網絡犯罪形式多樣,其中分布式拒絕服務攻擊(DDoS)一直被網絡罪犯用來進行敲詐和勒索。但是最近,DDoS攻擊越來越多的被用做一種抗議形式,用來抗議政府以及大型企業的行為。
近日,知名信息安全廠商卡巴斯基發布了《2011年第二季度DDoS攻擊》報告,報告顯示2011年第二季度發生了多起DDoS攻擊,其中的攻擊目的復雜多樣,而且很多攻擊意義重大,足可以被載入網絡犯罪編年史。
其中最為活躍的黑客團體為LulzSec和Anonymous。他們組織了針對多個國家政府網站的DDoS攻擊,其中包括美國、英國、西班牙、土耳其、伊朗等。通過攻擊,黑客使得這些網站暫時無法訪問,例如cia.gov(美國中央情報局)和 www.soca.gov.uk(英國重大組織犯罪調查局(SOCA))。
除此之外,企業中索尼遭受了嚴重的DDoS攻擊。今年3月底,索尼曾起訴多位黑客涉嫌破解其PlayStation 3 平臺固件。為了抗議索尼對這些黑客進行法律起訴,Anonymous黑客組織發動了大規模的DDoS攻擊,導致該公司的PlayStationnetwork.com網站一度無法訪問。但這只是冰山的一角,索尼公司所稱,DDoS攻擊過程中,索尼的PSN服務服務器被攻破,造成7700萬用戶數據被盜。
當然,也有黑客為此付出了慘痛的代價。4月份,杜塞爾多夫的一個法庭對一名網絡罪犯進行了宣判。該網絡罪犯在2010世界杯期間,曾試圖向六家德國書商進行敲詐。法庭判決該網絡罪犯近三年的監禁,這是德國法律歷史上首次因為組織DDoS攻擊而被判監禁的案例。目前,德國法庭已經將發動DDoS攻擊歸類為計算機破壞罪,這一罪名最多可判處監禁10年。
卡巴斯基全球研究和分析團隊高級惡意軟件分析師Yury Namestnikov表示:"大部分組織很少會公開自己曾經遭受DDoS攻擊這一事實,目的是保護自己的聲譽。另一方面,網絡罪犯則積極發動DDoS攻擊,將其做為一種轉移注意力的策略,掩蓋其發動的更為復雜的攻擊,如針對在線銀行系統的攻擊。這類性質復雜的攻擊所造成的危害非常大,因為其不僅會造成金融機構嚴重損失,同時會給客戶造成損失。"