RDoS 攻擊從勒索贖金開始。 通常,攻擊背後的網路犯罪分子會使用注重隱私的電子郵件提供者將他們的要求發送給目標受害者。 該要求將包括贖金金額和支付贖金的截止日期。 攻擊者可能會執行 DDoS 攻擊 在規定的截止日期之前展示他們實施威脅的能力。
如果在截止日期前未支付贖金,則 DDoS 攻擊將正式開始。 通常,這些 DDoS 攻擊非常複雜,並且會定期改變策略,使攔截變得更加複雜。 攻擊可能會持續數小時到數週,而贖金要求可能會隨著未支付的時間而增加。
與其他網路威脅一樣,勒索拒絕服務攻擊者不斷努力完善和改進他們的策略和技術。 這有助於他們最大限度地提高攻擊的盈利能力,並提高他們執行勒索信中的威脅的能力。
通常,RDoS 攻擊者會偽裝成著名的 APT,例如 Fancy Bear、Armada Collective 或 Lazarus Group。 2020 年,這些組織發動的攻擊針對多個產業的公司進行多階段攻擊。 那些沒有滿足最初 20 BTC 贖金要求的組織在當年稍後再次成為攻擊目標。 透過重複利用現有的研究,威脅行為者試圖以最少的努力獲取額外的價值。
2021年,攻擊者將攻擊重點轉向網路和雲端服務供應商。 這些攻擊也展示了更深入的研究,僅針對未受保護的資產。 這些更有針對性的攻擊表明,RDoS 活動背後的網路犯罪分子正在付出額外的努力來提高成功攻擊和支付贖金的可能性。
勒索拒絕服務勒索信代表了可信的威脅,但也為組織提供了時間來準備潛在的攻擊。 公司應對 RDoS 需求應採取的一些步驟包括:
收到勒索拒絕服務威脅後,組織應採取措施準備和防止受到威脅的攻擊。 一些最佳實踐包括:
如果您的組織收到勒索拒絕服務威脅或認為它可能成為 DDoS 攻擊的目標, 聯絡我們。有關緩解 RDoS 威脅的更多信息,請查詢 Check Point 的 抵禦分散式阻斷服務,它提供了針對複雜和 零時差 DDoS 攻擊。