2016年Dyn网络攻击
日期 | 2016年10月21日 |
---|---|
时间 | 第一波攻击:7:10 – 9:20 EDT 第二波攻击:11:50 – 13:11 EDT 第三波攻击:16:00 – 18:11 EDT [2][需要更新] |
地点 | 欧洲和北美,美国东部受灾最为严重 |
类型 | 分布式拒绝服务攻击(DDoS) |
参与者 | 未知 |
疑犯 | 新世界的骇客(英语:New World Hackers)、匿名者(均为自称) |
2016年Dyn网络攻击发生在2016年10月21日。事件涉及多个拒绝服务攻击,这些攻击的目标都是域名系统提供商Dyn公司,这些攻击造成伺服器位于欧洲和北美的大型互联网平台和服务无法直接访问。[3][4]匿名者组织和一个名为“新世界的骇客”的组织均声称对这场袭击负责。[5]
Dyn公司和其他DNS提供商提供域名到对应IP地址之间的转换服务,这场DDoS攻击通过恶意操控数以百万计的IP地址来大量要求域名伺服器进行DNS解析。网络安全员相信这场攻击涉及到由众多物联网装置(包括打印机、网络监控摄影机、家庭路由器和婴儿监视器)组成的一个僵尸网络,这些装置均已感染了Mirai恶意软件[6]。这场攻击估计有1.2Tbps的流量,是迄今为止规模最大的网络攻击[7]。
时间表和影响
[编辑]根据Dyn公司发布的情况,第一波分布式拒绝服务攻击于早上7点开始,后在9:20解决。然而没过多久,在上午11:52便出现了第二次攻击,大量网民随即报告他们难以连上网络。[8][9]下午4点之后又出现了第三次攻击。[10][6]Dyn于当天下午6:11发表声明称已解决全部问题。[11]
受影响的网站
[编辑]以下是部分受到攻击影响的网站。
- Airbnb[12]
- Amazon.com[10]
- Ancestry.com[13][14]
- The A.V. Club[15]
- BBC[14]
- 波士顿环球报[12]
- Box[16]
- 商业内幕[14]
- CNN[14]
- Comcast[17]
- CrunchBase[14]
- DirecTV[14]
- 上古卷轴Online[14][18]
- Electronic Arts[17]
- Etsy[12][19]
- FiveThirtyEight[14]
- 福克斯新闻[20]
- 卫报[20]
- GitHub[12][17]
- Grubhub[21]
- HBO[14]
- Heroku[22]
- HostGator[14]
- iHeartRadio[13][23]
- Imgur[24]
- Indiegogo[13]
- Mashable[25]
- 国家冰球联盟[14]
- Netflix[14][20]
- 纽约时报[12][17]
- Overstock.com[14]
- PayPal[19]
- Pinterest[17][19]
- Pixlr[14]
- PlayStation Network[17]
- Qualtrics[13]
- Quora[14]
- Reddit[13][17][19]
- Roblox[26]
- Ruby Lane[14]
- RuneScape[13]
- SaneBox[22]
- Seamless[24]
- Second Life[27]
- Shopify[12]
- Slack[24]
- SoundCloud[12][19]
- Squarespace[14]
- Spotify[13][17][19]
- 星巴克[13][23]
- Storify[16]
- Tumblr[13][17]
- Twilio[13][14]
- Twitter[12][13][17][19]
- Verizon[17]
- Visa[28]
- Vox Media[29]
- 沃尔格林[14]
- 华尔街日报[20]
- Wikia[13]
- Wired[16]
- Wix.com[30]
- 世界摔角娱乐网络服务[31]
- Xbox Live[32]
- Yammer[24]
- Yelp[14]
- Zillow[14]
调查
[编辑]安全专家在本次攻击前后均能够明显看到受Mirai控制的僵尸电脑有所增长。[33]
白宫发言人透露美国国土安全部已经开始调查这场网络攻击。[3][34]没有骇客组织对这场袭击造成的直接后果负责。[35]Dyn的首席策略师在接受采访时表示,攻击公司伺服器的方式很复杂,不像平常普通的DDoS攻击。[9]美国选举援助委员会咨询委员会的成员芭芭拉·西蒙斯博士表示,这样的攻击可能会影响海外军队或平民的网络投票。[9]
Dyn公司披露,根据商业风险情报公司闪点(Flashpoint)和Akamai公司的资讯,这次袭击是由众多物联网装置(包括网络监控摄影机、家庭路由器和婴儿监视器)组成的一个僵尸网络发起,这些装置均已感染了Mirai恶意软件。另一家安全公司BackConnect先前的报告指出:这场攻击的类型是借助Mirai恶意软件构架的僵尸网络[36]。Dyn表示,他们收到数以千万计IP地址发来的恶意DNS解析请求。[6][37]Mirai设计上允许在强力的安全物联网装置中开放远程控制端口。网络安全研究员Brian Krebs指出Mirai的原始码已经在几个星期前以开源的方式发布到互联网上,这将使对罪犯的调查更加困难。[38]
10月25日,美国总统奥巴马发表声明称,目前调查人员还不知道谁是这场网络攻击的主谋。[39]
疑犯
[编辑]在与网站Politico的通信中,骇客组织“新世界的骇客”声明对这起袭击负责,他们称这次攻击是对厄瓜多尔切断其驻英国大使馆的互联网访问行为的报复,该使馆是维基解密创始人朱利安·阿桑奇进行政治避难的地方。[40]然而他们的说法尚未得到证实。[5]维基解密在Twitter上提到了这次攻击,称“阿桑奇还活着,维基解密还会继续。我们要求支持者停止攻击美国互联网。你们已经证明了你们的观点。”[41]“新世界的骇客”声称他们过去还攻击过其他网站,包括BBC和ESPN。[42]
10月26日,闪点(Flashpoint)公司表示:这场网络攻击很有可能是通过脚本小子之手进行的。[43]
中国杭州雄迈资讯科技有限公司的摄像模块,由于默认密码过于简单,是此次攻击病毒使用的手段之一。[44]该公司声称2015年4月已经解决默认密码过于简单的问题,并宣布召回四种早期消费类网络摄像头,总数约四百三十万台。[45]Flashpoint的安全专家指称问题来自用户无法修改密码,使得骇客可以轻易使用。[46]
参考来源
[编辑]- ^ Level3 outage Current problems and outages. [2016-10-23]. (原始内容存档于2016-10-23) (英语).
- ^ DDoS Attack Against Dyn Managed DNS. Dyn, Inc. Status. 2016-10-21 [2016-10-30]. (原始内容存档于2016-10-24) (英语).
- ^ 3.0 3.1 Etherington, Darrell; Conger, Kate. Many sites including Twitter, Shopify and Spotify suffering outage. TechCrunch. [2016-10-21]. (原始内容存档于2019-09-12) (英语).
- ^ The Possible Vendetta Behind the East Coast Web Slowdown. Bloomberg.com. [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ 5.0 5.1 Romm, Tony; Geller, Eric. WikiLeaks supporters claim credit for massive U.S. cyberattack, but researchers skeptical. POLITICO. [2016-10-22]. (原始内容存档于2018-06-04) (英语).
- ^ 6.0 6.1 6.2 Newman, Lily Hay. What We Know About Friday’s Massive East Coast Internet Outage. WIRED. [2016-10-21]. (原始内容存档于2016-10-22) (美国英语).
- ^ Woolf, Nicky. DDoS attack that disrupted internet was largest of its kind in history, experts say. The Guardian. 2016-10-26 [2016-10-28]. ISSN 0261-3077. (原始内容存档于2016-10-27) (英国英语).
- ^ Sites across the internet suffer outage after cyberattack. mashable.com. Mashable. [October 21, 2016]. (原始内容存档于2016-10-26) (英语).
- ^ 9.0 9.1 9.2 Perlroth, Nicole; Mccann, Erin. No, It’s Not Just You. The Internet Is (Still) Having Problems.. The New York Times. 2016-10-21 [2016-10-21]. ISSN 0362-4331. (原始内容存档于2019-09-12) (英语).
- ^ 10.0 10.1 Lovelace Jr., Berkeley. After cyberassault KOs Amazon, Twitter, Spotify, third attack reported. CNBC. 2016-10-21 [2016-10-21]. (原始内容存档于2016-10-21) (英语).
- ^ Dyn, Inc. Status - Update Regarding DDoS Event Against Dyn Managed DNS on October 21, 2016. www.dynstatus.com. [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ 12.0 12.1 12.2 12.3 12.4 12.5 12.6 12.7 Heine, Christopher. A Major Cyber Attack Is Hurting Twitter, Spotify, Pinterest, Etsy and Other Sites. AdWeek. [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ 13.00 13.01 13.02 13.03 13.04 13.05 13.06 13.07 13.08 13.09 13.10 13.11 Turton, William. This Is Probably Why Half the Internet Shut Down Today [Update: It’s Happening Again]. Gizmodo. [2016-10-21]. (原始内容存档于2016-10-21) (英语).
- ^ 14.00 14.01 14.02 14.03 14.04 14.05 14.06 14.07 14.08 14.09 14.10 14.11 14.12 14.13 14.14 14.15 14.16 14.17 14.18 14.19 14.20 Chiel, Ethan. Here Are the Sites You Can't Access Because Someone Took the Internet Down. Fusion. [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ Chavez, Danette. Here’s why half the internet went down today. The A.V. Club. 2016-10-21 [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ 16.0 16.1 16.2 Murdock, Jason. Twitter, Spotify, Reddit among top websites knocked offline by major DDoS attack. International Business Times UK. 2016-10-21 [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ 17.00 17.01 17.02 17.03 17.04 17.05 17.06 17.07 17.08 17.09 17.10 Meyer, Robinson; LaFrance, Adrienne. What’s Going On With the Internet Today?. The Atlantic. [2016-10-21]. (原始内容存档于2016-10-21) (英语).
- ^ @TESOnline. We are still investigating intermittent login issues some players are experiencing across all megaservers. (推文). 2016-10-21 –通过Twitter (英语).
- ^ 19.0 19.1 19.2 19.3 19.4 19.5 19.6 Massive web attacks briefly knock out top sites. BBC News. 2016-10-21 [2016-10-27]. (原始内容存档于2016-10-24) (英语).
- ^ 20.0 20.1 20.2 20.3 Thielman, Sam; Johnston, Chris. Major cyber attack disrupts internet service across Europe and US. The Guardian. 2016-10-21 [2016-10-21]. (原始内容存档于2016-10-21) (英语).
- ^ Hinckley, Story. Did the East Coast just suffer a massive cyberattack?. Christian Science Monitor. 2016-10-21 [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ 22.0 22.1 Hughes, Matthew. A massive DDOS attack against Dyn DNS is causing havoc online [Updated]. The Next Web. 2016-10-21 [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ 23.0 23.1 Having internet problems today? Here's what's going on. WJHG-TV. [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ 24.0 24.1 24.2 24.3 Chacos, Brad. Major DDoS attack on Dyn DNS knocks Spotify, Twitter, Github, PayPal, and more offline. PCWorld. [2016-10-22]. (原始内容存档于2016-10-21) (英语).
- ^ Menn, Joseph. Cyber attacks disrupt PayPal, Twitter, other sites. Reuters. 2016-10-22 [2016-10-23]. (原始内容存档于2016-10-22) (英语).
- ^ DDoS Attack on DNS; Major sites including GitHub PSN, Twitter Suffering Outage. HackRead. 2016-10-21 [2016-10-23]. (原始内容存档于2016-10-22) (英语).
- ^ [RESOLVED] Unscheduled Maintenance. [2016-10-23]. (原始内容存档于2016-10-24) (英语).
- ^ U.S. internet disrupted as firm hit by cyberattacks. CBS News. [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ Lecher, Colin. Denial-of-service attacks are shutting down major websites across the internet. The Verge. 2016-10-21 [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ Gallagher, Sean. DoS attack on major DNS provider brings Internet to morning crawl [Updated]. Ars Technica. [2016-10-21]. (原始内容存档于2016-10-21) (英语).
- ^ Wolkenbrod, Rob. Why is the WWE Network Down on Friday, October 21?. Daily DDT. 2016-10-21 [2016-10-22]. (原始内容存档于2016-10-22) (英语).
- ^ Sarkar, Samit. Massive DDoS attack affecting PSN, some Xbox Live apps (update). Polygon. 2016-10-21 [2016-10-23]. (原始内容存档于2016-10-23) (英语).
- ^ Think Mirai DDoS is over? It ain’t!!. [2016-10-26]. (原始内容存档于2016-10-27) (英语).
- ^ "Government probes major cyberattack causing internet outages" (页面存档备份,存于互联网档案馆).
- ^ Popular sites like Amazon, Twitter and Netflix suffer outages. money.cnn.com. CNN Money. [October 21, 2016]. (原始内容存档于2016-10-25) (英语).
- ^ Blame the Internet of Things for Destroying the Internet Today. Motherboard. [2016-10-27]. (原始内容存档于2016-10-24) (美国英语).
- ^ Perlroth, Nicole. Internet Attack Spreads, Disrupting Major Websites. The New York Times. 2016-10-21 [2016-10-22]. ISSN 0362-4331. (原始内容存档于2016-10-22) (英语).
- ^ Statt, Nick. How an army of vulnerable gadgets took down the web today. The Verge. October 21, 2016 [2016-10-21]. (原始内容存档于2016-10-22) (英语).
- ^ CNN, 25 October 2016, Obama: We have no idea who carried out huge cyberattack (页面存档备份,存于互联网档案馆)
- ^ Civil Rights. 为了阿桑奇,据说黑客们把美国的网站都给黑了. O,I See!微信. 2016-10-21 [2016-10-23]. (原始内容存档于2016-10-26) (中文).
- ^ Han, Esther. WikiLeaks' strange admission around internet attacks against Netflix and Twitter. The Sydney Morning Herald. 2016-10-22 [2016-10-22]. (原始内容存档于2016-10-24) (英语).
- ^ The Associated Press. Cyberattacks on Key Internet Firm Disrupt Internet Services. The New York Times. 2016-10-21 [2016-10-22]. ISSN 0362-4331. (原始内容存档于2016-10-25) (英语).
- ^ Lomas, Natasha. Dyn DNS DDoS likely the work of script kiddies, says FlashPoint. TechCrunch. 26 October 2016 [26 October 2016]. (原始内容存档于2016-10-27) (英语).
- ^ 半个美国网络几乎瘫痪 杭州雄迈一夜成“网红”. [2016-10-30]. (原始内容存档于2016-10-31).
- ^ Chinese firm recalls camera products linked to massive DDOS attack (页面存档备份,存于互联网档案馆)(英文)
- ^ Chinese webcam maker recalls devices after cyberattack link (页面存档备份,存于互联网档案馆)(英文)