媒體
  • 澳廣視新聞
  • 政府消息
  • 濠江日報
  • 澳門日報
  • 力報
  • 新華澳報
  • 正報
  • 華僑報
  • 現代澳門日報
  • 論盡澳門
  • 澳門平台
  • MediaOutReach
  • 美通社
  • EQSGroup
分類
  • 國際
  • 財經
  • 娛樂
新聞
  • NEOM歡迎業界領袖和投資者出席《發現NEOM》中國之旅香港站
  • 「澳門銀河」特別呈獻一系列兒童互動娛樂體驗,傾力打造穿梭自然與科學、結合趣味與知識的親子遊樂及度假熱點
  • 釋放可持續影響力:畢馬威中國發佈年度ESG報告並舉行 「粵港澳大灣區ESG生物多樣性先鋒企業榜單」項目啟動儀式
  • VT Markets 發表研究報告,探討比特幣減半將至對市場的潛在影響
  • 大新銀行贊助香港中小型企業聯合會推《SME ESG約章》2024 助中小企參與可持續經濟轉型 提升營商競爭力
  • DFA香港青年設計才俊獎 2024
  • 7-Eleven以「啡WE CARE地球」為主題響應「世界地球日」期間限定全新開心果味穀物燕麥奶咖啡登場 同場加映全線7CAFÉ產品用自攜杯即享買1送1 優惠
  • 股東特別大會通過集團出售南通江海20.02%股權
  • 「澳門銀河」莆田星廚六手聯彈盛宴 譜出期間限定閩菜菜單賀周年
  • 奧雅納夥世界自然基金會 為香港鄉郊地區提出六大基於自然的解決方案(NbS)
  • 「姜叮」再臨! 姜濤香港後援會請市民4.30免費搭電車 同賀姜濤25歲生日
  • 暹羅天地 ICONSIAM「泰國經典潑水節慶祝活動」盛況空前,吸引全球遊客歡度難忘的潑水與文化饗宴
  • Deleted
  • 醫思健康推出一站式產後服務
  • HDBank將於2024年以現金、股票發放25%股息,並致力於實現高成長
  • Diamond ICQ調研香港珠寶轉賣誘因及途徑 優化整合經營結構 推動重塑中古鑽石珠寶市場可持續循環流通格局
  • 丹麥阿拉食品原料:推出專為電競玩家設計的飲料概念
  • DFS 迪斐世尊享會一週年誌慶 呈獻環球收藏之旅 送上專屬好禮
  • 「大家減齡」鼓勵超過10萬人投入減齡生活 提倡社交型運動文化
  • 「澳門銀河」綜合度假城 風味居、8½ Otto e Mezzo BOMBANA、麗軒及尚坊 榮獲Tatler Dining Awards 2024嘉許

Nexusguard DDoS攻擊報告: 第一季DNS放大攻擊次數上升兩倍

2018-06-20 09:00


網路保安研究人員建議,企業在整個裝置和服務生命週期,執行虛擬補丁及檢測保安設定來防堵漏洞

三藩市,美國 - Media OutReach - 2018年6月20日 - 根據Nexusguard的「2018年第一季度威脅報告」,2018年第一季度使用域名伺服器(DNS)放大分散式阻斷服務(DDoS)攻擊次數,比上一季錄得兩倍增長,比去年同期更飆升近700%。季度報告對數千宗全球性網路攻擊進行分析,其中有55宗利用了Memcached伺服器進行攻擊。

 

Memcached伺服器因安全設置不當而暴露於公開網路上,攻擊者便能利用這巨大漏洞,發動威力強勁的放大攻擊。若欠缺妥善的安全配置,Memcached伺服器的安全隱患,就會如第四季度的DNSSEC安全漏洞一樣,有可能淪為放大攻擊的工具。

 

由於技術、成本和生命週期短等種種原因,物聯網(IoT)裝置的安全一直為人詬病,容易被騎劫成為僵屍網路資源。與IoT裝置情況相似,不法分子能發送具放大功能的請求到不設防的Memcached伺服器,並將回應「反射」到攻擊目標,放大倍數極高,最高可達51,000倍,令它成為迄今為止最有效率的攻擊工具。

 

過去幾個月,雖然服務供應商成功將易受攻擊的Memcached伺服器減少,但Nexusguard的研究人員亦敦促,企業應全面檢討和完善設備或服務裝置的安全配置,如有需要,盡快執行虛擬補丁來防堵漏洞。

 

Nexusguard首席技術官Juniman Kasman表示:「網路攻擊者不斷尋找新的漏洞以集合更多攻擊資源。在過去兩季,他們透過不設防的Memcached伺服器和配置不當的DNSSEC DNS伺服器,發動了更多放大攻擊。我們預計,這個趨勢將會持續下去。要防患於未然,企業必須優先考慮網路保安, 而非亡羊補牢。」

 

報告還指出,駭客仍繼續利用多向量方法協助發動流量攻擊,在超過半數的殭屍網路混合了DNS放大攻擊、網絡時間協議(NTP)、通用數據報協議(UDP)和其他流行的攻擊媒介。在第一季,中國和美國成為DDoS攻擊的主要來源,分別佔殭屍網路的15.2%14.2% 越南攀升至第三位,佔全球攻擊事件的7%以上。

 

Nexusguard的季度DDoS威脅研究收集來自殭屍網路的實時攻擊數據,並把它們掃描。互聯網服務供應商(ISP),以及攻擊者及受害人之間的網路流通。Honeypots提供實時攻擊數據以及攻擊者與其目標之間的流量,協助公司發現漏洞並隨時了解全球的網路安全趨勢。 閱讀完整的「2018年第一季度威脅報告」,了解更多詳情。

 

關於 Nexusguard

Nexusguard 成立於2008年,為全球領先防禦分散式阻斷服務(DDoS)攻擊之雲端解決方案服務供應商,保護客戶免受惡意網路攻擊。Nexusguard 提供全方位、高度客制化的網路安全解決方案,打造高效能網路環境,流量統計與監測功能齊全,確保客戶的網站網路服務不受干擾。Nexusguard 提供多元化的合作夥伴計劃,為網路服務供應商締造商機,共創多贏。Nexusguard 信守承諾,致力於抵禦網路威脅,令網絡服務和 IT 基礎設施永續在線、 穩定可靠,讓客戶安心。了解更多請造訪網站www.nexusguard.com



MediaOutReach新聞



關注CyberCTM