为什么 KrebsOnSecurity 的沉默为‘网络’开启了一个令人不安的篇章

主要观点:

  • 知名安全新闻源“KrebsOnSecurity”被持续的分布式拒绝服务攻击(DDoS)致沉默,可能是因记者 Brian Krebs 近期系列曝光文章,此事件开启互联网短历史中令人担忧的新篇章。
  • 攻击始于 Krebs 发表关于 vDOS 黑客事件的文章,包括分析泄露数据、后续报道逮捕行动等,两周后遭受每秒 620 吉比特的大规模攻击,Akamai 免费提供 DDoS 缓解服务才使其保持在线,但最终因成本问题停止服务,Krebs 选择关闭网站。
  • 此次攻击利用物联网设备,因其安全漏洞和易被远程控制,制造出远超以往的威胁,相对不精通的攻击者也能实施大规模攻击,威胁到互联网。
  • Krebs 难以承担高额的 DDoS 缓解服务费用,过去四年得到 Prolexic 的免费帮助,此次事件结束了该合作,他希望周五晚些时候借助未公开的服务恢复在线,但不确定新安排能持续多久。
  • 此事件不仅影响大型科技公司,普通用户也应关注,呼吁行业间合作应对类似威胁,但目前未看到合作迹象,Krebs 认为互联网时代的言论自由并非真正自由,应更紧迫地对待此威胁。

关键信息:

  • “KrebsOnSecurity”被攻击沉默,攻击始于 vDOS 相关报道,两周后达到每秒 620 吉比特规模。
  • 利用物联网设备进行攻击,其安全漏洞易被利用。
  • Krebs 难以承担高额 DDoS 缓解服务费用,过去合作结束,希望周五恢复在线但不确定。
  • 呼吁行业合作应对威胁,目前未看到合作迹象。

重要细节:

  • 2013 年 Spamhaus 攻击约 300Gb 已引人关注,此次 KrebsOnSecurity 攻击规模是其两倍且不依赖易纠正的 DNS 服务器配置。
  • Symantec 报告指出利用物联网设备进行 DDoS 攻击的情况,多数威胁利用设备内置防御和默认密码配置漏洞。
  • Krebs 过去四年从 Prolexic 获得免费帮助,此次攻击结束该合作。
阅读 5
0 条评论