另一个被使用在网络犯罪的技术是敲诈。首先,一个相对较小的DDoS攻击用来吸引受害人的注意。此后不久,攻击者将利用电子邮件进行威胁,如果不支付赎金(通常是比特币),就将对受害者大肆攻击。这些类型的攻击在2016年将会越来越普遍。
趋势4:UDP放大攻击
在2016年采取超大规模的破坏的新一波DDoS攻击可能采取UDP放大攻击的形式。这类攻击利用网络协议放大DDoS攻击,网络请求的来源是不经过三次握手验证的,产生的响应会比查询和ip欺骗更大。攻击者所做的就是向服务器发送一个小的查询请求,欺骗服务器受害者地址作为响应返回地址。而服务器就会向受害者发送响应和全部数据。
通常,网络罪犯利用网络中公共服务器来进行放大DDoS攻击,比如利用采用UDP协议连接,不是TCP协议连接的服务,因为UDP协议在建立连接时不需要三次握手,无需与源站进行地址确定(ACK),而只是将响应数据发送到查询中指定的终端地址。
2015年已经过去,企业和行业都要注意网络安新的发展趋势,积极主动地加强网络的防御。就像本杰明的名言说的那样:“一分的预防胜于十分的治疗。”