跳至主要内容

博文

目前显示的是 三月, 2021的博文

能源巨头壳牌公司遭受Accelion黑客攻击

本周,继工业巨头霍尼韦尔IT系统遭恶意软件破坏后,能源巨头壳牌公司(Shell)也遭遇黑客 网络攻击 。 壳牌公司3月16日表示,攻击者利用了安全厂商Accellion的文件传输程序FTA的零日漏洞,已经访问了一些个人数据以及属于壳牌利益相关方和子公司的数据。壳牌公司使用FTA来“安全地”传输大文件。 该事件似乎仅影响了Accellion文件传输服务。壳牌声称到目前为止,“没有证据”表明该事件已影响到壳牌的IT系统本身,壳牌公司正在与当局和监管机构合作调查这一事件。 如今,利用Accellion的FTA漏洞的黑客攻击的受害公司名单仍在不断增长,例如此前宣布遭受攻击的总部位于密歇根州的储蓄银行和杂货连锁店克罗格(Kroger)。据《华尔街日报》报道,著名律师事务所琼斯·戴(Jones Day)也受到打击。其他受害者包括新西兰储备银行、华盛顿州、哈佛商学院和网络安全公司Qualys。 最近几周,总部位于帕洛阿尔托的Accellion遭受集体诉讼,因为其未能确保FTA使用“足够安全的协议”。 在某些案例中,利用Accellion漏洞攻击的黑客威胁要发布从受害者那里窃取的数据。 安全研究人员正在跟踪似乎与该行动有关的多个交织的黑客组织。根据FireEye研究人员的说法,一个名为UNC2546的组织似乎是最早利用Accellion FTA零日漏洞的组织,此外,一个名为UNC2582的组织似乎正在使用窃取的数据来勒索受害者。 在发给受害者的勒索邮件中,UNC2582自称与Clop勒索软件组织有关联。 据FireEye称,已观察到的这些黑客组织与另一个攻击团队FIN11之间存在重叠。 亚洲云海  www.myasiacloud.com  大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 现在找客服  @myasiacloud66  部署

什么是CDN?它在各行各业解决了什么难题?2分钟让你明明白白!

  CDN 这个词在我们技术圈中经常听到,什么CDN节点呀、CDN加速呀,当同事跟你谈到这些话题的时候,是不是大家都只顾着点头呢? CDN其实作用很大,我们每天都在享受CDN带来的福利,只是你感受不到。比如说 在线教育 诞生之初,线上直播效果其实是非常差的,画质不清晰也就算了,有时候直接会卡到视频和声音不同步,这些难题直接影响到在线教育的日常运作。CDN凭借低时延的产品特性,让数据得以即时传输,为师生带来响应快速、使用流畅的视频观看体验; 在 电子商务 领域,每一次大促的背后都意味着电商交易流量的高峰,要让电商走得更远、更顺畅,少不了CDN技术的加持。CDN利用充足带宽资源,做好CDN冗余储备,在用户访问突增时灵活、快速为客户调配资源,避免用户的“访问洪峰”影响购物体验,同时缓解源站压力,充分保障平台访问响应速度以及成功率; 在我们平时 日常生活 中,大家是不是特别喜欢刷短视频,比如抖音、快手等,CDN采用网页静态资源优化加速分发,缩短网页响应时间,让我们刷起视频来更加流畅。 Myasiacloud亞洲雲海  www.myasiacloud.com/clouddf 免備案CDN 海外加速 大陸全境繼續最快僅需5毫秒!告別慢速上網,從現在開始!可諮詢電報官方客服 @myasiacloud66

5种常见网站安全攻击手段及防御方法

网站攻击方法多种多样,防御手段也各有侧重,但只要在创建或运营网站时不跳过安全设置,至少能缓解遭攻击的可能性和攻击后果的严重性。 在某种程度上,互联网上的每个网站都容易遭受安全攻击。从人为失误到网络罪犯团伙发起的复杂攻击均在威胁范围之内。 网络攻击者最主要的动机是求财。无论你运营的是电子商务项目还是简单的小型商业网站,潜在攻击的风险就在那里。 知己知彼百战不殆,当今网络时代,了解自己面对着何种威胁比以往任何时候都来得更为重要。每种恶意攻击都有自己的特性,不同类型的攻击那么多,似乎不太可能全方位无死角抵御全部攻击。但我们仍然可以做许多工作来保护网站,缓解恶意黑客对网站造成的风险。 不妨先从仔细审视互联网上最常见的10种网络攻击开始,看看能够采取哪些办法来保护你的网站。 ▶ 5种常见网站安全攻击 1. 分布式拒绝服务(DDoS) DDoS攻击 本身不能使恶意黑客突破安全措施,但会令网站暂时或永久掉线。卡巴斯基实验室《2017年IT安全风险调查》指出,单次DDoS攻击可令小企业平均损失12.3万美元,大型企业的损失水平在230万美元左右。 DDoS旨在用请求洪水压垮目标Web服务器,让其他访客无法访问网站。僵尸网络通常能够利用之前感染的计算机从全球各地协同发送大量请求。而且,DDoS攻击常与其他攻击方法搭配使用;攻击者利用DDoS攻击吸引安全系统火力,从而暗中利用漏洞入侵系统。 保护网站免遭DDoS攻击侵害一般要从几个方面着手。首先,需通过内容分发网络(CDN)、负载均衡器和可扩展资源缓解高峰流量。其次,需部署Web应用防火墙(WAF),防止DDoS攻击隐蔽注入攻击或跨站脚本等其他网络攻击方法。 2. 中间人攻击 中间人攻击常见于用户与服务器间传输数据不加密的网站。作为用户,只要看看网站的URL是不是以HTTPS开头就能发现这一潜在风险了,因为HTTPS中的“S”指的就是数据是加密的,缺了“S”就是未加密。 攻击者利用中间人类型的攻击收集信息,通常是敏感信息。数据在双方之间传输时可能遭到恶意黑客拦截,如果数据未加密,攻击者就能轻易读取个人信息、登录信息或其他敏感信息。 在网站上安装安全套接字层(SSL)就能缓解中间人攻击风险。SSL证书加密各方间传输的信息,攻击者即使拦截到了也无法轻易破解。现代托管提供商通常已经在托管服务包中配置了SSL证书。 3. 暴力破解攻击 暴力破

以色列出现最严重数据泄露事件:650万选民信息一览无余!

距离总统大选不到24小时,超过650万以色列选民的个人身份与登记信息却遭到黑客公开泄露。 就在以色列新一轮大选的数小时前,数百万公民的个人身份与选举登记信息遭到大规模外泄。根据目前的情况看, 问题出在软件厂商Elector Software为以色列利库德党开发的投票应用Elector 身上 。 此次外泄的数据包括登记选民的住址、电话号码和出生日期 。这一切似乎就是去年另一起数据泄露事件的重演,但有媒体报道称,根据其中一个包含选民全名与所归属投票站信息的文件来看,泄露的信息至少是本轮选举活动的。 以色列《经济学家报》报道称,“黑客于上周入侵了选举应用Elector背后的开发和运营公司Elector 软件,并窃取到大量数据。目前,包括执政党利库德党在内的多个党派都在使用这款软件。Elector公司已经收到威胁消息,黑客表示除非立即停止运行Elector应用,否则他们将公开窃取到的敏感数据,包括Elector公司CEO Tzur Yemin及其家人的个人信息。” Tzur本人在接受《经济学家报》采访时表示,“这是赤裸裸的勒索,我已经报警。” 黑客早先已经放出一批数据共享链接,用于证明其确实掌握着Elector应用中的数据。这些文件均被加密,攻击者表示,如果Elector应用不停止运营,他们接下来会公布所有解锁密码。 网络攻击 者们写道,“如果他们打算继续措施,我们会在未来几天内发布密码。不久之后,你们的家庭信息都会曝光。” 本周早些时候,这批黑客已经通过多个网站发布了密码,任何互联网用户都可随意访问。自称“以色列之秋(The Israeli Autumn)”的攻击者们宣称,由于以色列政府没有及时关停Elector,他们“被迫”发布了这些信息。 此次公开的文件包含6528565位合格选民的姓名与投票编号,以及超过300万以色列公民的详细个人信息,包括全名、电话号码、身份证号码、家庭住址、性别、年龄与政治倾向等。 据2020年统计数据,以色列人口接近920万人, 意味着超2/3的以色列公民受这次泄露影响 。 亚洲云海 www.myasiacloud.com 大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 现在找客服 @myasiacloud66 部署

高防服务器到底怎么选?看这三个方面!

  高防服务器 选用留意的三大方面:    一、网络资源方面   带宽——高防服务器主要是防御网络攻击的,网络攻击ddos攻击和cc攻击绝大多数是以消耗网络资源或是是使用资源居多。服务器的带宽要非常大,对防御网络攻击有相应的效果。并且带宽的大小又反应着网站的访问速度。   线路——线路关键分单线、双线、多线BGP.单线一般默认电信线路,双线,便是两条线路搭配,如今主流的双线是电信+联通、电信+移动两种。高防服务器租用按照线路又可分为不同的种类,虽然双线的非常适宜,也需要按照自身的预算和经济状况而定。    二、硬件配置层面   高防服务器是服务器中的一类,硬件配置的构成也是cpu,硬盘,内存等因素,机房的规格多少,规模大小还有等级等各层面反应着高防服务器的配置。假如选用租用的方面,反应较为突出;如果是托管的话,硬件配置由用户承担,不要操心机房服务器配置层面的问题。    三、防御能力   选用高防服务器主要是看上防御能力,尤其是很容易遭到网络攻击的行业。按照定义而言高防服务器的防御能力起码在50G以上。高防服务器可分为单机防御和集群防御,挑选的过程中要分清,不可以糊里糊涂的解决。防御能力越强,费用也就越高,我们可以选用基础防护+弹性防护来防御DDOS攻击和CC攻击。防御的大小选用要密不可分考量自己的成本和平常被攻击的状况,紧密结合在一起决定,切忌盲目选。   网络资源,硬件配置和防御能力层面是选用高防服务器的关键,不是说IDC服务商选用谁家不重要,考虑三点标准,便是好的IDC服务商。不管是谁说谁家好都白搭,关键是自己用着好才行。         亚洲云海  www.myasiacloud.com  大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 客服咨询前往电报 @myasiacloud66

浅谈CC攻击原理和防御手段

  互联网从运用以来,通过短短数十年就改变了每一个人的生活方式,像一张蜘蛛网一样将世界上每一个点紧密连接起来,而网络安全问题也越来越严重。根据研究表明,近几年来自互联网攻击的频率不断增加,从2019-2020年短短一年时间较上一年的攻击比例提升了26%,危害性日趋严重。 作为多发性攻击的一种, CC攻击 是DoS攻击的一种常见类型,攻击者通过不断地向目标服务器发送大量数据包,以此耗尽目标服务器的资源,使服务器崩溃。 和DDoS攻击不同的是,CC攻击主要针对网站,向网站发送大量访问请求,重点针对应用程序中比较消耗资源的功能。 很多攻击者会选择CC攻击的原因很简单,比起其他的web攻击,CC攻击所需要的技术含量和成本都很低,基本只要有上百台母机、上百个IP,每个IP开几个进程,就可以有上千个并发请求,很容易让被攻击目标服务器资源耗尽,从而造成网站无法连接、网站服务器直接宕机。 CC攻击比起DDoS攻击来说,发动起来更简单、容易被目标服务器发现的概率更低。它作为一种利用非攻击方式来攻击目标服务器的手段,最后网站站长需要花费大量的时间去处理CC攻击所带来的后果,而想要抵御这种攻击手段,和DDoS攻击一般采用的带宽硬扛的防御方法不同,它需要更高端的技术来解决问题。 CC攻击防御方法: CC攻击可以模拟正常用户和采用真实IP地址进行访问,因此隐蔽性较强。CC攻击常用的有效的防御方法如下: 选择可靠的高防服务器,提升服务器硬件和网络带宽资源:高性能服务器硬件能力和充足的网络带宽资源可以提升系统对CC攻击的承载能力。 网站页面静态化:网站页面静态化可以较大程度的减少系统资源消耗,从而达到提高抗系统抗攻击能力。 IP屏蔽限制:辨别攻击者的源IP,针对CC攻击的源IP,可以在IIS中设置屏蔽该IP,限制其访问,达到防范IIS攻击的目的。 部署高防IP:在服务器端口处架设高防IP。高防IP能够隐藏网站服务器IP,自动识别攻击流量,运用流量牵引技术,在清洗后将流量再返回到源服务器上。 关闭不需要的端口和服务。 亚洲云海  www.myasiacloud.com  大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 客服咨询前往电报 @myasiacloud66

全球肆虐:2020年勒索软件攻击激增62%

根据SonicWall最新发布的《2020年威胁报告》,2020年勒索软件、物联网威胁、新的恶意软件和加密劫持激增了两位数,SonicWall形容为 网络安全 军备竞赛的“引爆点”。 报告根据从全球超过100万个传感器中获取的数据以及在SonicWall安全系统之间共享的跨媒介威胁信息编制而成的。 2020年,随着Ryuk等更复杂的勒索软件变体针对性攻击大型组织,勒索软件威胁在全球范围内激增了62%,在北美激增了158%。大流行期间,零售(365%)、医疗保健(123%)和政府(21%)部门受到的打击尤其严重。 在数字货币价值上涨的推动下,检测到近8200万次加密劫持事件,比2019年的数字增加了28%。 物联网恶意软件的检测量激增了66%,这是因为攻击者针对家庭网络和远程工作人员进行了攻击,总体而言,以前未检测到的恶意软件变种增加了74%。 转移到远程工作也可能是恶意Office文件增长67%的原因,恶意Office文件超过恶意PDF占据了榜单首位。 在2020年,目录遍历策略(34%)超越远程执行代码(21%)位居榜首,两者在2019年旗鼓相当。 亚洲云海  www.myasiacloud.com  大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 现在找客服  @myasiacloud66  部署

海外云服务器助力外贸企业逆势突围

2020年受全球新冠疫情的影响,外贸企业出口复工进程缓慢,部署出海业务受阻,在焦虑与紧张交织的情绪下,加快数字化转型升级的步伐。以跨境电商形式出海为外贸企业带来新的发展机遇。根据商务部的数据统计,2020年前5个月,跨境电商零售出口逆势增长,同比增长12%。 云端经济持续发力,外贸企业面临挑战 疫情爆发之下,国际物流、交通受到管制,传统渠道不畅,收效甚微,更多外贸企业将业务部署在电商平台上,海外消费者依靠电商平台获取商品的规模增大,外贸企业用云量和数据量增加,“互联网+外贸”的云端经济孕育企业复苏。 外贸企业快速向云端转移,数字化需求被点燃,而传统的服务器在性能和配置方面都比较初级,如果服务器遭受攻击,网站运营就无法正常进行,资料安全难以保障。 外贸企业通过电商平台面向海外市场,对网站访问和转化要求较高,如果网站出现无法访问,无法跳转的情况,消费者体验观感不好,影响最后成交率。 外贸企业逆势突围,海外 云服务器 实力协助 相比传统服务器,云服务采用了虚拟化技术,整合了大量集群主机的计算、网络与存储资源。外贸企业使用海外节点的云服务器,确保网站快速、稳定及安全运行。 节省时间。海外云服务器是海外节点,外贸企业建站无需备案,程序简便。同时,足够大的带宽提高网站的响应速度,节省访问时间,协助外贸企业留住客户的心。 资源扩展性高。随着外贸企业业务、规模的扩大,可以对硬件配置根据需要进行进行弹性伸缩,无需重新购置硬件或安装系统。 数据安全。使用云主机只需要后期的正常维护和运维,硬件问题不影响数据的安全性。同时,云服务器能有效缓冲攻击,维护业务安全。 稳定便捷。“集群架构+故障热迁移”,分钟级响应速度,确保服务高可用。 如何选到称心如意的海外云服务器? 对于海外云服务器选择,我们怎么才能够判断哪些是适合自己网站的呢? 需求配置。外贸企业可以从用途和配置需求来考虑,海外服务器的节点位置离外贸企业所在位置越近越好,根据访问流量选择合适的带宽。 海外服务商。通过对比,外贸企业可以选择出一家市面口碑比较好、拥有专业技术和运维团队、提供24小时服务的服务器供应商(如,亚洲云海),使用过程中随时遇到问题都能找客服解决。 功能稳定。了解服务器供应商是否提供多项稳定功能,如共享带宽包、配置扩容、镜像服务、故障自动迁移、快照备份、和攻击防御等。 价格合理。在最后对比价格,大部分服务器供应商包年

华为发布《2020年全球DDoS攻击与趋势分析报告》,全面深度剖析2020年DDoS攻击态势!

华为发布《2020年全球DDoS攻击与趋势分析报告》,从攻击态势、僵尸网络、攻击源三个维度进行详细分析,全面深度剖析2020年 DDoS攻击 态势,并且对2021年DDoS攻击趋势提出预测。 相比于2019年,2020年DDoS攻击仍然呈整体上升态势。攻击者为了持续获得显著的攻击效果,利用新技术使攻击手法更复杂和多样,提升攻击强度和复杂度,使得现有的防御技术更加难以缓解DDoS攻击。报告总结了2020年攻击的几个趋势和观点。 观点1:国内“净网”治理行动效果显著,未出现TB级大攻击流量。相反,海外攻击流量峰值持续刷新。6月份,某云服务遭受史上最大攻击,高达2.3Tbps。全球攻击强度依然呈增长态势,攻击速率峰值向高带宽区间转移。 观点2:疫情期间,人们居家时间增长,使得在线游戏行业火热,也引发了更多不正当的竞争手段。在DDoS攻击中,UDP回放攻击成为精准打击游戏业务的主要杀手锏。 观点3:国家快速推进IPv6发展,随着IPv6时代的到来,海量的网络IP地址,使得DDoS攻击双栈化,防御系统双栈化已成刚需。 观点4:5G时代到来,数字社会不断发展,也促使IoT僵尸网络依然会保持高速发展态势。根据监测结果分析,Mirai和Gafgyt仍然是目前主流的两大IoT僵尸网络家族。 观点5:企业数字化转型,业务上云,使得云上业务资源不断增长。云主机成为DDoS僵尸发展的温床。分析显示,来自海外的Top3攻击源分布均包含了云服务提供商。 华为拥有近16年为业界提供专业的抗DDoS产品和解决方案的研发经验。从2013年起,华为未然实验室持续监测全球范围的DDoS攻击,并对攻击现状和趋势进行分析预测,发布攻击趋势和分析报告。华为结合公有云、公有云高防、IDC行业、金融行业以及运营商的真实数据,来呈现全球DDoS攻击态势,让用户更全面、更深度的了解威胁现状,为各行业数字化转型建立安全之盾。 亚洲云海  www.myasiacloud.com  大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 客服咨询前往电报 @myasiacloud66

宏碁(acer)遭遇勒索攻击:索要 3.25 亿元赎金创下最高纪录!

  计算机巨头宏碁近日遭到了REvil勒索软件攻击,威胁分子索要迄今为止数额最大的赎金:5000万美元(约3.25亿人民币)。      宏碁是一家电子产品和计算机制造商,以生产笔记本电脑、台式机和显示器而闻名。宏碁共有约7000名员工,2019年收入达78亿美元。   昨天勒索软件团伙在其数据泄露网站上宣布,他们成功闯入了宏碁的系统,并发了涉嫌盗取文件的几个图片,以证明所言非虚。   从这些泄露的图片可以看出,这些文件包括财务电子表格、银行结余和银行往来邮件。      在REvil勒索软件网站上泄露的宏碁数据   宏碁在回应IT安全外媒BleepingComputer的询问时,对于是否遭到了REvil勒索软件攻击并没有给出明确的答案,只是表示他们已向相关的地方执法机构(LEA)和数据保护机构(DPA)“报告了最近的异常情况”。   宏碁的完整回复如下所示: “宏碁定期监视其IT系统,可以有效地防御大多数网络攻击。像我们这样的公司经常受到攻击,我们已向多个国家的相关执法机构和数据保护机构报告了最近发现的异常情况。” “我们一直在不断完善自身的网络安全基础设施,以保护业务连续性和信息完整性。我们敦促所有公司和组织遵守网络安全纪律和最佳实践,并警惕任何网络活动异常情况。”   宏碁称:“正在进行调查;为了安全起见,我们无法对细节发表评论。”   BleepingComputer刊发文章后,LegMagIT网站的Valery Marchive发现了宏碁攻击中所用的REvil勒索软件样本,勒索软件团伙索要高达5000万美元的赎金。   没过多久,BleepingComputer找到了样本,从勒索信以及受害者与攻击者的谈话内容来看,可以证实样本确实来自针对宏碁的 网络攻击 。      亚洲云海 www.myasiacloud.com 大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 客服咨询前往电报 @myasiacloud66

到2020-2028年,对DDoS防护软件市场的需求不断增长

  分布式拒绝服务(DDoS)攻击是一种恶意攻击形式,它通过使网站承受的流量超出服务器的处理能力,从而使网站不堪重负,从而破坏了常规网络流量。 这种网络攻击的主要目的是使网站无法运行。 近年来,这类攻击越来越多,从而推动了对 最佳 DDoS防御 软件解决方案 的需求 。 由于DDoS攻击,许多计划外的数据中心中断。 DDoS的威胁是由于使用易用的工具以及勒索带来的潜在利润。 这些攻击直接针对企业,导致巨大的财务和个人损失,因此拥有可靠的DDoS防护软件解决方案至关重要。 根据 Market Research Inc. 的报告, 预计到2020年至2028年,DDoS防护软件市场的复合年增长率将达到+ 14%。 重要统计数据说明对DDoS软件解决方案的需求不断增长 由于多向量DDoS攻击呈指数级增长以及当今提供DDoS出租服务的便捷性,对DDoS软件市场的需求正在增长 。 这些 统计数据 表明,致命的DDoS攻击持续增长,并且迫切需要拥有强大的DDoS保护池。 在2014年至2017年之间,DDoS攻击明显增加,增长了2.5倍。 到2020年,DDoS攻击的总数达到1700万次,一次此类攻击的成本在每小时20,000至40,000美元之间。 此类攻击的平均大小在2018年第二季度达到了惊人的26.37 GBps,增长了惊人的967%,在2019年第一季度达到了100 Gbps。 迄今为止最大的攻击是2018年2月的GitHub,攻击速度为1.3TBps。 2020年第三季度,中国是DDoS攻击的最大罪魁祸首,占所有攻击的70.20%。 到2020年第三季度,中国成为攻击目标最多的国家,攻击率为72.83%。 在2019年第四季度和2020年第一季度之间,DDoS活动增加了542% 预计全球DDoS防护和缓解市场规模将以 0f 14% 的 复合年增长率增长 ,从2019年的24亿美元增长到2028年的60亿美元 推动DDoS防护和缓解市场增长的因素 近年来,网络攻击事件有所增加,这主要是由于向数字化的转变,所连接设备的数量增加以及处理器的计算能力提高所致。 迫切需要开发软件解决方案来减轻这些威胁。 在2020年至2028年之间 ,将推动 DDoS保护和缓解 市场 增长的主要因素 包括物联网(IoT)和连接设备的普及率的提高以及中小型企业的需求。 组织意识到这些攻击的影响

去年网络安全威胁最高国家排名,菲律宾高居全球第六!

网络安全 公司卡巴斯基(Kaspersky)的报告显示,在2020年,菲律宾每10位网民当中就有逾4人遭受网络安全威胁,该比例在各国中排名高居第六。 2020年卡巴斯基安全网(KSN)报告中公布的数据显示,其安装在菲律宾计算器中的程序检测到44,410,695种不同类型的网络安全威胁,其中42.2%几乎被计算机病毒感染。    2019年,本国以27,899,906起网络威胁和44.4%的感染率排名第四。    2020年受到网络安全攻击的比例最高的国家是尼泊尔(49.3%)、阿尔及利亚(46.9%)、蒙古(44.5%)、索马里(44.0%)和白俄罗斯(43.9%)。    排在菲律宾之后的国家是马来西亚(42.1%)、文莱达鲁萨兰(42.0%)、卢安达(42.0%)和肯尼亚(41.1%)。    卡巴斯基东南亚区总经理姚祥忠(Yeo Siang Tiong)在电子邮件声明中表示:“除了新冠肺炎疫情之外,我们所有人都会非常清楚地记得在2020年是将主要任务转移到网上执行——大部分的任务是在我们房屋范围内进行的。” 亚洲云海  www.myasiacloud.com  大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 客服咨询前往电报 @myasiacloud66

OVHcloud云服务公司灾后的启示

2021年3月10日星期三凌晨,一场火灾摧毁了欧洲最大的云基础设施运营商、法国公司OVHcloud运营的四个主要数据中心。OVHcloud是欧洲最大的 云服务 提供商,也是世界第三大托管服务提供商,可提供VPS、专用服务器和其他Web服务,在全球设有32个数据中心,其中17个设在法国。 据报道,该公司的客户包括法国政府、法国最著名的艺术机构之一蓬皮杜艺术中心、加密货币交易所Deribit等。受影响的服务器托管了约360万个网站,包括法国、英国、波兰等国一些政府平台。 当地消防部门动用了上百名消防员才得以将大火扑灭。据了解,OVH位于斯特拉斯堡的中心共有四个:SBG1,SBG2,SBG3和SBG4,而这场大火完全烧毁了SBG2数据中心和部分SBG1,UPS(Uninterruptible Power Supply,不间断电源)放置在SBG3中,而SBG4数据中心没有受到影响。事发几小时后,OVH官网首页不见数据中心SBG2和SBG3的身影,只剩下了SBG1和SBG4。 这场大火对OVH的众多客户公司可真是“飞来横祸”。火灾导致多家公司的Web服务突然无法访问,目前已知受影响的公司包括:网络威胁情报公司Bad Packes、免费国际象棋服务器Lichess.org、视频游戏制造商Rust、加密货币交易所Deribit的博客和文档站点、电信公司AFR-IX、加密实用程序VeraCrypt、新闻媒体eeNews Europe、蓬皮杜艺术中心等。 蓬皮杜艺术中心表示,其网站已经关闭。加密货币交易所Deribit则表示,其博客已关闭,但交易并未受到影响。新闻媒体“欧洲商业新闻”(eeNews Europe)表示其网站处于离线状态。其中视频游戏制造商Rust在这场大火中的损失尤为惨重。作为一款生存冒险游戏,Rust是Steam平台最受欢迎的网络游戏之一,每天的同时在线玩家数超过10万。可因为这场突如其来的大火,Rust失去了所有欧洲服务器,丢失的数据也无法恢复。 二、主要教训 1、SaaS数据备份必不可少 除了网站宕机,许多OVHcloud客户还报告了长时间的电子邮件中断和严重的数据丢失。到中午,OVHcloud已经通知主要客户,应该启动灾难恢复计划,直到晚上,宣布两个受影响的数据中心要到3月15日才能恢复运营,第三个中心将继续保持离线,一直到3月19日。第四个似乎已被完全摧毁。

高效率的防御,应该怎么做?

目前大家都知道互联网的市场还是比较成熟的,相比较而言,大家需要关注的问题还是需要在网络的安全这块,相信很多的网站和游戏端,大家最为担心的问题就是有攻击者攻击我们的网络,从而是自己服务器里面的信息得不到保护,还有就是影响网络速度等等,那么 ,高效率的防御应该怎么做?   对于DDoS攻击这块,其实应该得到大家广泛的关注,大家在了解的时候就可以发现,对于它来讲,在攻击的频率这块还是比较高,还有就是对于攻击的速度这块也会比较快一些,对大家的网络安全造成的危害也会比较大一些,在防御的难度系数这块也是比较高的,因此,大家需要做的就是不断的提高自己的互联网防御。 当然,在这里大家可以使用 DDoS防御 来进行,对于DDOS防御,主要就是分为了高防服务器,以及DDoS高仿服务器,关于这点大家还是需要做一些简单的区分。 对于DDoS 高防 ,主要就是以一种CDN转发的形式来进 行DDoS高防 部署,关于这点主要就是架设很多的高仿CDN的节点,这样就可以有效的解决服务器的访问问题,还有就是对于网站的服务器压力也是可以得到有效的解决,大家在使用的时候还可以隐藏自己的网站源IP地址。 亚洲云海 www.myasiacloud.com 大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 现在找客服 @myasiacloud66 部署

西班牙国家公共就业服务局遭遇勒索攻击!700多家办事处受到影响!

西班牙国家公共就业服务局(SEPE)的系统遭到Ryuk勒索攻击,此次 网络攻击 导致SEPE在西班牙全国700多家办事处受到影响。 该机构网站上的一份声明称:“目前,我们正在努力恢复优先级高的服务,其中包括国家公共就业服务门户网站,然后逐步向公民、公司、福利和就业办公室提供其他服务。” “申请福利的截止日期会根据本次网站瘫痪时长进行相对应的延长,保证本次事件不会影响申请人领取福利的权利。” SEPE主管Gerado Guitérrez证实,事件发生后,该机构的系统被Ryuk勒索病毒攻陷。 他还表示,个人数据、工资和失业福利等重要数据在勒索软件攻击后没有受到影响。机密数据是安全的,工资发放系统不会受到影响,失业救济金和ERTE的发放也将正常进行。 然而,据西班牙行政工人工会CSIF(中央独立工会)称,这次袭击已经导致西班牙各地通过该机构站点进行的数十万次服务预约被推迟。 该勒索软件还扩散到了SEPE的服务器之外,并已波及该机构远程工作人员的笔记本电脑。 Ryuk是一个至少从2018年8月开始活跃的勒索软件即服务(RaaS)组织,他们的开发人员负责开发勒索软件和付款站点,同时招募“会员”成为他们的附属组织,“会员”负责入侵企业并对企业的设备进行加密。 Ryuk目前在RaaS排名中名列前茅,去年三分之一的勒索软件攻击中发现了Ryuk附属组织的攻击payload。 2020年第三季度,该团伙成员每周攻击约20家公司,从2020年11月开始,他们还发动了一波针对美国医疗系统的大规模攻击浪潮。 SEPE并不是西班牙勒索软件受害者中最著名的。 西班牙最大的托管服务提供商(MSP)之一Everis和西班牙最大的广播电台Cadena SER (Sociedad Española de Radiodifusión)的计算机系统曾在2019年11月的勒索软件攻击中被加密。 在2017年的WannaCry勒索病毒爆发期间,西班牙电信公司(Telefonica)也受到了WannaCry勒索病毒的袭击,造成了严重后果。 亚洲云海 www.myasiacloud.com 大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 电报客服咨询 @myasiacloud66

该如何正确选择需要的高防服务?

如何正确选择高防服务呢?首选是高防CDN。那么它具备哪些优势呢? 高防CDN 的优势   CDN即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。   通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。   网站防护可以采用高防CDN。    高防CDN 有以下几个优势:   多节点,智能切换,一个高防节点被攻击死了多几齐上;缓存文件,无法直接攻击源服务器,源站服务器受影响小;流量都在高防CDN上去了,服务器带宽需求减少;一般来说高防服务器比高防CDN的贵很多,因为CDN一台服务器可以放置很多客户,只要配置够好。其实,网站防护也是要看具体的情况。高防服务器和高防CDN各有特色和优势。如果你的站点访问量不大,而且针对稳定性要求不是很高的话采用高防服务器完全可以。但针对用户量大,而且要求速度高还是建议你采用高防CDN。 选择高防CDN要注意的三个问题:    1、哪家的 CDN 更快(速度快,用户体验好。   2、哪家 CDN 功能最全。   3、怎么付费最划算。   其实高防CDN算得上是一种价格不贵、效果显著的网络防御方式。就看你怎么选择了。 亚洲云海 www.myasiacloud.com 大型网络攻击DDoS攻击/超级CC攻击防御、海外加速站点、最高性能高防服务 让攻击有来无回 客服咨询前往电报 @myasiacloud66