美國東部時間3月10日,馬斯克旗下社交媒體X平臺(原Twitter)。遭遇了大規(guī)模網(wǎng)絡攻擊,導致全球范圍內(nèi)多次宕機,許多用戶無法正常使用該應用程序。

3月11日,黑客組織Dark Storm Team在社交媒體上暗示對X平臺遭受攻擊負責,并表示:“馬斯克的指控沒有任何證據(jù),我們與烏克蘭沒有任何關(guān)系。”據(jù)悉,Dark Storm Team是一家親巴勒斯坦的黑客組織。

據(jù)悉,本次攻擊者和春節(jié)期間攻擊DeepSeek的為同一主力僵尸網(wǎng)絡,屬于“職業(yè)打手”,而且攻擊時間與X平臺宕機時間完全吻合,其攻擊規(guī)模之大、烈度之猛,直接導致X平臺三次癱瘓。

DDoS攻擊導致X平臺多次中斷

從美國東部時間3月10日早上開始,X平臺已經(jīng)遭遇了三次明顯的服務中斷。根據(jù)故障追蹤網(wǎng)站Downdetector的數(shù)據(jù),中斷報告首次出現(xiàn)在早上6點左右,當時多達20,538名用戶反饋了故障。隨后,在上午9:30和11:00又出現(xiàn)了兩次大規(guī)模中斷。

許多用戶在Downdetector上抱怨X應用程序無法加載內(nèi)容,部分用戶甚至收到了來自云安全服務提供商Cloudflare的錯誤提示。由于Downdetector的數(shù)據(jù)基于用戶反饋,實際中斷規(guī)模可能遠超報告數(shù)據(jù)。

馬斯克在X平臺上發(fā)文稱,此次中斷是由于一場“大規(guī)模網(wǎng)絡攻擊”導致的。與此同時,馬斯克周一在接受媒體采訪時表示,“我們不確定具體發(fā)生了什么,但確實發(fā)生了一次大規(guī)模網(wǎng)絡攻擊,試圖摧毀 X 系統(tǒng),攻擊的IP地址來自烏克蘭地區(qū)。”

他表示,雖然X平臺每天都會遭受攻擊,但此次攻擊動用了大量資源,可能涉及一個大型協(xié)調(diào)組織甚至某個國家的參與。

盡管馬斯克沒有明確指出攻擊的具體類型,但從其描述來看,此次攻擊很可能是分布式拒絕服務攻擊(DDoS),即通過大量流量淹沒服務器,導致平臺無法正常運行。  

奇安信安全專家針對此次攻擊進行了分析,他告訴鈦媒體APP,“Downdetector顯示的故障時間主要是北京時間3.10號晚上10:00到3.11號凌晨2:00,我們看到的攻擊指令也分布在這個時間。”該名安全專家表示,結(jié)合馬斯克對外公開的X遭到網(wǎng)絡攻擊的時間信息,奇安信推測該僵尸網(wǎng)絡攻擊也是導致X故障的原因之一。

攻擊者也曾攻擊過DeepSeek

自2022年收購Twitter以來,馬斯克對X平臺進行了廣泛的裁員和重大改革。他裁掉了80%的員工,并要求剩下的員工全職上班。然而,自收購以來,該平臺經(jīng)歷了一系列故障和中斷,此次大規(guī)模網(wǎng)絡攻擊更是暴露了其網(wǎng)絡安全方面的薄弱環(huán)節(jié)。  

有分析人士認為,馬斯克收購X后裁員80%,工程師團隊規(guī)模難以應對復雜攻擊。當企業(yè)將“降本增效”置于安全之上,防御體系必然出現(xiàn)漏洞。正如網(wǎng)絡安全專家所言:“裁掉一個工程師可能省下20萬元年薪,但一次攻擊造成的損失可能是這個數(shù)字的百萬倍”。

另一方面,據(jù)奇安信安全專家描述,X平臺此次受到的攻擊,所使用的僵尸網(wǎng)絡為Mirai變種僵尸網(wǎng)絡RapperBot,與前不久攻擊DeepSeek的屬于同一組僵尸網(wǎng)絡。RapperBot以高強度的流量攻擊聞名,能夠迅速癱瘓目標服務器。

年初,DeepSeek火出圈,其火爆也受到了黑客的關(guān)注,據(jù)了解,在不到一個月的時間內(nèi),DeepSeek就接連遭遇了大規(guī)模DDoS攻擊、僵尸網(wǎng)絡、仿冒網(wǎng)站泛濫、數(shù)據(jù)庫安全隱患等各種安全威脅,甚至一度對正常服務造成嚴重影響,根據(jù)公開資料顯示,DeepSeek主要面臨的是DDoS攻擊,先后經(jīng)歷了輕微的HTTP代理攻擊、大量HTTP代理攻擊、僵尸網(wǎng)絡攻擊等行為,參與攻擊的兩個僵尸網(wǎng)絡分別為HailBot和RapperBot。

RapperBot僵尸網(wǎng)絡并非普通黑客組織,而是對外提供有償攻擊服務的“職業(yè)打手”。其攻擊規(guī)模和資源投入遠超普通網(wǎng)絡攻擊,可能涉及大型組織甚至國家層面的支持。

對此,奇安信安全專家告訴鈦媒體APP,RapperBot僵尸網(wǎng)絡常年活躍,攻擊目標遍布全球,專業(yè)為他人提供DDoS服務,平均每天攻擊上百個目標,高峰時期指令上千條,攻擊目標分布在巴西、白俄羅斯、俄羅斯、中國、瑞典等地區(qū)。該僵尸網(wǎng)絡“接單”頻繁,符合典型的“職業(yè)打手”特征。“僵尸網(wǎng)絡攻擊雖然是一種很古老的攻擊方式,但依然屢試不爽。”

(本文首發(fā)于鈦媒體APP,作者|張申宇,編輯丨蓋虹達)

本文系作者 Leo張ToB雜談 授權(quán)鈦媒體發(fā)表,并經(jīng)鈦媒體編輯,轉(zhuǎn)載請注明出處、作者和本文鏈接。
本內(nèi)容來源于鈦媒體鈦度號,文章內(nèi)容僅供參考、交流、學習,不構(gòu)成投資建議。
想和千萬鈦媒體用戶分享你的新奇觀點和發(fā)現(xiàn),點擊這里投稿 。創(chuàng)業(yè)或融資尋求報道,點擊這里

敬原創(chuàng),有鈦度,得贊賞

贊賞支持
發(fā)表評論
0 / 300

根據(jù)《網(wǎng)絡安全法》實名制要求,請綁定手機號后發(fā)表評論

登錄后輸入評論內(nèi)容
  • 三次癱瘓,用戶體驗全毀了,X平臺得趕緊加強安全防護啊。

    回復 2025.03.11 · via iphone
  • 黑客組織還暗示負責攻擊,這是公然挑釁,X平臺可得重視起來。

    回復 2025.03.11 · via pc
  • 裁員80%,防御漏洞百出,馬斯克這“降本增效”有點坑自己。

    回復 2025.03.11 · via h5
  • X平臺這被攻擊得夠慘,多次宕機,馬斯克收購后咋沒把安全搞好?

    回復 2025.03.11 · via h5
  • 奇安信專家分析得有道理,得想法子對付這可惡的僵尸網(wǎng)絡

    回復 2025.03.11 · via pc
  • 攻擊IP來自烏克蘭地區(qū),背后到底啥情況,可別引發(fā)大沖突啊。

    回復 2025.03.11 · via iphone
  • 涉及大型組織或國家,這攻擊規(guī)模太大,網(wǎng)絡安全形勢嚴峻。

    回復 2025.03.11 · via h5
  • 同一僵尸網(wǎng)絡接連搞事,看來這“職業(yè)打手”不好對付,太囂張!

    回復 2025.03.11 · via h5

快報

更多

2026-03-28 23:01

澤連斯基稱與中東3國達成防務合作協(xié)議,涉聯(lián)合生產(chǎn)無人機

2026-03-28 22:35

山西太原一建筑發(fā)生火災,已致1人死亡25人受傷

2026-03-28 22:26

王文濤部長發(fā)表書面致辭,支持世貿(mào)組織《電子商務協(xié)定》達成臨時實施安排

2026-03-28 21:54

40余家單位聯(lián)盟,中國最大人形機器人訓練基地在京揭牌

2026-03-28 21:41

周鴻祎與劉慈欣在科幻大會預判:百億智能體或成新物種,AI推動人類文明分化

2026-03-28 21:38

第五代宏光MINIEV上市,售價4.48萬-5.48萬元

2026-03-28 20:42

烏稱伊朗襲擊迪拜倉庫并致烏克蘭人傷亡消息不實

2026-03-28 20:23

3月28日新聞聯(lián)播速覽23條

2026-03-28 20:05

美國務卿和歐盟官員被曝就烏克蘭問題激烈交鋒

2026-03-28 19:44

“Token”這個詞的搜索量最高一天達到7.7萬次,比去年日均搜索量高出1850%

2026-03-28 19:39

飛捷科思發(fā)布中國首個可微分物理仿真引擎Fysics

2026-03-28 19:13

“網(wǎng)售產(chǎn)品質(zhì)量安全提升系列行動2026”在北京啟動

2026-03-28 19:03

國務院食安辦、市場監(jiān)管總局約談相關(guān)地方市級人民政府負責人,督辦“3?15”晚會曝光問題整改

2026-03-28 18:44

飛書 CLI 開源:AI 可直連飛書辦公套件

2026-03-28 18:36

馬來西亞說伊朗允許馬滯留油輪通行霍爾木茲海峽

2026-03-28 18:02

今年前三個月中國創(chuàng)新藥對外授權(quán)交易總額超600億美元

2026-03-28 17:39

中國和菲律賓舉行南海問題雙邊磋商機制第十一次會議

2026-03-28 17:30

印尼正式實施16歲以下社媒禁令,約7000萬人受影響

2026-03-28 17:04

美國加州禁止官員借內(nèi)幕消息在預測市場牟利

2026-03-28 17:02

北京“超現(xiàn)場”生態(tài)共同體建設(shè)暨全國覆蓋啟動

8

掃描下載App