安全企業(yè)Akamai本周披露,該公司在今年9月12日成功地偵測與攔下了攻擊峰值每秒封包數(shù)多達7.04億個的分布式服務(wù)阻斷(DDoS)攻擊,超越了今年7月的每秒6.6億個封包,刷新DDoS的攻擊記錄。
不管是7月或是9月的攻擊行動,都是由同一組黑客針對Akamai位于東歐的同一個客戶所發(fā)動的攻擊,黑客以UDP洪水攻擊同一目標,且不管是攻擊規(guī)模或頻率都有增加的趨勢,7月時累計攻擊次數(shù)為75次,9月更高達201次。
此外,7月時黑客只針對該受害組織的某個區(qū)域發(fā)動攻擊,但9月即擴大到6個區(qū)域。Akamai說明,9月時黑客早就準備好要大展拳腳,所攻擊的IP數(shù)量在1分鐘內(nèi)就從100個擴大到1,813個,這些IP分散在受害組織的6個區(qū)域中,這種高度分散的攻擊手法很容易讓準備不足的安全團隊淹沒在警報中,難以評估入侵范圍與嚴重性,更更談不上對抗攻擊。
Akamai并未公布該受害組織名稱,僅說該客戶原本只有主要的數(shù)據(jù)中心受到Prolexic平臺的保護,6月才將其余的12個人信息料中心也遷移至Prolexic,其數(shù)據(jù)中心散達到歐洲、北美與亞洲。Prolexic為Akamai旗下的DDoS防御平臺,宣稱可在攻擊流量抵達應(yīng)用程序、數(shù)據(jù)中心或網(wǎng)絡(luò)架構(gòu)前便將其緩解。