柏拉圖數據智能。
垂直搜索和人工智能。

FBI警告州級選民註冊網站遭受DDoS攻擊

日期:


對DNS服務器的限制保護了州級選民的註冊和信息
網站受到長達一個月的DDoS攻擊,促使FBI發出了私有
行業通知(PIN)。

“該
聯邦調查局(FBI)收到報告,表明州一級的選民登記和選民
信息網站收到異常域名系統(DNS)服務器請求
符合偽隨機子域(PRSD)攻擊,” BleepingComputer
report
引用通知書上的話說。


該機構表示,DNS請求至少每兩小時發生一次,
一個月的請求頻率-在此期間,峰值請求約為200,000個DNS請求
在一段時間內,通常少於15,000個請求
目標網站。”

DNS
請求來自屬於遞歸DNS服務器的源IP地址,
混淆“原始主機或攻擊者,並且主要用於
目標網站不存在的子域,”警告說,並指出
在一個三分鐘的窗口中,一個示例“遞歸DNS使用的24個IP地址
服務器發出了2,121個DNS請求。”


小樣本顯示“大約有1,020個對唯一子域的請求,其中956個
是對不存在的子域的單個請求,這些請求似乎是隨機的
產生”,該機構解釋說。

DDoS攻擊 “攻擊仍然是犯罪分子針對組織的流行攻擊手段,這些組織會刪除其互聯網訪問權限,從而阻止人們訪問其網站。 由於UDP是無連接協議,因此很容易被欺騙,這使其很容易成為針對網站的攻擊媒介,” KnowBe4的安全意識倡導者James McQuiggan解釋說,FBI在PIN中的建議包括實施事件。響應計劃並在可能的情況下啟用自動補丁程序,“這是每個組織實施防禦DDoS攻擊的良好起點。  


可以預料,隨著 政治場面 上坡
在接下來的一年裡,” Cequence的常住黑客Jason Kent說
安全。 “我認為最重要的是要理解為什麼攻擊是
發生。 政治動機是一種概括,是有人試圖
破壞或阻礙我們的政治體系運作? 誰受益
由此? 我真的很想跟著錢,看看
真正的動機是。”

資料來源:https://www.scmagazine.com/home/security-news/fbi-warns-of-ddos-attack-on-state-level-voter-registration-website/

現貨圖片

最新情報

現貨圖片

和我們線上諮詢

你好呀!我怎麼幫你?