2016年Dyn網絡攻擊發生在2016年10月21日。事件涉及多個阻斷服務攻擊,這些攻擊的目標都是域名系統提供商Dyn公司英語Dyn (company),這些攻擊造成伺服器位於歐洲和北美的大型互聯網平台和服務無法直接訪問。[3][4]匿名者組織和一個名為「新世界的黑客」的組織均聲稱對這場襲擊負責。[5]

Quick Facts 日期, 時間 ...
Dyn網絡攻擊
當天北美東部日光時間11:45,受到攻擊地區的影響分佈圖[1]
日期2016年10月21日 (2016-10-21)
時間第一波攻擊:7:10 – 9:20 EDT
第二波攻擊:11:50 – 13:11 EDT
第三波攻擊:16:00 – 18:11 EDT [2][需要更新]
地點歐洲北美美國東部受災最為嚴重
類型分散式阻斷服務攻擊(DDoS)
參與者未知
疑犯新世界的黑客(英語:New World Hackers)、匿名者(均為自稱)
Close

Dyn公司和其他DNS提供商提供域名到對應IP位址之間的轉換服務,這場DDoS攻擊通過惡意操控數以百萬計的IP位址來大量要求域名伺服器進行DNS解析。網絡安全員相信這場攻擊涉及到由眾多物聯網裝置(包括印表機網絡監控攝影機、家庭路由器嬰兒監視器英語Baby monitor)組成的一個殭屍網絡,這些裝置均已感染了Mirai惡意軟件[6]。這場攻擊估計有1.2Tbps的流量,是迄今為止規模最大的網絡攻擊[7]

時間表和影響

根據Dyn公司發佈的情況,第一波分散式阻斷服務攻擊於早上7點開始,後在9:20解決。然而沒過多久,在上午11:52便出現了第二次攻擊,大量網民隨即報告他們難以連上網絡。[8][9]下午4點之後又出現了第三次攻擊。[10][6]Dyn於當天下午6:11發表聲明稱已解決全部問題。[11]

受影響的網站

以下是部分受到攻擊影響的網站。

調查

安全專家在本次攻擊前後均能夠明顯看到受Mirai控制的殭屍電腦有所增長。[33]

白宮發言人喬許·歐內斯特在攻擊事件發生當天的回應

白宮發言人透露美國國土安全部已經開始調查這場網絡攻擊。[3][34]沒有黑客組織對這場襲擊造成的直接後果負責。[35]Dyn的首席策略師在接受採訪時表示,攻擊公司伺服器的方式很複雜,不像平常普通的DDoS攻擊。[9]美國選舉援助委員會英語Election Assistance Commission諮詢委員會的成員芭芭拉·西蒙斯博士表示,這樣的攻擊可能會影響海外軍隊或平民的網絡投票英語Electronic voting[9]

Dyn公司披露,根據商業風險情報公司閃點(Flashpoint)和Akamai公司的資訊,這次襲擊是由眾多物聯網裝置(包括網絡監控攝影機、家庭路由器嬰兒監視器英語Baby monitor)組成的一個殭屍網絡發起,這些裝置均已感染了Mirai惡意軟件。另一家安全公司BackConnect先前的報告指出:這場攻擊的類型是藉助Mirai惡意軟件構架的殭屍網絡[36]。Dyn表示,他們收到數以千萬計IP位址發來的惡意DNS解析請求。[6][37]Mirai設計上允許在強力的安全物聯網裝置中開放遠端控制埠。網絡安全研究員Brian Krebs英語Brian Krebs指出Mirai的原始碼已經在幾個星期前以開源的方式發佈到互聯網上,這將使對罪犯的調查更加困難。[38]

10月25日,美國總統奧巴馬發表聲明稱:目前調查人員還不知道誰是這場網絡攻擊的主謀。[39]

疑犯

在與網站Politico的通訊中,黑客組織「新世界的黑客」聲明對這起襲擊負責,他們稱這次攻擊是對厄瓜多爾切斷其駐英國大使館的互聯網訪問行為的報復,該使館是維基解密創始人朱利安·阿桑奇進行政治避難的地方。[40]然而他們的說法尚未得到證實。[5]維基解密在Twitter上提到了這次攻擊,稱「阿桑奇還活着,維基解密還會繼續。我們要求支持者停止攻擊美國互聯網。你們已經證明了你們的觀點。」[41]「新世界的黑客」聲稱他們過去還攻擊過其他網站,包括BBCESPN[42]

10月26日,閃點(Flashpoint)公司表示:這場網絡攻擊很有可能是通過腳本小子之手進行的。[43]

中國杭州雄邁資訊科技有限公司的攝像模組,由於預設密碼過於簡單,是此次攻擊病毒使用的手段之一。[44]該公司聲稱2015年4月已經解決預設密碼過於簡單的問題,並宣佈召回四種早期消費類網絡攝像頭,總數約四百三十萬台。[45]Flashpoint的安全專家指稱問題來自用戶無法修改密碼,使得黑客可以輕易使用。[46]

參考來源

Wikiwand in your browser!

Seamless Wikipedia browsing. On steroids.

Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.

Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.