魚,因為它...

    什麼是網路安全?

    網路安全主要涉及系統安全 網路安全 資訊傳播安全和資訊內容安全四個方面。系統安全 主要保證資訊處理和傳輸系統的安全,重點保證系統的正常執行,避免因系統崩潰和損壞而對系統儲存 處理和傳輸的資訊造成損壞和丟失,以及電磁洩漏造成的資訊洩露。網路安全 網路上系統資訊的安全,包括使用者密碼認證 使用者訪問許可...