回到首页
个人.家庭.数字化 - 数位之墙



行业动态 Akamai 安全情报反应团队发现全新反射型攻击手法
盛思公关 本新闻稿发布于2017/04/19,由发布之企业承担内容之立场与责任,与本站无关

Akamai 安全情报反应团队发现全新反射型攻击手法,CLDAP 反射型攻击可产生高达 24 Gbps 的流量,以软件与科技行业为目标,反射器主要集中于美国

 
■ 发布/轮播新闻稿 新闻稿直达14万电子报订户刊登新闻稿:按此 想在你的Blog上轮播行业动态按此
 


【2017年4月20日,台北】内容递送网络(content delivery network;CDN)服务的全球领导厂商 Akamai Technologies, Inc.(NASDAQ:AKAM)发表该公司安全情报反应团队(Security Intelligence Response Team;SIRT)的最新研究。Akamai 研究人员 Jose Arteaga 与 Wilber Majia 发现全新非联机式轻量型目录存取通信协议(Connection-less Lightweight Directory Access Protocol;CLDAP)反射型与放大型攻击手法。根据 Akamai SIRT 的观察,此攻击手法持续产生超过 1 Gbps 流量的分布式阻断服务(Distributed Denial Service;DDoS)攻击,与域名系统(Domain Name System;DNS)反射型攻击不相上下。详述 SIRT 研究结果的完整报告可由此下载:http://akamai.me/CLDAPAdvisory。

概览
相较于一般反射型攻击手法可能需入侵上百万台主机,Akamai 观察到的 CLDAP 放大效果仅需少数主机就能产生大量的攻击带宽。

自 2016 年 10 月以来,Akamai 已侦测并缓解共 50 次CLDAP 反射型攻击,其中33 次仅单独使用 CLDAP 反射型攻击做为单一的手法。2017 年 1 月 7 日,Akamai 缓解了一起 24 Gbps 的攻击,为目前 SIRT 所观测到单独使用 CLDAP 反射型手法的最大型 DDoS 攻击,而CLDAP 的平均攻击带宽为 3 Gbps。

游戏行业通常为DDoS 攻击的主要目标,然而 Akamai 观察到软件与科技行业为CLDAP 的主要攻击目标,其他目标行业还包含互联网和电信、媒体与娱乐、教育、零售和消费性产品以及金融服务。

就 Akamai 对攻击的观察,美国是CLDAP 反射器最大的集中地。

缓解
如同多数其他反射型与放大型攻击,当企业适当地过滤输入讯息,CLDAP 攻击便不可能奏效。运用互联网扫描并过滤用户数据包通信协议(User Datagram Protocol;UDP )目的端口 389,潜在受侵害的主机便无所遁形。

根据实际 CLDAP 反射型攻击过程中所收集到的数据,Akamai 共观察到 7,629 个不同的CLDAP 攻击反射器,但是互联网扫描结果显示,可使用的 CLDAP 反射器数量更为庞大。除非企业有在互联网上提供 CLDAP 的正当需求,否则应没有理由暴露此通信协议,恶化 DDoS 反射问题。一旦服务器遭判定为 CLDAP 反射型攻击的可用来源,Akamai 便会将其新增至已知的反射器清单中,避免服务器后续遭到滥用。

Akamai 安全情报反应团队 Jose Arteaga 解释:「超过百分之五十的攻击持续由 UDP 反射型攻击组成。因为与 UDP 反射型攻击指令码极为相似,CLDAP 可能已经包含于完整的攻击指令码中,且集成至基础架构内的激增工具(booter)或施压工具(stresser)。如果现在尚未包含,我们之后可能会遭受更加严重的攻击。」

Akamai 将持续监控并分析与当前威胁相关的数据。欲了解更多详情,请至 http://akamai.me/CLDAPAdvisory免费下载威胁研究报告。

关于Akamai
Akamai 为内容递送网络(CDN)服务的全球领导厂商,致力为客户提供快速、可靠与安全的互联网。Akamai提供先进的网络效能、移动效能、云端安全及媒体递送解决方案,彻底改变企业于任何地点任何装置上最佳化客户、企业以及娱乐体验的方式。想了解 Akamai 的解决方案以及其互联网专家协助企业加速迈进的方法,欢迎浏览: www.akamai.com 或 blogs.akamai.com,并在 Twitter 追踪 @Akamai。

###

- 新闻稿有效日期,至2017/05/20为止


联络人 :Crystal
联络电话:7707-7018
电子邮件:crystal.huang@shangs.com.tw

上一篇:58% 绩效管理无法提升员工表现
下一篇:58% 绩效管理无法提升员工表现

 
搜索本站


最新科技评论

共享经济:以人民的名义争夺流量入口 - 2017/06/18

视频网站的未来(三) PGC孵化IP,直播更接近长尾 - 2016/10/16

视频网站的未来(二)短视频适合往社交和工具发展 - 2016/10/09

视频网站的未来(一)长尾效应与头部效应无法兼顾 - 2016/10/02

大部分O2O 模式违反互联网经济特性 - 2015/02/08

融资是怎么回事(下)什么人能拿到投资 - 2015/01/04

融资是怎么回事(中)读懂投资人的唇语 - 2014/12/21

融资是怎么回事(上)融资是迭代的过程 - 2014/12/14

奢品服务业O2O 兴起,互联网创业者的新机会 - 2014/07/20

■ 订阅每日更新行业动态
RSS
RSS

当月行业动态

Information

 

 

 

 




个人.家庭.数字化 - 数位之墙

欲引用本站图文,请先取得授权。本站保留一切权利 ©Copyright 2008, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

欢迎与本站链接!