一起有组织的网络攻击事件预警 | 内附企业网络安全建设实用指南

本文涉及的产品
AI安全态势管理免费试用,1000次,有效期3个月
简介:

近期,阿里云安全团队发现一起针对电商行业的勒索事件,其手法是以对攻击目标发起 CC 攻击为威胁,要求企业支付一定赎金。大部分拒绝支付的企业都遭受到了不同程度的 CC 攻击。

在协助受攻击用户进行排查的过程中,阿里云安全团队发现这次攻击事件具有以下特征:

  • 目标明确目前大部分受到攻击的目标为电商企业。
  • 攻击迅猛排查中发现,针对受攻击目标的CC攻击攻击最大已达到60W qps,相当于60万人同时访问对服务器造成的负荷。
  • 具有一定的持久性,根据客户反馈,攻击者的首次攻击被阿里云云盾Web应用防火墙成功防御了后,攻击者再次发送勒索信息,表示会继续进行攻击。

因此推断,本次事件有较大可能为一次有组织的团伙勒索事件

此次攻击事件的影响非常恶劣,电商企业需格外注意,提前做好应对攻击的防御方案,避免因为攻击遭受损失。

攻击事件相关分析

什么是CC攻击?

CC攻击是DDoS攻击的一种,其原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。会直接造成业务不可访问的,对企业有非常大的影响。

如何抵御CC攻击?

  • 发生攻击时通过日志找到当前访问频率较高的IP和URL,然后对高频IP进行封禁。
  • 检查User-Agent、URL、Cookie、Referer等字段,识别恶意请求并封禁。
  • 对高频访问页面,增加人机识别策略,如验证码、JS校验等。
  • 使用专业的网络安全产品应对攻击,是非常高效的解决方案,现在已有不少专业的网络安全防御产品都具备防御CC攻击的能力。

以阿里云·云盾Web应用防火墙(后简称阿里云·云盾WAF)为例,针对此次CC攻击事件,用户使用阿里云·云盾WAF成功抵御攻击,避免了攻击对业务造成影响。阿里云·云盾WAF通过精准防护控制,对恶意访问进行了阻断;同时攻击检测模型通过机器学习对历史流量建模,在遭受攻击后能够自动生成攻击者攻击的URL、防护阈值信息,对针请求频率异常IP进行人机校验,阻断了攻击流量。

通过对攻击事件进行深度分析,一个用户被攻击之后,攻击源、攻击特征、防护策略可以快速应用到同行业的其他用户上,实现协同防御能力。应对此类针对某一行业的攻击事件,阿里云·云盾WAF的协同防御能力能够帮助用户快速反应并进行精准防御。

年末为何网络攻击频发

随着一年工作总结时刻即将到来,很多企业会选择在年末进行营销活动,为即将过去的一年做最后的工作冲刺。

活动期间,企业的业务流量远高于平时,此时若发生网络安全事故,企业遭受的影响也会非常大。因此有不少有恶意目的攻击者会选择在年末时段发起攻击。

从近期的安全事件与攻击趋势看,除了CC攻击,通过应用程序漏洞如反序列化漏洞、数据库未授权访问等,导致的勒索、挖矿入侵事件发生频率也呈明显的上升趋势。

安全专家提醒,年末,企业在保障业务正常运行的同时,也需要提高对网络安全的重视,做好网络安全建设工作。

企业网络的安全建设实用指南

定期备份数据

建议企业开启镜像和快照,每天进行备份,并保存3份以上的版本。这样即使遇到勒索软件病毒入侵,也可以迅速恢复到1天前的业务数据。

对服务器进行合理的安全域规划

采用VPC服务,隔离不同租户间业务应用。

同时将不同安全级别的服务器,划分到不同的安全域。以免低安全域的服务器中招后,感染高安全域的其它服务器。

服务口令和远程访问权限管理

服务器的口令建议至少8位以上,同时必须包含复杂的字符。

不向外网直接开放服务器的远程访问权限。 

服务器对外只开放必要的端口,控制服务器的主动外联访问

可以在VPC 网关处的防火墙,或阿里云安全组防火墙上,设置服务器对外访问端口。

只开放必要的端口,减少攻击面,保护服务器的安全。 

Web应用漏洞的防护 

建议自建网站的企业选择相应的安全产品过滤可能出现的海量恶意访问,避免网站资产数据泄露,保障网站的安全与可用性。

防病毒管理

在云服务器上安装最新商业的反病毒和恶意软件检测软件。

建设安全应急响应能力

再完善的安全建设也不能保证百分百的网络安全,发生安全事件时快速响应与抵御入侵的能力也非常重要。大型营销活动期间,尤其应该做好安全应急响应的工作准备。

使用适宜的安全产品

使用专业的网络安全产品也是应对攻击的一种有效方案。年末,许多网络安全服务商也会有促销活动,此时根据需要购买专业的网络安全产品,不仅可解年末网络攻击泛滥的燃眉之急,还能享受到优惠的价格。


原文发布时间为:2017-12-11

本文来自云栖社区合作伙伴“阿里云安全”,了解相关信息可以关注“阿里云安全”微信公众号

相关文章
|
10月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
9月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
252 0
|
7月前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
490 9
|
7月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
429 1
|
9月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
291 1
|
8月前
|
运维 监控 安全
计算机网络及其安全组件纲要
本文主要介绍了 “计算机网络及常见组件” 的基本概念,涵盖网卡、IP、MAC、OSI模型、路由器、交换机、防火墙、WAF、IDS、IPS、域名、HTTP、HTTPS、网络拓扑等内容。
376 0
|
12月前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
287 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
11月前
|
监控 数据可视化 安全
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
网络安全已成各组织核心议题,传统防护难以应对复杂攻击。AnaTraf网络流量分析仪通过实时分析流量,提取关键行为,提前发现潜在威胁。其可视化大屏将数据直观呈现,助力安全人员快速捕捉风险。系统基于趋势分析构建动态风险模型,实现预判而非仅报警,成为有判断力的“网络安全参谋”。在攻击无孔不入的时代,AnaTraf提供全新认知方式,以“看得见”提升对威胁的判断力。
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
|
12月前
|
机器学习/深度学习 人工智能 运维
AI“捕风捉影”:深度学习如何让网络事件检测更智能?
AI“捕风捉影”:深度学习如何让网络事件检测更智能?
469 8
|
云安全 人工智能 安全
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会