联盟动态|面对DDoS攻击,我们一直在行动!

修改于2023/05/30254 浏览公告
面对DDoS攻击,我们一直在行动!
反网络黑灰产联盟和TapTap关注到,近期互联网领域针对中小型开发者的恶意DDoS攻击频率呈现上升趋势,自4月以来,仅通过TapTap向联盟发起求助的案例已达4起,未向联盟求助的攻击事件也正在发生。
自2021年6月反网络黑灰产联盟成立以来,联盟高度持续关注互联网上关于DDoS攻击的各类恶意事件及趋势动向,并第一时间应对和处置接报的每一例实际问题,同时从多方面积极探寻DDoS攻击问题的应对与处置之策。
反网络黑灰产联盟做了什么?
截至2023年4月25日,联盟共计收到开发者求助并处置遭受DDoS恶意勒索事件30余起。其中,封停违规社交媒体账号12个,进行防护处置22次。从联盟接报情况来看,同类攻击每月接报频次较联盟成立前大幅下降。
在反网络黑灰产领域,联盟已经与司法机关建立了专属沟通通道,并积极向互联网监测管理部门在内的政府组织寻求帮助,整理并第一时间移送涉案线索,持续从司法层面探索刑事打击的可能。
除了与司法体系建立沟通渠道外,联盟也已经建立专案快处通道,在接到开发者求助后,会对涉及不法活动的社交媒体账号进行永久封停处理,有效切断不法活动的中间环节并持续跟进相关情况。经相关案例开发者后续反馈,在对不法分子的账号及关联账号进行处置后,多数游戏不会受到二次DDoS攻击,也再未收到其他勒索信息。
另一方面,联盟与交易平台、安全技术服务公司积极沟通、开展合作,为进一步减少开发者损失、净化网络环境不断提供助力。针对某二手交易社区中疑似存在销售“DDoS压力测试”等违规服务(产品),联盟多次联系相关团队,并在双方协同努力下,下架了违规产品37个,封停违规卖家账号17个,同时推动将“DDoS压力测试”等多个相关词组纳入搜索屏蔽,从防止非法工具流通的角度对不法行为进行了阻断和限制,使原本“零门槛”的DDoS攻击成本大幅提高。
联盟与阿里云、腾讯云等云服务商已经探索建立起针对中小型开发者的免费防护机制,十余家符合联盟标准的求助开发者因此受益,减少甚至避免了受DDoS攻击的损失。
除了打通司法渠道、切断传播路径、实施网络封禁、提供免费防护外,联盟结合多起实际求助案例,提供了《开发者应对 DDoS 攻击问题的指引文档》。帮助没有经验的开发者提升网络安全意识,做好事前防护是目前效果最好,同时也是成本最低的应对措施。
反网络黑灰产联盟还将怎么做?
从现开始,联盟也将从以下三方面着手,继续探寻关于DDoS攻击问题的应对和处置之策。
一、 目前联盟正在持续联合技术专家及各方社会主体,研究制订面向中小型开发者的关于应对与处置各类网络黑灰产问题(含“DDoS攻击”问题)指引内容。希望借此能帮助开发者进一步做好事前预防、事中应对和处置、事后补漏等工作,通过覆盖各个阶段的防护指引和提示,提升网络黑灰产问题处置效率,有效减少损失。
二、 针对目前市面上防护费用高,中小开发者难以负担的情况,与各安全服务商展开进一步探讨,希望能够在现有工作的基础上,出台针对中小企业的可接受的高防服务方案。
三、 呼吁遭受到攻击的开发者可以向联盟提供尽可能详细的线索信息,联盟会在处置的同时将信息纳入网络黑灰产案例库,并定期将涉案线索移送司法机关,持续寻求司法打击的可能。
反网络黑灰产,需要大家的参与
DDoS攻击是整个互联网行业面临的难题,具有成本低、危害大、溯源难等特点。实际上,除了游戏产品,接入互联网的各类网络资产,如网站、服务器、系统等都会因为存在安全隐患而成为DDoS攻击的目标。
打击网络黑灰产、帮助中小开发者应对威胁、减少损失,是联盟成立的初衷,这一事业需要所有网络参与者的力量与助力。联盟将一如既往地与开发者们以及各类社会主体保持密切沟通,也希望有越来越多的力量加入到我们的队伍中来,共同探索和寻求应对和处置网络黑灰产问题的最佳路径。
联系我们
如若您遭受到DDoS攻击或其他网络黑灰产问题,欢迎及时与我们联系并提供详细线索材料,联盟工作人员将第一时间与您沟通。
您可以在“反网络黑灰产联盟”公众号后台留言,或发送邮件至联盟邮箱:SH-ADPL@outlook.com
面对DDoS攻击,我们一直在行动!
15
1
6