安全企業(yè)Akamai本周披露,該公司在今年9月12日成功地偵測與攔下了攻擊峰值每秒封包數(shù)多達(dá)7.04億個的分布式服務(wù)阻斷(DDoS)攻擊,超越了今年7月的每秒6.6億個封包,刷新DDoS的攻擊記錄。
不管是7月或是9月的攻擊行動,都是由同一組黑客針對Akamai位于東歐的同一個客戶所發(fā)動的攻擊,黑客以UDP洪水攻擊同一目標(biāo),且不管是攻擊規(guī)?;蝾l率都有增加的趨勢,7月時累計(jì)攻擊次數(shù)為75次,9月更高達(dá)201次。
此外,7月時黑客只針對該受害組織的某個區(qū)域發(fā)動攻擊,但9月即擴(kuò)大到6個區(qū)域。Akamai說明,9月時黑客早就準(zhǔn)備好要大展拳腳,所攻擊的IP數(shù)量在1分鐘內(nèi)就從100個擴(kuò)大到1,813個,這些IP分散在受害組織的6個區(qū)域中,這種高度分散的攻擊手法很容易讓準(zhǔn)備不足的安全團(tuán)隊(duì)淹沒在警報(bào)中,難以評估入侵范圍與嚴(yán)重性,更更談不上對抗攻擊。
Akamai并未公布該受害組織名稱,僅說該客戶原本只有主要的數(shù)據(jù)中心受到Prolexic平臺的保護(hù),6月才將其余的12個人信息料中心也遷移至Prolexic,其數(shù)據(jù)中心散達(dá)到歐洲、北美與亞洲。Prolexic為Akamai旗下的DDoS防御平臺,宣稱可在攻擊流量抵達(dá)應(yīng)用程序、數(shù)據(jù)中心或網(wǎng)絡(luò)架構(gòu)前便將其緩解。