Steam这个游戏平台,突然间陷入瘫痪状态,全球范围内的玩家,集体都陷入到了一种无法登录的混乱局面之中,而在这背后,竟然是一场强大到足以将整个互联网都掀翻的网络攻击 。
服务中断波及范围
10月7日上午八时起,全球各处Steam用户陡然发觉没法访问商店页面。此次故障不光影响游戏下载功能,还致使社区论坛以及好友列表全然没法使用。短短两小时内,服务监控平台Downdetector收到超34000份故障报告,这些报告源于北美、欧洲以及亚洲等诸多地区。
在几乎同一时间,著名游戏开发商Riot Games出现了服务异常情况,《英雄联盟》玩家反映游戏连接中断,《VALORANT》玩家也纷纷反映游戏连接中断,官方因此被迫紧急关闭排位赛系统,这种跨平台的同时故障让玩家们措手不及,导致许多正在进行的游戏对局被迫中止。
多家科技公司受影响
此次服务中断所造成的影响,远远超过了通常被认知的游戏领域范畴。在当日上午时分,电信运营商T-Mobile收到了数量众多的用户投诉反馈,这些投诉内容均指向了移动网络连接方面的异常状况。与此同时,企业通信平台RingCentral以及代码托管服务GitLab,这两者也都出现了间歇性中断的情况,而这种中断对众多企业的日常工作流程产生了影响。
同一时段,云计算服务商Lumen Technologies监测到异常流量波动,微软Azure也监测到异常流量波动。甚至谷歌的部分服务出现了响应延迟。这种跨行业同时故障的现象极为罕见,这种多平台同时故障的现象极为罕见 ,引起了技术专家的高度关注。
网络攻击嫌疑浮现
分析流量模式的网络安全专家,发现那些故障有着明显的人为攻击特征,所有受影响的服务器,在同一时间段均收到了异常大的数据请求,这种同步出现的服务瘫痪,强烈暗示着协同攻击的可能性。
研究人员有多位指出,服务中断呈现大规模、跨地域的特点,很有可能是DDoS攻击并且是精心策划导致的,攻击者好像对关键网络基础设施十分了解,能够同时针对多个重要节点发动攻击,这种攻击的复杂程度远远超过普通黑客组织所能达到的能力范围。

Aisuru僵尸网络现形
实施的进一步调查,把指向方向定在了名为“Aisuru”的僵尸网络上,此网络是由全球数百万台遭受感染的智能设备构建而成的,这些智能设备涵盖了摄像头、路由器以及物联网设备,攻击者借助这些处于被控制状态的设备,同时朝着目标服务器发送数量巨大的请求 。
据记录表明,Aisuru最近发起过DDoS攻击,该攻击峰值流量高达29.69 Tbps,这个数据蕴含着每秒钟会有难以计数高达数万亿个数据包朝着目标服务器拥去,这样庞大的流量足足够以使世界上绝大部分网络服务陷入瘫痪状态 。
攻击手段分析
Aisuru运用了一种新型混合攻击方式,此方式结合了传统流量洪水攻击,以及应用层攻击,它不但用垃圾数据阻塞网络带宽,而且针对特定网站功能发起精准打击,这种双重攻击致使防御系统难以抵挡 。
更让人担忧的是,这个僵尸网络呈现出了智能躲避检测的本事,它能够自行调整攻击模式,在安全系统适应以前就变换策略,这种自适应特性致使常规的DDoS防护举措效果大幅降低。
行业应对与反思
朝着此次大规模的攻击,各个遭受影响的公司速度很快地启用了应急预案,Valve的技术团队即刻开始着手强化服务器防护且与别的科技公司分享攻击特征数据,Riot Games的技术团队同样立刻着手强化服务器防护并与其他科技公司共享攻击特征数据,这般跨公司的协作在应对网络攻击之际展现得格外重要。
此次事件暴露出了脆弱性,是当前网络基础设施的脆弱性。专家进行了呼吁,呼吁科技行业要建立机制,是更完善的联合防御机制。特别是在时期,是重要节假日等攻击高发期,各服务商应当提前部署措施,是更严格的防护措施。
此次,全球性的,网络瘫痪,这是否意味着,我们需要重新评估,当前的网络安全体系?欢迎在评论区,分享你的看法,若觉得本文有帮助,请点赞,并分享给更多朋友。