| DDoS | CloudFlare | Mobile | 精選
CloudFlare揭露一起主要由行動裝置發動、攻擊流量高達45億次的DDoS攻擊,在大約8個小時的攻擊行動中,總計有65萬個裝置攻擊特定網站,期間HTTP請求量的高峰值高達每秒27萬5千個,而攻擊流量主要來自中國的手機。
2015-09-29
Level 3警告:利用Portmap的DDoS放大攻擊手法在崛起
駭客利用Portmap的主要原因之一是許多企業的網管人員都忽視了Portmap的安全性,並讓它在開放網路上運作,駭客將可傳送偽造的請求到這些公開的Portmap上,以將放大的回應流量傳送至目標網站。
2015-08-20
今年第二季所觀察到的最大規模DDoS攻擊流量是每秒240Gb,而且攻擊行動持續了13個小時之久,高出第一季的170Gbps。最大的封包傳送量為每秒2.14億個封包。
2015-08-19
| DDoS
Akamai:1988年的路由器老舊協定漏洞被拿來進行高效率的DDoS反射式攻擊
在最近的攻擊行動中,駭客偏好那些RIPv1路由表上擁有大量可疑路徑的路由器,利用了500個仍採用RIPv1的路由器,並讓每個單一請求都傳送504位元的封包到目標網站,造成該站最多每秒收到320萬個封包,尖峰攻擊流量達到每秒12.8Gb。
2015-07-03
| DDoS
資安業者Incapsula指出,可能有數十萬甚至上百萬台的SOHO族專用路由器已成為殭屍路由器,被駭客用來執行大規模的DDoS攻擊。在為期111天的調查中,Incapsula就找到超過4萬個不重覆攻擊IP,
2015-05-13
| DDoS | 防火長城 | JavaScript | GitHub | Cloud
中國網路大砲又爆新招,綁架Facebook登入服務流量作為DDoS攻擊子彈
4月26日時,不少中國網友連上使用了Facebook登入機制的網站時,發現瀏覽器還打開了wpkg.org與ptraveler.com這2個小網站,他們不知道,自己可能成為了中國防火長城DDoS大砲的子彈,成了中國對外發動DDoS攻擊的幫兇
2015-04-29
| GitHub | DDoS | google | AWS
Google變網路CSI,還原GitHub遭大規模DDoS攻擊過程,就連AWS的CDN主機也遭殃
Google試圖還原之前GitHub遭遇大規模DDoS的攻擊過程。從3月駭客發動攻擊到停止為止,Google總共發現了19種惡意JavaScript腳本,其中造成了8個百度網域被挾持,就連AWS的CDN服務CloudFront也遭到巨量HTTP攻擊請求。
2015-04-29
微軟IIS驚爆HTTP.sys死亡漏洞,一Ping系統恐癱瘓, SANS警告駭客正大肆搜尋肉票伺服器
微軟IIS網頁伺服器出現重大漏洞,資安專家評估,嚴重程度超越Shellshock漏洞,全球現有7千萬臺微軟網頁伺服器恐受影響。SANS更發現,已偵測到駭客大型搜尋行動,掃描全網際網路,尋找有此漏洞的微軟IIS網頁伺服器
2015-04-20
Akamai日本暨亞太地區企業安全總監John Ellis揭露去年發生在自家智慧監控平臺的一起大規模DDoS網路攻擊,單次攻擊流量高達每秒320Gb,這也是該平臺有始以來遭遇最大一次的DDoS攻擊
2015-04-05
電子前線基金會:中國利用未加密網站綁架使用者瀏覽器攻擊GitHub
電子前線基金會抨擊中國利用國家的網路架構來攻擊政治上的異議份子,把一般使用者的瀏覽器變成阻斷服務工具。EFF並呼籲全球網站應使用HTTPS加密協定以避免淪為相關攻擊的媒介。
2015-04-02