1. 程式人生 > >全國首例!阿里安全技術協助警方打掉最新型DDoS網路攻擊平臺

全國首例!阿里安全技術協助警方打掉最新型DDoS網路攻擊平臺

640?wx_fmt=jpeg&wxfrom=5&wx_lazy=1

阿里協助景寧警方打掉國內首個從事新型DDoS攻擊的網路黑灰團伙

利用少量頻寬即可發起巨量DDoS攻擊,讓政府問政通道無法正常訪問,讓學校網頁無法下發通知,還可讓購物網頁“離奇”丟失和棋牌網遊無法登入,支付貸款突然中斷……

近日,阿里巴巴安全部專案團隊協助浙江景寧警方打掉國內首個從事memcached DDoS攻擊的大型網路黑灰團伙。該團伙利用高效能快取系統(memcached)、時鐘網路同步伺服器(NTP)等新型DDoS攻擊手段搭建網路攻擊平臺,並以此牟利。

該平臺攻擊包含境外網站伺服器、政府企業網站伺服器、學校網站伺服器以及各大雲伺服器等。“這些平臺專門為大量的黑灰產份子提供最新型的DDoS攻擊模式,以攻擊境內外伺服器。” 景寧辦案民警表示,“其造成的後果非常嚴重,損失難以估量。”

阿里技術協助警方端掉新型DDoS攻擊團伙

經過兩個多月縝密偵查,浙江警方在阿里巴巴專案團隊協助下,摸清了這一幕後組織背後的“祕密”。

“他們有自己的技術團隊,還研發出全網最新的memcached DDoS攻擊模式,主要以按天收費方式為他人提供DDoS攻擊工具和介面,其中一個DDoS攻擊平臺介面顯示,註冊會員高達近萬人。”阿里巴巴專案團隊技術專家介紹說。

該團伙主要通過購買境外的發包機器,搭建各自的DDoS攻擊平臺,通過刷搜尋引擎的排名推廣DDoS服務,吸引“攻擊手”,並尋找同行網站,攻擊其伺服器打擊競爭對手。“黑灰產份子通過該團伙提供的網頁端進行註冊,購買相應的攻擊套餐服務,然後通過平臺客戶端傳送攻擊指令實施DDoS攻擊行為。”辦案民警介紹。

2018年5月5日晚,隨著該案最後一名主要嫌疑人在湘西落網,公安部督辦"129破壞計算機資訊系統案"也得以告一段落。目前,該案一共摧毀黑客攻擊平臺3個,抓獲平臺主要創辦者3人,查獲境外發包機15臺,攻擊日誌10萬餘條。

新型DDoS攻擊可製造5萬倍垃圾流量堵癱網路 

640?wx_fmt=jpeg

memcached反射源來源分佈情況

DDoS攻擊的歷史可追溯到上世紀90年代,如今,黑灰產的DDoS攻擊能力也在日益提升。

專門從事網路黑灰產技術研究的阿里安全歸零實驗室專家表示,反射型DDoS攻擊是相對高階的種類。攻擊者並不直接攻擊目標服務IP,而是通過偽造被攻擊者的IP向全球特殊的伺服器發請求報文,這些特殊的伺服器會將數倍於請求報文的資料包傳送到那個被攻擊的IP(目標服務IP)。

據介紹,以往的DDoS反射攻擊,例如NTP和SSDP攻擊的放大倍數一般都是30~500之間,而memcached DDoS的放大倍數都以萬為單位,通常情況下,其放大倍數約為5萬倍,而且不排除這個倍數被繼續放大的可能性。

“利用這個特點,黑灰產團伙可以用非常少的頻寬即可發起巨量的DDoS攻擊。”阿里安全歸零實驗室技術專家稱,“這種攻擊手段對目標物件非常有效,不僅使得監控、溯源更加困難,而且可瞬間製造巨大垃圾流量,造成網路堵塞和服務中斷,因此危害極為巨大。”

據悉,阿里巴巴集團成立了專案團隊和歸零實驗室,通過線索和技術的支援,協助警方推進案件偵辦,以解決當前日益嚴重的網路違規和網路犯罪問題。

相關推薦

全國阿里安全技術協助警方最新型DDoS網路攻擊平臺

阿里協助景寧警方打掉國內首個從事新型DDoS攻擊的網路黑灰團伙利用少量頻寬即可發起巨量DDoS攻

全球阿里雲獲GNTC2018 網路創新大獎 成唯一獲獎雲服務商

雲網融合大趨勢下,雲網絡逐漸成為企業構建網路的首選方案。11月16日,在剛剛結束的全球網路技術大會GNTC 2018上,阿里雲憑藉靈活多變的全球混合雲網絡解決方案斬獲GNTC Innovation Award創新大獎,成為首家唯一入選該獎項的雲服務商。 GNTC是全球規模最大的網路屆盛會之一,由國家下一代網

利用“爬蟲”抓視訊 法院審結全國計算機抓取資料案

近期,海淀法院審結了一起利用“爬蟲”技術侵入計算機資訊系統抓取資料的刑事案件。該案是全國首例利用“爬蟲”技術非法入侵其他公司伺服器抓取資料,進而實施複製被害單位視訊資源的案件。 法院經審理查明,被告單位上海某網路科技有限公司,經營計算機網路科技領域內的技術開發、技術服務、電子商務、電子產品等業務。被告人張某

利用“爬蟲”抓視頻 法院審結全國計算機抓取數據案

系統 整體 負責 業務 爬蟲 負責人 過程 公司法 認識 近期,海澱法院審結了一起利用“爬蟲”技術侵入計算機信息系統抓取數據的刑事案件。該案是全國首例利用“爬蟲”技術非法入侵其他公司服務器抓取數據,進而實施復制被害單位視頻資源的案件。 法院經審理查明,被告單位上海某網絡科技

重磅 l 全國微信三級分銷被認定為傳銷,三級分銷“身世”揭祕(下)

 全國首例微信三級分銷被認定為傳銷案 2016年4月6日,中國工商報曝出全國首例微信三級分銷被認定為傳銷一案。這在之前案例中從無出現過,所以非常值得大家對照審視。之前所謂的微信傳銷般所涉金額較高,只不過是利用了微信這種渠道進行傳銷,比如前文所述的南京陳志華組織、領導傳銷活

阿里安全資深專家杭特辣評中國網路安全人才之“怪現狀”

隨著網路空間成為第五空間、社會基礎產業全面網際網路化,網路安全(或稱廣義的資訊保安)面臨的威脅越來越大,對網路安全的人才需求也呈現出井噴趨勢。即使目前很多人可以自學成才,“網路空間安全”也成為一級學科,但根據《第十一屆網路空間安全學科專業建設與人才培養研討會》得出的結論

10萬終端裝置被入侵,損失慘重湖北省入侵物聯網系統案技術解析

近幾年全球物聯網產業發展迅猛,規模極速壯大,根據IDC資料,2018年全球物聯網連線數(包括蜂窩及非蜂窩)達到115億,預測202

在智能創業的風口鼓風,全國個民間資本為主的物聯網行業投融資平臺誕生

申請 整合 科研 基金 雲計算 cal 智能 高速 font ——國際物聯網促進會、物聯網智庫、智匯谷發起創立 重點關註物聯網初創企業 5月14日。國際物聯網促進會、物聯網智庫與深圳前海智匯谷資本管理有限公司達成戰略合作協議,三方發起創立全國首個以民營資本為主的物聯

重磅阿里雲釋出業界款SaaS化防火牆

近日,阿里云云防火牆全新發布,重灌上陣,釋出業界首款SaaS化防火牆,一鍵開啟,無需複雜網路接入配置,適用於所有在雲上部署了重要業務資產的客戶,特別是企業級客戶。 對於使用者來說,即開即用,操作簡單,無需傳統防火牆的映象安裝、路由設定等複雜基礎系統和網路配置操作,使用者也無需關注容災、擴容或接入等問題。

首次揭祕阿里無人店系統背後的技術

今年雲棲大會現場一大網紅打卡地莫過於天貓未來店:沒有收銀臺、結算不用掃碼不用排隊……對於消費者來說,“天貓未來店”的無感支付,真的可以“拿了就走”。這個佔地80平方米的天貓未來店,陳列著多種食品飲料和零食,一次性可容納20餘位消費者。進入店內,天貓的全域追蹤技術將捕捉到消費者的行為,在“T-guide”指

買賣礦機不違法中國“礦機”糾紛案結果出爐

法院認為,礦機具有財產屬性,我國法律未禁止買賣比特幣“礦機”,因此買賣比特幣礦機完全合法。 △首例比特幣“挖礦機”糾紛案審判現場 微信公眾號@杭州網際網路法院 圖 10月10日,杭州網際網路法院公開宣判了首例比特幣“挖礦機”糾紛案。這是繼首例涉大資料產品不正當競爭糾紛線上宣判、首次在判

全球個AI合成主播發布,效果以假亂真揭祕背後技術原理

邊策 李根 發自 凹非寺 量子位 報道 | 公眾號 QbitAI 搜狗又在烏鎮世界網際網路大會上搞了大新聞。 2016年,王小川在正式論壇裡秀出AI同傳,那是機器實時翻譯技術,首次在高規格國際會議上實戰應用。 而這一次,依然世界網際網路大會,搜狗聯手新華社,釋

2135億2018 雙11阿里資料庫技術戰報新鮮出爐

00:02:05 成交額超100億00:57:56 成交額超666億01:47:26 成交額超1000億15:49:39 成交額超1682億22:28:37 成交額超2000億 2018新紀錄2135億 在年度大考面前阿里資料庫技術的小哥哥和小姐姐們又一次為大眾遞交了誠意滿滿的答卷 讓我

全國個區塊鏈電子處方來了遠端處方不再會重複拿藥、配錯藥

今天(9月13日),復旦大學附屬華山醫院攜手螞蟻金服,推出全國首個區塊鏈電子處方。該技術能解決醫院裡處方精準無誤且不可篡改、複診患者拿著處方在不遵醫囑在外面重複開藥風險等多個問題。今後患者只需要點開支付寶華山醫院生活號,就能把病給看了,醫生遠端開好處方藥,患者在家坐等送藥上門

【國內】如何構建不分內外網的雲安全網路?Google BeyondCorp商業實踐

全文5000字左右,閱讀時長約15分鐘,技術方案交流,文末有一個走心福利廣告。 預備知識1:什麼是CDN CDN即內容分發網路,最核心基礎的作用是提供網路加速服務,如果企業或者個人建站,使用普通的雲主機部署為使用者提供訪問,網路將速度受到跨運營商線路轉換限制、長

顫抖吧阿里出了個不明覺厲的技術學習包,光PPT就有2個G

PPT資料及視訊下載地址,詳見文中。 在浩大的計算機世界裡,作為一名普通程式設計師,你是否有過焦慮和迷茫? 我們內心崇拜技術,卻也對日新月異的技術抱有深深的恐懼。技術市場就像喜怒不定的老天爺,今天下個大資料雨,明天掛個人工智慧風。面對琳琅滿目的技術衝擊,我們時不時感到力不從心。幾年過去,除

怎樣才能快速成長為技術大師?阿里資深技術專家的總結牛逼了

Java高階學習群:698581634 裡面會分享一些資深架構師錄製的視訊錄影:有Spring,MyBatis,Netty原始碼分析,高併發、高效能、分散式、微服務架構的原理,JVM效能優化這些成為架構師必備的知識體系。還能領取免費的學習資源,目前受益良多

重磅阿里開源AI核心技術,95%演算法工程師受用

你是否曾有過這樣的疑慮:人工智慧大熱,作為一名傳統程式設計師,該如何轉型或學習?網上AI教程、書

雙十一,穩2小時1000億,阿里技術露大臉了

大家好,我是禪師的助理兼人工智慧排版住手助手條子。天天給禪師做底層工作。剛剛剁完手,雙手還在顫抖