聲稱對BBC攻擊負責的黑客組織New World Hacking透露,對BBC的DDoS攻擊強度已經(jīng)達到了602GBps,這將成為史上強度最大的DDoS攻擊。
BBC攻擊事件
在2015年12月31日,由于嚴重的“分布式拒絕服務(wù)”攻擊(DDoS),英國廣播公司(BBC)網(wǎng)站和iPlayer服務(wù)被迫下線。該攻擊開始于0700 GMT,并導致網(wǎng)站癱瘓數(shù)個小時,引起社交媒體上用戶的一陣驚慌。
一個自稱為New World Hacking的反ISIS黑客組織聲稱,它們對BBC遭受的攻擊負責。根據(jù)安全公司Netcraft的消息,這次BBC的故障持續(xù)了一個多小時,最后在Akamai公司的支持下,BBC網(wǎng)絡(luò)服務(wù)才得以恢復。
攻擊強度達到602Gbps,只為營銷目的?
根據(jù)BBC發(fā)表的一篇博文的消息,New World Hacking黑客聲稱,他們發(fā)起這次攻擊僅僅是一次“攻擊能力的測試”(Freebuf相關(guān)報道)。
這些黑客們聲稱,這次DDoS攻擊強度已經(jīng)達到602Gbps。這是一個驚人的網(wǎng)絡(luò)流量,幾乎是歷史上最強大攻擊強度的兩倍,上一次攻擊是去年由Arbor Networks發(fā)起的,強度達到了334Gbps。
產(chǎn)品營銷主管Paul Nicholson在A10 Networks上解釋道:
“其中一些信息還需要證實,如果得以證實,這將是歷史上規(guī)模最大的攻擊。但是,這取決于它實際上是否被證實,因為它仍然是一個相對近期的攻擊。”
這次事件最糟糕的一個方面是,根據(jù)New World Hacking黑客組織聲稱,這次針對BBC的DDoS攻擊僅僅是“一次測試”。根據(jù)Nicholson的消息,該黑客組織選擇BBC作為目標是為了營銷目的,專家推測,該組織打算為他們的在線DDoS工具BangStresser做廣告,該工具提供攻擊服務(wù)。
合法DDoS服務(wù)疑被濫用
BangStresser不是唯一一款用來提供DDoS服務(wù)的工具。在去年,Lizard Squad組織的黑客使用另一款名為Lizard Stresser的工具攻陷了PlayStation和Xbox網(wǎng)絡(luò)。著名的安全專家Brian Krebs和一個研究小組發(fā)現(xiàn),Lizard Stresser DDoS工具依賴于受害的家庭路由器。
A10 Networks的專家們認為,這兩個工具之間有很多相似之處,但在這次針對BBC的攻擊中,另一個攻擊環(huán)境顯得很奇怪;New World Hacking聲稱是使用Amazon服務(wù)器發(fā)動的攻擊。Nicholson推測,可能是一些合法的DDoS攻擊服務(wù)被濫用。Nicholson解釋道:
“一些DDoS服務(wù)用來向網(wǎng)站提供有用的服務(wù),以此查看他們的網(wǎng)站是否可以處理高負載的情況。其中一些服務(wù)非常便宜,并且是可配置的。例如,你可以在不同的時間發(fā)起不同的攻擊,所以很難抵御這種攻擊。”