“地毯式炸弹”DDoS攻击被发现在年底和新年期间针对关键的国内基础设施

2025-04-09 09:22来源:本站编辑

《读卖新闻》(Yomiuri Shimbun)从对知情人士的采访中了解到,在年底和新年期间,日本发生了一系列针对机场、金融机构和其他关键基础设施的网络攻击,这些攻击是“地毯式”攻击,针对的是范围广泛的企业服务器和网络设备。

地毯式攻击是一种分布式拒绝服务(DDoS)攻击,通过发送大量数据使系统瘫痪。

在日本发生如此大规模的地毯式炸弹袭击是罕见的。它们比针对特定设备的传统攻击更难对付,专家们呼吁有必要引入“主动网络防御”系统,以防止对关键基础设施和其他东西的严重网络攻击。

系统通过监视和侦察收集信息,发现攻击的迹象,并在攻击变为全面攻击之前采取措施。政府计划在定期国会上提交相关法案,以实施该制度。

这一系列DDoS攻击始于12月26日。日本航空公司(Japan Airlines Co.)在机场的行李检查和其他服务系统中断,三菱ufj银行(MUFG Bank)的网上银行服务也难以登录。随后,Resona Bank、瑞穗银行(Mizuho Bank)、NTT Docomo等银行也遭遇了系统故障。

在DDoS攻击中,攻击者首先用计算机病毒劫持世界各地的物联网(IoT)设备,如Wi-Fi路由器和网络摄像头。然后,在命令服务器的指示下,被劫持的物联网设备将大量数据发送到目标公司的系统。受攻击的系统变得过载,无法处理数据,并关闭。

普通DDoS攻击的目标是特定的服务器或网络设备。然而,地毯捐卵联系式炸弹针对的设备范围很广,造成了巨大的影响,并有可能使整个企业陷入停顿。

自12月27日以来,总部位于东京的网络安全公司趋势科技(Trend Micro Inc.)监测了一系列攻击,发现全球至少有300台物联网设备被劫持,据信这些指令是从海外服务器发出的。据该公司称,截至2月2日,共有64家国内企业遭受了158起袭击,其中大多数是地毯式袭击。

趋势科技的一名负责人表示:“过去也有过地毯式炸弹袭击的例子,但这次很不寻常,因为袭击的规模如此之大。”

多家受影响的公司告诉《读卖新闻》,这些攻击是地毯式炸弹。很多企业在需要发送大量数据的情况下,也采取了减少特定服务器负载的措施,为DDoS攻击做好了准备。但是,尚未被这种对策覆盖的服务器受到了影响。

据熟悉网络安全问题的人士说,目前还没有证实有人声称对这一系列攻击负责。

NTT数据集团公司(NTT Data Group Corp.)的安全专家荒井友(Yuu Arai,音译)说:“用常规的对策很难防止地毯式炸弹攻击,因此有必要通过‘主动网络防御’来采取行动,使指挥服务器本身失效。”

时光网声明:未经许可,不得转载。