3月11日消息,從美國(guó)東部時(shí)間3月10日早上開(kāi)始,X平臺(tái)已經(jīng)遭遇了三次明顯的服務(wù)中斷。根據(jù)故障追蹤網(wǎng)站Downdetector的數(shù)據(jù),中斷報(bào)告首次出現(xiàn)在早上6點(diǎn)左右,當(dāng)時(shí)多達(dá)20,538名用戶(hù)反饋了故障。隨后,在上午9:30和11:00又出現(xiàn)了兩次大規(guī)模中斷。
許多用戶(hù)在Downdetector上抱怨X應(yīng)用程序無(wú)法加載內(nèi)容,部分用戶(hù)甚至收到了來(lái)自云安全服務(wù)提供商Cloudflare的錯(cuò)誤提示。由于Downdetector的數(shù)據(jù)基于用戶(hù)反饋,實(shí)際中斷規(guī)模可能遠(yuǎn)超報(bào)告數(shù)據(jù)。
馬斯克在X平臺(tái)上發(fā)文稱(chēng),此次中斷是由于一場(chǎng)“大規(guī)模網(wǎng)絡(luò)攻擊”導(dǎo)致的。他表示,雖然X平臺(tái)每天都會(huì)遭受攻擊,但此次攻擊動(dòng)用了大量資源,可能涉及一個(gè)大型協(xié)調(diào)組織甚至某個(gè)國(guó)家的參與。盡管馬斯克沒(méi)有明確指出攻擊的具體類(lèi)型,但從其描述來(lái)看,此次攻擊很可能是分布式拒絕服務(wù)攻擊(DDoS),即通過(guò)大量流量淹沒(méi)服務(wù)器,導(dǎo)致平臺(tái)無(wú)法正常運(yùn)行。
奇安信Xlab實(shí)驗(yàn)室對(duì)此次攻擊進(jìn)行了深入分析,并披露了以下信息:
第一,本次攻擊與春節(jié)期間攻擊DeepSeek為同一組僵尸網(wǎng)絡(luò)。奇安信Xlab實(shí)驗(yàn)室監(jiān)測(cè)發(fā)現(xiàn),此次攻擊所使用的僵尸網(wǎng)絡(luò)為Mirai變種僵尸網(wǎng)絡(luò)RapperBot,與2025年春節(jié)期間攻擊DeepSeek的屬于同一組僵尸網(wǎng)絡(luò)。RapperBot以高強(qiáng)度的流量攻擊聞名,能夠迅速癱瘓目標(biāo)服務(wù)器。
第二,攻擊時(shí)間與X平臺(tái)宕機(jī)時(shí)間完全吻合
XLab監(jiān)控?cái)?shù)據(jù)顯示,此次攻擊的時(shí)間與X平臺(tái)服務(wù)中斷的時(shí)間完全吻合,這進(jìn)一步證實(shí)了攻擊的直接關(guān)聯(lián)性。
“Downdetector顯示的故障時(shí)間主要是北京時(shí)間3.10號(hào)晚上10:00到3.11號(hào)凌晨2:00,我們看到的攻擊指令也分布在這個(gè)時(shí)間。”Xlab安全專(zhuān)家表示,結(jié)合馬斯克對(duì)外公開(kāi)的X遭到網(wǎng)絡(luò)攻擊的時(shí)間信息,我們推測(cè)該僵尸網(wǎng)絡(luò)攻擊也是導(dǎo)致X故障的原因之一。
第三,僵尸網(wǎng)絡(luò)提供有償攻擊服務(wù),堪稱(chēng)“職業(yè)打手”RapperBot僵尸網(wǎng)絡(luò)并非普通黑客組織,而是對(duì)外提供有償攻擊服務(wù)的“職業(yè)打手”。其攻擊規(guī)模和資源投入遠(yuǎn)超普通網(wǎng)絡(luò)攻擊,可能涉及大型組織甚至國(guó)家層面的支持。
Xlab研究發(fā)現(xiàn),RapperBot僵尸網(wǎng)絡(luò)常年活躍,攻擊目標(biāo)遍布全球,專(zhuān)業(yè)為他人提供DDoS服務(wù),平均每天攻擊上百個(gè)目標(biāo),高峰時(shí)期指令上千條,攻擊目標(biāo)分布在巴西、白俄羅斯、俄羅斯、中國(guó)、瑞典等地區(qū)。該僵尸網(wǎng)絡(luò)“接單”頻繁,符合典型的“職業(yè)打手”特征?!敖┦W(wǎng)絡(luò)攻擊雖然是一種很古老的攻擊方式,但依然屢試不爽。”
X平臺(tái)的大規(guī)模DDoS攻擊不僅暴露了網(wǎng)絡(luò)安全領(lǐng)域的嚴(yán)峻挑戰(zhàn),也引發(fā)外界對(duì)攻擊背后勢(shì)力的猜測(cè)。畢竟對(duì)于科技公司而言,這些攻擊不僅可能導(dǎo)致服務(wù)中斷、業(yè)務(wù)癱瘓、數(shù)據(jù)泄露等嚴(yán)重后果,還會(huì)對(duì)其品牌形象長(zhǎng)遠(yuǎn)發(fā)展造成負(fù)面影響。(果青)
- 蘋(píng)果與SpaceX為衛(wèi)星頻譜資源“開(kāi)戰(zhàn)”,稀缺性成關(guān)鍵矛盾點(diǎn)
- 從GitHub爆紅到企業(yè)落地,Dify.AI攜手亞馬遜云科技服務(wù)全球市場(chǎng)
- 蘋(píng)果 2025至2027 年產(chǎn)品規(guī)劃曝光:M 系列芯片升級(jí)與 Mac 重大改版
- 臺(tái)積電加快美國(guó)建廠(chǎng)步伐,希望第三晶圓廠(chǎng)盡快動(dòng)工
- DeepSeek成全球增長(zhǎng)最快AI工具,新增訪(fǎng)問(wèn)量超ChatGPT
- 央視入股愛(ài)奇藝引關(guān)注,或助球迷免費(fèi)看國(guó)足生死戰(zhàn)
- 馬蜂窩攜手湖南文旅發(fā)布《湖南“新花YOUNG”玩法寶典》
- 載望升學(xué)發(fā)布高考志愿填報(bào)服務(wù)團(tuán)體標(biāo)準(zhǔn)
- 免費(fèi)用!智譜發(fā)布Agent產(chǎn)品「AutoGLM沉思」,背后模型比肩DeepSeek-R1
- 李開(kāi)復(fù):分享對(duì)DeepSeek的四個(gè)觀(guān)察
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。