首页 > 安全 > 关键词  > 正文

利用DDOS攻击 网络安全公司大赚其钱

2007-07-26 14:52 · 稿源:彗聪网

据网络相关消息,近日北京网监与刑警配合,成功破获一起网络安全公司员工利用黑客手段DDOS攻击,向国内某署名网络游戏服务器发起洪水之行,历时一个月的服务器瘫痪给游戏直接造成上百万的经济损失。据称在被攻击其间,游戏安全工程师曾改动游戏IP链接地址,但DDOS数据流在短暂的五分钟调整后,又再一次猛扑。

事件回放

某网络游戏公司在一个月前,托管在北京、上海、石家庄的多台服务器,遭到不同程度大流量DDOS拒绝服务数据流攻击,立即报案。警方取证时发现,攻击者伪造了IP源地址,而网游公司在受到攻击后,有家网络安全公司上门推销过防火墙,在试用其推销的防火墙后DDOS攻击降低,但其间停止使用时DDOS数据流狂增。对此网警与刑警立即调查该网络安全公司,结果却发现实施DDOS攻击的嫌疑人竟然是4名网络安全产品研发公司的员工。案情大白,原来此家公司主要从事网络安全产品生产、销售和开发,为了增加效益不惜以身试法,先对涉及北京、杭州的多家网络游戏服务器发动网络攻击,成功后向被攻击公司销售自己的设备,从中获利。那DDOS到底是什么攻击?四个人是如何实现如此强大的攻势的?

分析DDOS

DDoS又名分布式拒绝服务(Distributed Denial of Service),它是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,利用N台受控制的计算机向一台机器发送大量数据包,形成攻击。此种来势迅猛的攻击令人难以防备,因此具有较大的破坏性。

DDOS在攻击前一般要先锁定网络中的IP地址目标,如:网游服务器、企业站点、DNS服务器等。(小提示:实施此种攻击的攻击者一是为了金钱,二是为了显视自已的技术),明确了目标地址后,黑客会在大量以取得控制权的肉鸡中植入DDOS攻击攻具与被攻击的IP地址,最后在统一时间发送攻击命令与被控制的电脑中,此时互联网中N台电脑同时访问一台服务器,形成攻击,让被攻击的计算机无法处理大量的数据造成响应越来越慢,从而形成死机或崩溃。(重要提示:有些精明的黑客会改变被控制的计算机,自动伪造攻击数据包发送出的IP地址,形成反射攻击,加重了目标主机数据流的力度)。

被DDoS攻击时的现象

当一台网络服务器被DDOS攻击时会出现下列特征,管理人员要尽早作出回应处理了。黑客会利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务请求,首先在被攻击的主机上将会出现大量等待的TCP边接,并伴有虚假数据包、伪造的源地址让目标机无法作出处理,形成高流量,其次让受害机器无法正常处理接入的正常TCP连接请求,拖至系统变慢无响应从而导至系统死机崩溃。因此形成上述案情中的网游服务器无法正常工作,造成损失!

法不容情玩火自焚

根据我国《刑法》第二百八十六条规定:违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役,后果特别严重的,处五年以上有期徒刑。一家专门从事网络安全的公司为了利益竟不惜以身试法,利用黑客手段发动DDOS攻击,其行可悲,其情不可恕。现罗某、李某、黄某、边某4人因涉嫌破坏计算机信息系统已被海淀检察院批准逮捕。

后记:网络安全是靠大家共同建设,请每一位用户把好自身计算机安全的大门,降低网络肉鸡的出现,让黑客无法形面庞大的DDOS攻击,还网络一片安全、宁静。

举报

  • 相关推荐
  • 冠宇加码汽车网络安全技术,抢占乘用车智能化新战场

    2024年全球汽车网络安全形势严峻,已公开的重大事件超20起,涉及数据泄露、勒索软件攻击甚至车辆功能被黑客操控。现代汽车面临多维度的网络安全威胁:硬件层面,电池系统成为新攻击目标,伪造充电协议可致电池容量三周内衰减40%;软件层面,车载娱乐系统漏洞可能危及行车安全。供应链风险同样突出,包括制造环节勒索攻击和云端数据泄露。冠宇网络安全防护体系采用全栈防御策略,其电池管理系统通过ISO26262功能安全认证,结合主动监测技术将网络安全事件发生率降低90%以上。该公司与欧洲高端汽车品牌深度合作,将安全评估前移至设计阶段,重新定义新能源汽车供应链安全标准。在汽车智能化浪潮中,唯有将网络安全视为产品质量第一道门槛,才能真正实现"安全出行"承诺。

  • 最高网络安全标准,追觅扫地机获UL Solutions钻石级安全认证

    追觅X50系列扫地机器人获得UL Solutions颁发的"钻石级网络安全认证证书",成为全球首个获此认证的扫地机器人品牌。该认证表明产品在设备端防护、应用层数据加密、云端数据管理等全链路安全体系均达到国际最高标准。追觅还获得TÜV南德消费类物联网安全认证,构建起完善的安全防护体系。这些认证不仅验证了追觅产品的网络安全性能,更彰显了其在智能清洁赛道的核心竞争力。随着物联网安全要求提高,追觅构建的"全链路安全解决方案"或将成为行业重要参考,推动智能家居产业安全标准升级。

  • 小鱼易连亮相2025北京网络安全大会,筑牢新时代安全可信音视频底座

    2025北京网络安全大会(BCS2025)于6月5日在北京国家会议中心开幕。本届大会以"安全突围:重塑内生安全体系"为主题,汇聚全球顶尖专家和行业领袖,探讨AI安全创新与全球网络安全生态融合。小鱼易连作为中国电子自主计算产业体系代表参展,展示其"高安全·超融合·全连接"视频会议解决方案,通过自主可控技术构建覆盖"云-管-端-用"的全链路安全防护架构,已广泛应用于党政机关、金融、能源等关键领域。大会强调在"十四五"规划开局之年,网络安全已成为国家战略重点,需要各方共同推动数字中国安全发展。

  • 微云全息(NASDAQ: HOLO)推出创新区块链治理博弈模型,强化网络安全防护

    微云全息(NASDAQ:HOLO)开发了新型区块链治理博弈模型(BGGM),通过去中心化网络设计有效防御攻击。该模型结合随机博弈理论和波动理论,分析攻击者行为模式,优化网络防护策略。研究显示,BGGM能提升区块链安全性和稳定性,为首次代币发行(ICO)和新链服务提供安全保障。微云全息将持续优化该模型,推动区块链技术发展,为用户带来更安全可靠的体验。

  • 2025年“湾区杯”网络安全大赛启航 面向全国开放报名 ——守护智慧安全未来城市

    首届"湾区杯"网络安全大赛将于2025年7月24日启动报名,8月29日线上初赛,9月14-15日在珠海国际会展中心举行决赛。赛事由广东省多部门联合指导,聚焦粤港澳大湾区网络安全人才培养和技术创新,设置机关、院校、企业、港澳及个人五大组别。大赛创新运用区块链技术确保竞赛公平透明,总奖金达百万,优胜者将获头部企业青睐。赛事涵盖网络攻防实战、未来科技安全�

  • 抖音宣布治理网络黑话烂梗

    近日,抖音平台针对网络环境中出现的不规范用语现象,尤其是“黑话烂梗”的传播,进一步加大了整治力度。抖音一直致力于倡导记录真实而美好的生活,并鼓励用户以规范、准确的文字进行表达。在《抖音社区自律公约》中,平台已明确提出建议用户重视文字的正确使用,减少错别字和拼音首字母缩写表达,自觉遵守语言文字规范。

  • 大爷边骑车边顶瓶子走红网络 当地人:这叫哈利游

    近日,湖南长沙,多位网友在社交平台,晒出了一位热癫了的大爷在马路上顶矿泉水瓶骑车的视频。 网友称,这个大爷以前经常顶柚子、橙子等水果骑行,最近顶起了矿泉水瓶。长沙人称这是一种运动,叫哈利游。 笔者查询,哈利游音同哈利油”,在长沙话里就是宝里宝气”的意思,讲白了就是有点傻乎乎、憨憨的。

  • 汇通达网络(9878.HK)子公司抖汇来:助力商家“白牌”变“品牌”,引爆市场增长热情

    汇通达网络(9878.HK)旗下抖汇来作为内容电商服务商崭露头角,依托母公司超百亿级供应链规模,通过"5+赋能"服务体系助力商家实现从"白牌"到"品牌"的升级。近期与抖音电商合作举办产业带招商会,为湖南下沉市场商家提供流量突围机会。抖汇来已深度链接1.2万家供应链伙伴,服务全国2000+品牌工厂,创新"政策适配+资源匹配+运营赋能"三位一体模式,覆盖供应链服务、全店代运营等7大核心能力。通过短视频和直播带货等方式,助力品牌拓展下沉市场,未来将持续深化与抖音电商的战略协同。

  • Soul推出“假人设风险提醒”功能,净化网络环境

    社交平台Soul App针对"假人设"现象推出治理措施,通过"瞬间假人设风险提醒"功能识别虚假账号,准确率超95%。该功能可识别盗用他人照片、伪造身份信息等行为,已发送提醒超57万次。平台还升级图片识别模型,实现全网图片比对,并建立专项小组监控文字、语音等内容中的矛盾点。数据显示,虚假人设背后常隐藏诈骗风险,Soul将持续净化网络环境,打造安全可

  • AI网络,好用领航 | 信锐总部新展厅云参观直播精彩回顾!

    6月13日,信锐以"AI网络·好用领航"为主题举办总部新展馆"云参观"直播活动。市场部总经理张锐通过镜头带领观众沉浸式参观全新数字化展馆,围绕"好用"核心主题,展示无线、交换机、物联网、信锐锐灵四大产品线最新成果。重点呈现2021年首款搭载独立AI芯片的无线AP、2017年独创"瘦架构"模式的交换机系列、基于大模型技术的"小信GPT"智能运维方案,以及智慧空间解决方案。信锐通过"以用户为中心"的创新理念,致力于打造"零中断、零管理、高安全"的网络体验,提供全场景一致性的极致体验。