微軟(MSFT)Azure遭受攻擊顯示DDoS的持久性,這是一種直接的黑客工具 - 彭博社
Evan Gorelick
分佈式拒絕服務攻擊旨在通過大量流量淹沒網絡服務器,使其對合法用户幾乎無法訪問。
攝影師:Jeenah Moon/Getty Images微軟公司的雲計算平台最近發生的故障展示了一種更為古老、粗暴的網絡攻擊方式的持久性。
這種攻擊被稱為分佈式拒絕服務攻擊,簡稱DDoS,它通過向目標(如網站或服務器)發送大量垃圾互聯網流量來干擾甚至使其下線。這已經成為網絡活動分子的首選工具,他們通過瞄準政府機構、銀行或大公司來發表聲明。
對微軟的攻擊發生在週二早上,就在這家科技巨頭計劃宣佈季度收益的幾個小時前。其Azure雲平台的客户面臨數小時的服務中斷。 星巴克公司的移動訂購服務中斷,英國政府的 法院和仲裁服務以及荷蘭足球俱樂部 FC Twente 的某些在線服務也中斷。包括Outlook和Excel在內的熱門應用在Microsoft 365中也受到了影響。
讓事情變得更糟的是,微軟的自動防禦機制出現了錯誤,“加劇”了攻擊,而不是減輕攻擊,該公司在一份狀態更新中表示。
閲讀更多:微軟表示 Azure 崩潰始於 DDoS 網絡攻擊
根據 Akamai Technologies Inc. 的首席安全官 Boaz Gelbord 的説法,DDoS 攻擊曾被認為是一個“已解決的問題”。“攻擊者可以堵塞管道,然後服務提供商可以購買更大的管道,然後他們就可以免受 DDoS 攻擊。”
但是如今,它們比以往任何時候都更便宜、更容易,甚至可以在暗網上以低至 11 美元的價格購買,根據 Akamai 的説法。
“我們近年來看到的現象之一是 DDoS 攻擊再次出現,”Gelbord 説。“它們對小型網站是一個問題,但尤其是對企業公司來説,現在情況正好相反。”
DDoS 攻擊存在已有幾十年的歷史,旨在通過向網絡服務器發送大量流量,使其對合法用户幾乎無法訪問。互聯網連接設備的普及加劇了這些攻擊。專門的惡意軟件被用來感染從智能電視和健身追蹤器到嬰兒監視器和視頻攝像頭的各種設備。這些感染的設備被編織成一個稱為“殭屍網絡”的單一網絡,可以被指示以一次性向服務器發出數百萬個請求。
除了發表政治言論外,DDoS攻擊有時是更廣泛勒索計劃的一部分,黑客們尋求付款以停止攻擊。目前尚不清楚是誰發動了對微軟的攻擊。
閲讀更多: 黑客瞄準蘇丹的微軟。專家稱是俄羅斯所為
DDoS緩解工作通常涉及過濾惡意流量。然而,來自殭屍計算機的機器人請求幾乎與真實用户的請求看起來一樣,DDoS緩解公司FastNetMon的首席技術官Pavel Odintsov説。Odintsov和其他五位DDoS專家告訴彭博新聞,微軟很可能通過阻止真實的Azure用户來試圖隔離非法用户,加劇了週二攻擊的影響。
微軟發言人表示“網絡設備配置錯誤”導致了服務中斷,但沒有提供進一步細節。發言人表示,公司仍在調查Azure的中斷,現在已完全解決。
“當你手裏只有一把錘子,一切都是釘子,”Odintsov説。“很容易犯錯誤並阻止真實客户。”過去四年裏,Odintsov説,他的公司觀察到的DDoS攻擊數量每年大約翻了一番。
Gelbord説,DDoS攻擊變得越來越難以抵禦,因為殭屍網絡變得更大更容易獲取。隨着越來越多的聯網設備和小工具,網絡犯罪分子有更多的潛在電子設備可作為攻擊的無意參與者。“你有更多隨時可用的殭屍網絡軍隊,”Gelbord説。“這幾乎像是一個產業。你可以相對便宜地租用它們。”
星期三,FBI和網絡安全與基礎設施安全局(簡稱CISA)聯合警告稱,在即將到來的2024年美國總統選舉期間可能會發生潛在的DDoS攻擊。過去,這種攻擊曾被用來瞄準選舉基礎設施,政府機構表示,它們很可能會再次被用於同樣的目的。
在委內瑞拉,自總統尼古拉斯·馬杜羅宣佈在一場有爭議的選舉中獲勝以來,DDoS攻擊激增了十倍,據NetScout Systems Inc.稱。政治示威活動已在加拉加斯的街頭爆發,抗議者稱這是一場舞弊勝利。
“這不是特定的黑客組織,而是一種數字抗議形式,針對現實世界事件,”NetScout的高級威脅情報經理理查德·哈默爾説。“這是對手方試圖製造混亂的網絡活動。”
蘋果公司和亞馬遜公司的收益將對納斯達克100指數的走勢至關重要,此前該基準指數經歷了一段波動的時期,今年的一些最糟糕和最好的交易日都在其中。
這對公司是直到8月底的最後幾家大型公司發佈財報,將為科技投資者未來一個月的投資方向定調。這些報告將在收盤後公佈,人們將仔細研究亞馬遜的雲計算部門如何通過人工智能推動增長,以及新技術預計如何推動對下一代iPhone的需求。它們還將為投資者提供一些關於消費支出狀況的見解。