和风网标志

FBI警告州级选民注册网站遭受DDoS攻击

日期:


对DNS服务器的限制保护了州级选民的注册和信息
网站受到长达一个月的DDoS攻击,促使FBI发出了私有
行业通知(PIN)。


联邦调查局(FBI)收到报告,表明州一级的选民登记和选民
信息网站收到异常的域名系统(DNS)服务器请求
符合伪随机子域(PRSD)攻击,” BleepingComputer
报告
引用通知书上的话说。


该机构表示,DNS请求至少每两小时发生一次,
一个月”,请求频率-在此期间约有200,000个DNS请求达到峰值
在一段时间内,通常少于15,000个请求
目标网站。”

DNS
请求来自属于递归DNS服务器的源IP地址,
混淆“原始主机或攻击者,并且主要用于
目标网站不存在的子域,”警告说,并指出
在一个三分钟的窗口中,一个示例“递归DNS使用的24个IP地址
服务器发出了2,121个DNS请求。”

一个
小样本显示“大约有1,020个对唯一子域的请求,其中956个
是对不存在的子域的单个请求,这些请求似乎是随机的
产生”,该机构解释说。

DDoS攻击 “攻击仍然是犯罪分子针对组织的流行攻击手段,这些组织会删除其互联网访问权限,从而阻止人们访问其网站。 由于UDP是无连接协议,因此很容易被欺骗,这使其很容易成为针对网站的攻击媒介,” KnowBe4的安全意识倡导者James McQuiggan解释说,FBI在PIN中的建议包括实施事件。响应计划并在可能的情况下启用自动补丁程序,“这是每个组织实施防御DDoS攻击的良好起点。  


可以预料,随着 政治场面 上坡
在接下来的一年里,” Cequence驻地黑客Jason Kent说
安全。 “我认为最重要的是要理解为什么攻击是
发生。 政治动机是一种概括,是有人试图
破坏或阻碍我们的政治体系运作? 谁受益
由此? 我真的很想跟着钱,看看
真正的动机是。”

资料来源:https://www.scmagazine.com/home/security-news/fbi-warns-of-ddos-attack-on-state-level-voter-registration-website/

现货图片

最新情报

现货图片