DDos攻击在网络信息安全领域是一个“谈虎色变”的东西,同时聪明的黑客利用它的花样也可谓“千奇百怪”。 DDoS做诱饵,吸引应急团队的注意,实际上偷窃数据。 从
DDos攻击在网络信息安全领域是一个“谈虎色变”的东西,同时聪明的黑客利用它的花样也可谓“千奇百怪”。
DDoS做诱饵,吸引应急团队的注意,实际上偷窃数据。
从11月15-17日,丹麦比特币创业公司BIPS系统遭受DDoS攻击,安全团队紧急处理。但是,实际上DDoS只是为吸引防御一方的注意,入侵者悄悄地并成功偷窃了1295个比特币,价值1百万美金!
以DDoS为烟幕弹,吸引防护一方的注意,然后从另一个通道进行其他隐秘的入侵操作已经不是第一次了。在金融领域,类似的事情不止一次地发生。之前,Gartner分析师Litan曾经发出过警告:以DDoS吸引防护者注意,偷偷进行转账的事件,据她所知就有三起。美国著名安全博主Brain Krebs也提到过类似一起高达90万美金的盗窃案。。更早一些,在2011年4月,SONY欧洲分部在一次大规模信息泄露事件中,有7700万用户的信息丢失,包括姓名、地址、生日、密码等私密信息。当时SONY就是一味忙于处理DDoS攻击。
虽然以上事件用户的财产信息安全还是遭到了破坏和窃取,但也正是有DDos攻击对于用户数据安全的威胁很高,才使得这个“声东击西”计策得以成功。要避免这种情况的屡次发生,采用本源防护的加密软件或许是一个“一石二鸟”的办法。 |