美國聯邦調查局(FBI)在去年12月份關閉了15家全球最大的分布式拒絕服務網站,導致全球DDoS網絡攻擊規模降低了85%。Nexusguard(一家減輕DDoS攻擊的網絡安全公司)今天發布報告稱,在去年12月20日FBI的DDoS專項打擊活動中,查處了大量以“壓力測試”為幌子出售高帶寬互聯網攻擊服務的網站,有效遏制了這種攻擊行為。
這些DDoS-for-hire網站中最出名的就是LizardStresser,這是由LizardSquad(曾在2014年圣誕節對XboxLive和PlayStation網絡發起攻擊的黑客組織)提供的犯罪服務。Nexusguard表示,以Stressers為代表的網站允許用戶付費購買從而對特定服務發起如海嘯般的網絡攻擊,并使其宕機一段時間。
這些攻擊服務往往會利用互聯網設備(例如互聯網攝像頭、無線路由器、智能產品甚至是云服務)中發現的漏洞,使用機器人來生成無用的網絡流量來攻擊服務和網站。根據卡巴斯基實驗室最新的一份報告,DDoS網絡每次可以使中小型企業損失12.3萬美元,而針對大型企業組織的效果往往不是很明顯,但是每次攻擊的平均費用超過230萬美元。
Nexusguard的研究表明,在FBI取締了這些非法網站之后DDoS網絡攻擊規模下降了24%。該公司還認為FBI取締的這15家服務網站占全球DDoS攻擊服務的11%的。Nexusguard首席技術官JunimanKasman表示:“成功繳獲command-and-control服務器、引導程序和其他資源一直是FBI打擊網絡最煩的重要組成部分,但是這種打擊行為依然只觸及了表面?!?/p>