示意圖,與新聞事件無關。

圖片來源: 

OVH

法國的網站代管服務供應商OVH坦承在上周遭到大規模的分散式阻斷服務攻擊(DDoS),其顛峰攻擊流量接近1Tbps,成為史上最大的DDoS攻擊。

這波攻擊從9月18日持續到9月22日,OVH創辦人Octave Klaba指出,該攻擊行動是藉由14.5萬台的攝影機或監視器所組成的殭屍網路所發動, 雖然OVH的最高可見攻擊流量只接近1Tbps,然而該殭屍網路的攻擊能力應可達1.5Tbps。

最近遭到大規模DDoS攻擊的還有資安部落格KrebsOnSe curity,該站是因揭露DDoS服務供應商vDOS外洩資料並導致兩名18歲的首腦被逮捕而被報復,KrebsOnSecurity面臨了最高665 Gbps的攻擊流量, 亦相信攻擊媒介是來自大量的攝影機殭屍網路, 最後KrebsOnSecurity加入了Google的Shield專案( Project Shield)以尋求庇護。

根據富比世(Forbes)的報導, 這兩起DDoS攻擊事件來自同一群駭客,所使用的殭屍網路是由數十萬的物聯網(IoT)裝置所組成, 涵蓋路由器、監視器與連網的IP攝影機, 且多數的攻擊流量來自亞洲,包括中國、南韓、台灣與越南等。

資安專家擔心,由於物聯網裝置的安全機制相對貧乏且為數眾多, 因此一旦遭到駭客利用,就可能帶來可媲美政府攻擊的毀滅力量, 還可供一般人租用。 KrebsOnSecurity創辦人Brian Krebs呼籲,由物聯網引領的殭屍大軍將愈來愈強大, 網路社群應聯手開發各種新標準及工具以共同防禦。


Advertisement

更多 iThome相關內容