香港防攻击服务器托管商浅谈黑客组织“蜻蜓”攻击服务器事件
24小时冷气恒温系统保证室内温度在摄氏25度以下,拥有上万个IP资源储备;带有入侵攻击自检系统,最高单机防御可达20GB。
防攻击专用IP段(该IP段禁ping):103.19.*.*
① 对于端口,每台高防机器会开放常用的端口,客户如果有其他应用需求,可以提前说明,每台除默认端口外,最多允许开放5个端口。 默认端口:(21、22等)。默认开放端口内,享受退款政策,否则不享受退款政策。
② 对于系统,高防服务器不支持win2003系统,支持win2008或者以上的系统。
③ 1个客户多台机器,如果需要服务器之间内部通讯,需要提前说明,默认各自独立。
④ 流量清洗需要数据分析的响应时间,对DDOS攻击最长响应时间不超过5分钟。当攻击来临时,系统会有一个攻击数据分析的响应时间,CC攻击会自动开启防火墙。
选择好的防攻击服务器现在显得至关重要,为什么呢?
根据俄罗斯官方新闻报道:俄罗斯黑客组织“蜻蜓”攻击了西部1000多家能源公司最新新闻报道如下:
俄罗斯黑客袭击1000多家能源公司 某安全公司称,近来,一个称为Energetic Bear的俄罗斯黑客组织使用一种复杂的网络武器,已经使1000多家欧洲和北美能源公司受损,与震网相似,这种网络武器可以使黑客们访问到能源部门的控制系统。
该黑客组织也被称为“蜻蜓”,一个至少自2011年起便开始活跃的东欧黑客团体,并且自从2013年就一直使用钓鱼网站和木马对美国和其他一些国家的能源供应商组织实施攻击。
赛门铁克称,“他们的主要目标是实施间谍活动,该团体似乎是有资源、有规模、有组织的,这无疑表明在这次恶意软件活动中有政府的参与。”
根据赛门铁克发表在官方博客的博文称,蜻蜓组织的主要目标是许多国家的石油管道运营商、发电企业和其他能源工控设备提供商。
破坏操作从2013年开始,蜻蜓组织就以那些使用工控系统来管理电、水、油、气和数据系统的机构为攻击目标,这次间谍活动在18个月的时间里影响了几乎84个国家,但是大多数受害者机构都位于美国、西班牙、法国、意大利、德国、土耳其和波兰等国家。
该博文显示,2013年初在将主要目标转向美国和欧洲的能源公司之前,蜻蜓最初的目标是美国和加拿大的国防和航空企业,蜻蜓体现了国家支持操作的标志,展示了技术能力的高度。
攻击向量为达到通过远程控制木马(RAT)访问计算机系统的目的,蜻蜓使用不同的技术感染工业软件,包括在电子邮件、网站和第三方程序中捆绑恶意软件,这种恶意软件拥有实施破坏操作的能力,这种破坏操作可能中断多个欧洲国家的能源供应。
赛门铁克在其官方博客中说,“蜻蜓攻击者为了间谍活动已攻破了一些重要战略意义的组织,如果他们使用了Havex的破坏能力,可能已经造成受影响国家能源供应的损害或者中断。”
蜻蜓连接类似震网的网络蠕虫Havex
赛门铁克称,蜻蜓使用两种黑客工具,第一个是用来收集系统信息的Backdoor.Oldrea,包括计算机的Outlook地址簿和已安装文件及程序列表;第二个是用来上传所窃取的数据、下载新文件并在受感染计算机上运行这些文件的Trojan.Karagany。Oldre
a后门也被称为Havex,简而言之,Oldrea和Karagany恶意软件族可以使网络罪犯获得被感染系统的后门访问权限,同时可以转移机密数据并下载安装其他恶意软件到系统中。