微软(MSFT)Azure遭受攻击显示DDoS的持久性,这是一种直接的黑客工具 - 彭博社
Evan Gorelick
分布式拒绝服务攻击旨在通过大量流量淹没网络服务器,使其对合法用户几乎无法访问。
摄影师:Jeenah Moon/Getty Images微软公司的云计算平台最近发生的故障展示了一种更为古老、粗暴的网络攻击方式的持久性。
这种攻击被称为分布式拒绝服务攻击,简称DDoS,它通过向目标(如网站或服务器)发送大量垃圾互联网流量来干扰甚至使其下线。这已经成为网络活动分子的首选工具,他们通过瞄准政府机构、银行或大公司来发表声明。
对微软的攻击发生在周二早上,就在这家科技巨头计划宣布季度收益的几个小时前。其Azure云平台的客户面临数小时的服务中断。 星巴克公司的移动订购服务中断,英国政府的 法院和仲裁服务以及荷兰足球俱乐部 FC Twente 的某些在线服务也中断。包括Outlook和Excel在内的热门应用在Microsoft 365中也受到了影响。
让事情变得更糟的是,微软的自动防御机制出现了错误,“加剧”了攻击,而不是减轻攻击,该公司在一份状态更新中表示。
阅读更多:微软表示 Azure 崩溃始于 DDoS 网络攻击
根据 Akamai Technologies Inc. 的首席安全官 Boaz Gelbord 的说法,DDoS 攻击曾被认为是一个“已解决的问题”。“攻击者可以堵塞管道,然后服务提供商可以购买更大的管道,然后他们就可以免受 DDoS 攻击。”
但是如今,它们比以往任何时候都更便宜、更容易,甚至可以在暗网上以低至 11 美元的价格购买,根据 Akamai 的说法。
“我们近年来看到的现象之一是 DDoS 攻击再次出现,”Gelbord 说。“它们对小型网站是一个问题,但尤其是对企业公司来说,现在情况正好相反。”
DDoS 攻击存在已有几十年的历史,旨在通过向网络服务器发送大量流量,使其对合法用户几乎无法访问。互联网连接设备的普及加剧了这些攻击。专门的恶意软件被用来感染从智能电视和健身追踪器到婴儿监视器和视频摄像头的各种设备。这些感染的设备被编织成一个称为“僵尸网络”的单一网络,可以被指示以一次性向服务器发出数百万个请求。
除了发表政治言论外,DDoS攻击有时是更广泛勒索计划的一部分,黑客们寻求付款以停止攻击。目前尚不清楚是谁发动了对微软的攻击。
阅读更多: 黑客瞄准苏丹的微软。专家称是俄罗斯所为
DDoS缓解工作通常涉及过滤恶意流量。然而,来自僵尸计算机的机器人请求几乎与真实用户的请求看起来一样,DDoS缓解公司FastNetMon的首席技术官Pavel Odintsov说。Odintsov和其他五位DDoS专家告诉彭博新闻,微软很可能通过阻止真实的Azure用户来试图隔离非法用户,加剧了周二攻击的影响。
微软发言人表示“网络设备配置错误”导致了服务中断,但没有提供进一步细节。发言人表示,公司仍在调查Azure的中断,现在已完全解决。
“当你手里只有一把锤子,一切都是钉子,”Odintsov说。“很容易犯错误并阻止真实客户。”过去四年里,Odintsov说,他的公司观察到的DDoS攻击数量每年大约翻了一番。
Gelbord说,DDoS攻击变得越来越难以抵御,因为僵尸网络变得更大更容易获取。随着越来越多的联网设备和小工具,网络犯罪分子有更多的潜在电子设备可作为攻击的无意参与者。“你有更多随时可用的僵尸网络军队,”Gelbord说。“这几乎像是一个产业。你可以相对便宜地租用它们。”
星期三,FBI和网络安全与基础设施安全局(简称CISA)联合警告称,在即将到来的2024年美国总统选举期间可能会发生潜在的DDoS攻击。过去,这种攻击曾被用来瞄准选举基础设施,政府机构表示,它们很可能会再次被用于同样的目的。
在委内瑞拉,自总统尼古拉斯·马杜罗宣布在一场有争议的选举中获胜以来,DDoS攻击激增了十倍,据NetScout Systems Inc.称。政治示威活动已在加拉加斯的街头爆发,抗议者称这是一场舞弊胜利。
“这不是特定的黑客组织,而是一种数字抗议形式,针对现实世界事件,”NetScout的高级威胁情报经理理查德·哈默尔说。“这是对手方试图制造混乱的网络活动。”
苹果公司和亚马逊公司的收益将对纳斯达克100指数的走势至关重要,此前该基准指数经历了一段波动的时期,今年的一些最糟糕和最好的交易日都在其中。
这对公司是直到8月底的最后几家大型公司发布财报,将为科技投资者未来一个月的投资方向定调。这些报告将在收盘后公布,人们将仔细研究亚马逊的云计算部门如何通过人工智能推动增长,以及新技术预计如何推动对下一代iPhone的需求。它们还将为投资者提供一些关于消费支出状况的见解。