DDos報(bào)復(fù)打擊在收集信息安然范疇是一個(gè)“談虎色變”的東西,同時(shí)智慧的黑客操縱它的花腔也可謂“光怪陸離”。
DDoS做釣餌,吸引應(yīng)急團(tuán)隊(duì)的寄望,實(shí)際上盜竊數(shù)據(jù)。
從11月15-17日,丹麥比特幣創(chuàng)業(yè)公司BIPS系統(tǒng)蒙受DDoS報(bào)復(fù)打擊,安然團(tuán)隊(duì)告急措置。可是,實(shí)際上DDoS只是為吸引防御一方的寄望,進(jìn)侵者靜靜地并成功盜竊了1295個(gè)比特幣,價(jià)值1百萬(wàn)美金!
以DDoS為煙幕彈,吸引防護(hù)一方的寄望,然后從另外一個(gè)通道進(jìn)行其他隱蔽的進(jìn)侵把持已不是第一次了。在金融范疇,近似的工作不止一次地產(chǎn)生。之前,Gartner闡發(fā)師Litan曾發(fā)出過(guò)警告:以DDoS吸引防護(hù)者寄望,偷偷進(jìn)行轉(zhuǎn)賬的事務(wù),據(jù)她所知就有三起。美國(guó)聞名安然博主Brain Krebs也提到過(guò)近似一路高達(dá)90萬(wàn)美金的盜竊案。。更早一些,在2011年4月,SONY歐洲分部在一次大年夜范圍信息泄漏事務(wù)中,有7700萬(wàn)用戶的信息丟掉,包含姓名、地址、生日、暗碼等私密信息。那時(shí)SONY就是一味忙于措置DDoS報(bào)復(fù)打擊。
當(dāng)然以上事務(wù)用戶的財(cái)富信息安然仍是遭到了粉碎和盜取,但也恰是有DDos報(bào)復(fù)打擊對(duì)用戶數(shù)據(jù)安然的威脅很高,才使得這個(gè)“出奇制勝”策略得以成功。要避免這類環(huán)境的多次產(chǎn)生,采取本源防護(hù)的加密軟件或許是一個(gè)“一舉兩得”的編制。