馬斯克X平臺被打癱三次。奇安信表示,與春節(jié)攻擊DeepSeek的主力僵尸網(wǎng)絡(luò)相同。
美國東部時間3月10日,馬斯克一天內(nèi)遭遇了雙重打擊。
一方面,特斯拉股價下跌15%、自高點幾乎腰斬;另一方面,其旗下的社交媒體X平臺(原Twitter)還遭遇了大規(guī)模網(wǎng)絡(luò)攻擊,導致全球范圍內(nèi)多次宕機,許多用戶無法正常使用該應(yīng)用程序。
從事后權(quán)威平臺監(jiān)測來看,本次攻擊者和春節(jié)期間攻擊DeepSeek的為同一主力僵尸網(wǎng)絡(luò),屬于名副其實的“職業(yè)打手”,而且攻擊時間與X平臺宕機時間吻合,其攻擊規(guī)模之大、烈度之猛,直接導致X平臺三次癱瘓。
僵尸網(wǎng)絡(luò)“威力”
2024年8月12日,埃隆·馬斯克和美國總統(tǒng)大選候選人唐納德·特朗普進行連麥直播訪談時,奇安信Xlab實驗室就監(jiān)測到對X平臺的大規(guī)模DDoS攻擊,直至40多分鐘后,直播平臺才恢復正常。
此次攻擊又造成三次癱瘓,再次證明了僵尸網(wǎng)絡(luò)的巨大威力。從美國東部時間3月10日早上開始,X平臺已經(jīng)遭遇了三次明顯的服務(wù)中斷。根據(jù)故障追蹤網(wǎng)站Downdetector的數(shù)據(jù),中斷報告首次出現(xiàn)在早上6點左右,當時多達20538名用戶反饋了故障。隨后,在上午9:30和11:00又出現(xiàn)了兩次大規(guī)模中斷。
許多用戶在Downdetector上抱怨X應(yīng)用程序無法加載內(nèi)容,部分用戶甚至收到了來自云安全服務(wù)提供商Cloudflare的錯誤提示。由于Downdetector的數(shù)據(jù)基于用戶反饋,實際中斷規(guī)??赡苓h超報告數(shù)據(jù)。
馬斯克在X平臺上發(fā)文稱,此次中斷是由于一場“大規(guī)模網(wǎng)絡(luò)攻擊”導致的。他表示,雖然X平臺每天都會遭受攻擊,但此次攻擊動用了大量資源,可能涉及一個大型協(xié)調(diào)組織甚至某個國家的參與。盡管馬斯克沒有明確指出攻擊的具體類型,但從其描述來看,此次攻擊很可能是分布式拒絕服務(wù)攻擊(DDoS),即通過大量流量淹沒服務(wù)器,導致平臺無法正常運行。
奇安信Xlab實驗室深入分析后披露了關(guān)鍵信息:本次攻擊與春節(jié)期間攻擊DeepSeek為同一組僵尸網(wǎng)絡(luò)。監(jiān)測發(fā)現(xiàn),此次攻擊所使用的僵尸網(wǎng)絡(luò)為Mirai變種僵尸網(wǎng)絡(luò)RapperBot,與2025年春節(jié)期間攻擊DeepSeek的屬于同一組僵尸網(wǎng)絡(luò)。RapperBot以高強度的流量攻擊聞名,能夠迅速癱瘓目標服務(wù)器。
攻擊時間與X平臺宕機時間完全吻合。XLab監(jiān)控數(shù)據(jù)顯示,此次攻擊的時間與X平臺服務(wù)中斷的時間完全吻合,這被認為,更進一步證實了攻擊的直接關(guān)聯(lián)性。
此外,僵尸網(wǎng)絡(luò)提供有償攻擊服務(wù),堪稱“職業(yè)打手”。RapperBot僵尸網(wǎng)絡(luò)并非普通黑客組織,而是對外提供有償攻擊服務(wù)的“職業(yè)打手”。其攻擊規(guī)模和資源投入遠超普通網(wǎng)絡(luò)攻擊,可能涉及大型組織甚至國家層面的支持。
Xlab研究發(fā)現(xiàn),RapperBot僵尸網(wǎng)絡(luò)常年活躍,攻擊目標遍布全球,專業(yè)為他人提供DDoS服務(wù),平均每天攻擊上百個目標,高峰時期指令上千條,攻擊目標分布在巴西、白俄羅斯、俄羅斯、中國、瑞典等地區(qū)。該僵尸網(wǎng)絡(luò)“接單”頻繁,符合典型的“職業(yè)打手”特征?!敖┦W(wǎng)絡(luò)攻擊雖然是一種很古老的攻擊方式,但依然屢試不爽?!?/p>
馬斯克的雙重打擊
此次網(wǎng)絡(luò)攻擊對馬斯克而言無疑是雪上加霜。就在同一天,特斯拉股價暴跌15%,抹去了自2024年11月以來的全部漲幅。
瑞銀集團分析師Joseph Spak下調(diào)了特斯拉第一季度和全年業(yè)績預期,預計特斯拉本季度只會交付36.7萬輛汽車,比之前的預期減少16%。瑞銀將特斯拉的目標價下調(diào)了24美元,至225美元。
自2022年收購Twitter以來,馬斯克對X平臺進行了廣泛的裁員和重大改革。他裁掉了80%的員工,并要求剩下的員工全職上班。然而,自收購以來,該平臺經(jīng)歷了一系列故障和中斷,此次大規(guī)模網(wǎng)絡(luò)攻擊更是暴露了其網(wǎng)絡(luò)安全方面的薄弱環(huán)節(jié)。
有分析人士認為,馬斯克收購X后裁員80%,工程師團隊規(guī)模難以應(yīng)對復雜攻擊。當企業(yè)將“降本增效”置于安全之上,防御體系必然出現(xiàn)漏洞。正如網(wǎng)絡(luò)安全專家所言:“裁掉一個工程師可能省下20萬元年薪,但一次攻擊造成的損失可能是這個數(shù)字的百萬倍。”
主流判斷認為,X平臺的大規(guī)模DDoS攻擊不僅暴露了網(wǎng)絡(luò)安全領(lǐng)域的嚴峻挑戰(zhàn),也引發(fā)外界對攻擊背后勢力的猜測。對于科技公司而言,這些攻擊不僅可能導致服務(wù)中斷、業(yè)務(wù)癱瘓、數(shù)據(jù)泄露等嚴重后果,還會對其品牌形象長遠發(fā)展造成負面影響。