DDos攻擊被更有針對性地應用
比特網(wǎng) 發(fā)表于:13年04月28日 09:27 [轉(zhuǎn)載] DOIT.com.cn
近幾年,DDos攻擊已日漸平緩。針對前不久發(fā)生在歐洲的大流量DDos攻擊事件,賽門鐵克公司中國區(qū)安全產(chǎn)品總監(jiān)卜憲錄日前發(fā)表了相關看法。他認為,如今DDos已經(jīng)不是之前比較單一的攻擊手段,現(xiàn)在的網(wǎng)絡攻擊可能是很多手段復合在一起,而DDos只是其中的手段之一。
對此,卜憲錄舉例說:“我們看到歐洲一個銀行所遭受的攻擊就是典型的例子。黑客首先對其發(fā)起一輪DDos攻擊,目的是先吸引其注意力,當IT人員與工程師都在疲于奔命去恢復系統(tǒng)時,黑客進而再對其系統(tǒng)發(fā)起攻擊。”
在這種攻擊中,黑客并非是靠DDos獲取資料,而是先擾亂受攻擊對象的陣腳,然后再同時發(fā)起別的攻擊。“人在手忙腳亂的時候是最脆弱的,黑客們會趁此時‘伸出援手’,比如會為其提供相關解決方案等。而此時,受攻擊對象很容易就會點擊黑客所提供的幫助信息,進而遭受更大攻擊與損失。”卜憲錄說道。
在卜憲錄看來,這意味著網(wǎng)絡攻擊手段的混合度越來越高:“并不是說DDos變得就不熱就不存在了,而是說其現(xiàn)在被更有針對性的去應用,F(xiàn)在的攻擊已經(jīng)演進為各種手段綜合在一起,無所不用其極,而這也讓我們很難去發(fā)現(xiàn)或者消除它們。”
針對這一趨勢,卜憲錄表示賽門鐵克公司將試圖在“大情報系統(tǒng)”上打造一個平臺,會針對最主要的客戶的問題,提供相應的解決方案。