近期,全球多个行业的数千家企业机构受到DDoS攻击威胁,向其勒索比特币。自8月以来,负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies)所监测到的来自声称是Armada Collective、Cozy Bear、Fancy Bear和Lazarus Group组织的攻击日渐增多。这些勒索要求与DDoS勒索团体过去所使用的 *** 并无大异。具体而言:
勒索信:
一开始,勒索组织会发出威胁性的电子邮件,警告如果公司不支付比特币,则将对公司发起DDoS攻击。勒索信的措辞与过去攻击活动中在媒体上公开的信件内容非常相似,并且与Akamai在2019年11月记录的最近一次DDoS勒索活动相似。
有些勒索信会警告说,如果公开披露勒索要求(即向媒体发布),则将立即发起威胁中所提到的攻击。
“如果你向媒体报道此事并用我们的名字进行免费宣传,而不付给我们任何费用,那么我们会一直发起攻击,你们将承受很长时间的攻击。(原文即此)”——Armada Collective
勒索信还会提到声誉,警告即将发起的攻击不但会破坏基础设施,而且还会造成更大的影响。
“……没有人能够访问你的网站和其他联网服务。请注意,这还会严重影响你在客户心目中的声誉。[……]我们会完全毁掉你的声誉并让你的服务一直离线,直到你肯付钱为止。(原文即此)”——Fancy Bear
支付赎金:
在Akamai观察到的Armada Collective勒索要求中,最开始的赎金为5比特币,如果错过了最后期限,则增加到10比特币,此后每天增加5比特币。Fancy Bear最开始的赎金为20比特币,如果错过了最后期限,则增加到30比特币,此后每天增加10比特币。
大多数此类勒索要求一般会提出一定的金额,但威胁发起者也会心血来潮地提出其他财务条件。
主动攻击:
这些信件会明确受害者机构内的目标资产并承诺会进行一次小的“测试”攻击来证明情况的严重性。一些勒索信中声称,威胁发起者可以发动高达2Tbps的DDoS攻击。
Akamai发现其 *** 上的一家客户遭到50Gb/sec的攻击。该流量包括基于UDP的ARMS协议反射攻击。目前尚不清楚所使用的反射器数量。
Akamai的安全情报响应小组怀疑该勒索要求来自模仿者,他们利用知名攻击组织的名声作为恐吓手段来加快付款速度。
近期,Akamai发现北美、亚太地区以及欧洲、中东和非洲企业收到的勒索信日益增加。尽管一开始金融服务业是受威胁更大的行业,但勒索信最近将目标对准了其他行业的企业机构,包括商业服务、高科技、酒店、零售和旅游。
迄今为止,采取有效Prolexic DDoS缓解控制措施的Akamai客户并未经历这些威胁组织所威胁的服务中断。最近几周,Akamai缓解了50多次符合此类特征的攻击,并将继续与客户合作,采取0秒SLA主动缓解控制措施,这些措施能够非常有效地应对Akamai所观察到的攻击模式。
如果企业受到RDoS的威胁,Akamai建议不要支付赎金,因为企业不一定会遭到攻击,也无法保证支付赎金就能阻止DDoS攻击。此时,企业应该召集IT、运营、安全和客户沟通人员,确保自己做好准备并知道在遭到攻击时该怎么做。
Akamai提供用于帮助客户快速入门的紧急安全集成包,企业机构可拨打Akamai DDoS热线启动该集成包。Akamai将立即采取措施对风险进行分类,使用合适的Akamai安全工具并执行我们的攻击事件应对程序。值得一提的是,近期,Akamai已成功地为数十家企业进行了紧急上线。在这些实例中,如果事先准备好GRE Tunnels所需的 *** 前缀,就能大大缩短上线时间。
中关村在线消息,周三下午美国一些最著名的政界和商界领袖的Twitter账户遭到黑客攻击,同时出现比特币诈骗信息。这些政商名流包括了巴拉克·奥巴马、乔·拜登、比尔·盖茨和沃伦·巴菲特等人。 政商...
黑客教你微信聊天记录如何恢复-免费接单黑客QQ 黑客教你微信聊天记录如何恢复-免费接单黑客QQ现在是互联网主导的时代,所以现在有了更加多与网络相关的行业,很多人也开始使用网络来进行业务开展,而黑客则...
1月7日消息,2019年伊始,微软送出了史上最高一笔漏洞挖掘奖励,总额高达20万美米(约合人民币137万)的奖金,奖励360冰刃实验室研究员洪祯皓发现的一个Hyper-V的漏洞。微软在确认漏洞细节后第...
一般来说,从男孩到女孩是一个渐进的过程。 对你没意思的女生喜欢怎么回你微信呢 1.例如,在开始的时候,我是保守的,所以我开始测试各种应用程序,比如微信 2.探索这种应用程序的方法是找到一些有趣的...
怎么查老婆和别人微信聊天记录-免费接单黑客QQ 在各种形式的操作中,社区操作操作中,社区操作是最混乱的,很多需要做的事情是很复杂的,有时人们觉得它没有什么价值,但同时,微信群也是最常用的操作方式,几...
公民的个人信息经过互联网很多生意,引起了山东省肥城市公安局的留意。2018年2月11日,肥城市公安局启动查询。经判定,犯罪嫌疑人为余XX。 “净网2018”专项举动展开以来,在省公安厅网安总队的大力...