新西兰一家证券交易所遭受了一系列分布式拒绝服务 (DDoS) 攻击,服务连续两天下线。
新西兰交易所(也称为 NZX)表示,周二遭到了DDoS 攻击,并声称该攻击来自海外。
在与网络提供商 Spark 的联合声明中,NZX 表示它“经历了来自离岸的大规模攻击,这影响了 NZX 系统的连接性”。
受影响的系统包括 NZX 网站和市场公告平台。
NZX 于当地时间 15:57 停止其现货市场的交易。Spark补充说,正常服务在一个小时内恢复,但双方都没有确认中断造成了什么影响。
DDoS 数天
昨天的事件不是独立的,因为今天早上(8 月 26 日,星期三)另一次攻击针对该交易所。
网络在当地时间 11:24 中断,因为现货市场的交易再次被冻结。
NZX 的一份声明中写道:“今天早上 NZX 经历了类似于昨天与 DDoS 相关的进一步破坏......攻击。
“受影响的系统包括 NZX 网站和市场公告平台。”
NZX补充说:“NZX主板、NZX债务市场和恒天然股东市场在下午3点恢复正常交易。”
网络安全公司 ImmuniWeb 的创始人兼首席执行官 Ilia Kolochenko 表示:“不幸的是,当今无法阻止大规模和精心准备的 DDoS 攻击。
“在大流行期间,用于 DDoS 的机器人的平均价格已经下降,并且可能会变得更加实惠。当数以百万计的设备突然发起大规模攻击时,这是网络容量的问题——而不是真正的网络安全。”
他补充说:“但是,应该定期审核 Web 应用程序和 API 的业务逻辑和架构安全缺陷,这些缺陷可能会消耗所有 CPU/RAM 并极大地促进 DDoS 攻击。”
Daily Swig已联系 NZX 以澄清攻击的影响,并将相应地更新本文。