当前位置: 首页 > 科技观察

IoT僵尸网络助长DDoS攻击——您准备好了吗?

时间:2023-03-13 12:46:43 科技观察

物联网设备的日益普及为放大当今DDoS攻击的物联网僵尸网络的兴起铺平了道路。这是一个危险的警告,复杂的DDoS攻击和长期服务中断的可能性将阻碍企业发展。虽然数据泄露和勒索软件仍然被认为是企业最关心的问题,但威胁有时来自意想不到的方向。网络罪犯将僵尸网络用于各种恶意目的,尤其是针对其目标的DDoS攻击。最重要的变化是,机器人军队现在越来越多地由物联网设备组成。预计到2025年全球物联网设备总安装量将达到309亿,导致物联网僵尸网络的威胁及其整体威力继续扩大。攻击者抓住机会创建大型僵尸网络并进行大规模和复杂的DDoS攻击以禁用目标网站或使目标网站离线。虽然物联网僵尸网络可以窃取机密数据,如Torri僵尸网络实例所示,但大多数僵尸网络都用于发起DDoS攻击。这对在线企业来说是一个危险信号,确保他们有有效的保护措施。物联网DDoS攻击剖析那么,什么是僵尸网络?僵尸网络是由攻击者控制的一组受感染计算机,用于执行各种诈骗和网络攻击。在这里,攻击者使用恶意软件控制易受攻击的物联网设备,通过执行DDoS攻击来阻止合法用户访问互联网服务。DDoS攻击的原理很简单:通过消耗更多资源或占用所有可用带宽来使网站离线。拥有更多被劫持物联网设备的攻击者可以消耗更多资源并发起更具破坏性的攻击。攻击者的三个主要目标包括:消耗有限资源对网络设备进行破坏性更改更改或破坏配置信息为什么物联网设备容易成为僵尸网络恶意软件的猎物?物联网设备的激增已成为攻击者的一个有吸引力的目标。此外,大多数物联网设备都存在严重的安全问题,例如密码薄弱、对管理系统的开放访问、默认凭证或安全配置薄弱。随着数以百万计的物联网设备及其不断增加的数量,它们并没有不断更新以修补安全漏洞。僵尸网络攻击抓住物联网漏洞的机会来控制设备并导致在线服务中断。物联网设备大多放置在不受攻击监控的网络上,使攻击者很容易访问它们。此外,在大多数情况下,它们所在的网络提供高速连接,这使得大量DDoS攻击流量成为可能。主要物联网僵尸网络DDoS攻击趋势物联网僵尸网络DDoS攻击并不是什么新鲜事。Mirai是最流行的,自2016年以来一直以物联网设备为目标。Mirai于2016年9月20日首次亮相,对网络安全专家Krebs的博客发起DDoS攻击。另一个值得注意的物联网僵尸网络DDoS攻击是2016年10月对主要域名注册商Dyn的攻击。Mirai僵尸网络以每秒1TB的速度攻击受害者,创造了DDoS攻击的新记录。根据ENISA威胁态势报告,Mirai变种在2019年增加了57%。Verizon数据泄露调查报告记录了103,699起僵尸网络事件,主要针对工业、金融和信息服务垂直行业。在2019年末至2020年期间,一种名为Mozi的Mirai新变体占据了观察到的最多流量。Mirai及其变种在2021年继续构成威胁;他们通过重要的新功能扩大了影响范围。攻击者使用Echobot、BotenaGo、Monet、Loli等多个基于Mirai和Mozi的僵尸网络对设备进行攻击。根据Sam的物联网安全状况报告,2021年将发生超过10亿次物联网安全攻击,其中近6200万次是与物联网相关的DDoS攻击。今天如何防御物联网僵尸网络DDoS攻击?随着僵尸网络的增长和高度复杂的威胁变得不可避免,组织必须超越传统的安全解决方案。解决这些持续存在的安全挑战的第一步是转向全面的基于风险的安全解决方案。此外,先进的自动化端点检测和保护解决方案必须提供对物联网设备及其安全态势的完整可见性。与往常一样,应采取预防措施来防范此类攻击:使用Web应用程序防火墙监视网络上的传入和传出流量以识别恶意活动。IndusfaceAppTrana等下一代WAF阻止来自特定IP的恶意机器人程序,同时确保合法机器人程序流量的顺畅流动。监控登录尝试并创建尖峰警报将物联网设备置于受保护的网络上对物联网设备进行持续安全测试DDoS可能是新现实中不可避免的一部分,您需要构建强大的安全解决方案来妥善保护您的业务。