掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
2022 年,歐洲地區(qū)政治局勢急劇惡化,全球 DDoS 的攻擊態(tài)勢也隨之發(fā)生改變。G·Core Labs 近期發(fā)表研究報告表明,全球 DDoS 攻擊的攻擊強(qiáng)度、發(fā)起頻率以及攻擊廣度正在極速攀升,越來越多 DDos 攻擊被廣泛用于政治考量。

東歐的局勢影響了整個網(wǎng)絡(luò)安全行業(yè),尤其是在 DDoS 攻擊和防護(hù)領(lǐng)域。目前,各國正在成為網(wǎng)絡(luò)安全行業(yè)的積極參與者,網(wǎng)絡(luò)攻擊也開始變得復(fù)雜。
2022 年上半年,部分國家報告了對政府和金融機(jī)構(gòu)的網(wǎng)絡(luò)攻擊事件:
DDoS攻擊一般是自發(fā)組成,對客戶來說,威力巨大、代價高昂的攻擊并不少見,政府機(jī)構(gòu)曾經(jīng)在防范此類攻擊時相對比較克制。目前,關(guān)于國家機(jī)構(gòu)在這一領(lǐng)域行動的傳言常常被官員證實,例如在 2022 年 2 月底,美國司法部長公開證實,F(xiàn)BI 進(jìn)行了一次秘密行動,以消除俄羅斯的惡意軟件,防止大規(guī)模 DDoS 攻擊。
另外,烏克蘭成立網(wǎng)絡(luò)部隊也有據(jù)可查,2022 年 2 月開始招聘人員,其主要任務(wù)是確保信息安全和保護(hù)關(guān)鍵基礎(chǔ)設(shè)施,政府對該行業(yè)的積極干預(yù)很可能從根本上改變市場。
最近幾個月,國家和行業(yè)的主要 DDoS 攻擊受害者名單發(fā)生了重大變化,攻擊正變得更加復(fù)雜和多向性。這對 DDoS 攻擊的威力、地域和持續(xù)時間產(chǎn)生了明顯的影響。
每種類型的攻擊都利用了受害者基礎(chǔ)設(shè)施中的各種漏洞,以往的網(wǎng)絡(luò)攻擊是基于一個特定載體,但現(xiàn)在更復(fù)雜的惡意活動所占份額越來越大,攻擊者不再直接攻擊受害者的服務(wù)器,而是癱瘓它的一個關(guān)鍵功能,沿著不同的載體進(jìn)行聯(lián)合攻擊。
根據(jù) Gcore 的數(shù)據(jù)顯示,與 2021 年相比,今年復(fù)雜的多載體攻擊數(shù)量增加了兩倍。僵尸程序和僵尸網(wǎng)絡(luò)已經(jīng)成為 DDoS 攻擊最常見的載體,HTTP 洪泛攻擊也被大量使用。
Gcore Web Application DDoS Protection檢測到的強(qiáng)大 HTTP 洪泛攻擊實例
近年來,超短 DDoS 攻擊的數(shù)量一直在增長,據(jù) Gcore 稱,2022 年此類攻擊的平均持續(xù)時間為 5-10 秒,最長的一次攻擊持續(xù)了 24 小時,容量為 5Gbps。
2022 年第一季度至第二季度記錄的攻擊平均功率增加了一倍多,去年是 300Gbps,今年已經(jīng)是 700Gbps。以往,這種攻擊的主要目標(biāo)是中小型公司,但今年越來越多的攻擊開始針對政府機(jī)構(gòu)。
2022 年初,出現(xiàn)了近年來最強(qiáng)大的一些攻擊,其中大部分是針對政府機(jī)構(gòu)。
根據(jù) Gcore 的數(shù)據(jù)顯示,2022 年 Q1-Q2 最受攻擊的業(yè)務(wù)領(lǐng)域主要是電子商務(wù)、金融技術(shù)和游戲開發(fā),該公司還分享了有關(guān)強(qiáng)大的 TCP 和 UDP 洪泛攻擊的信息。
4月14-15日,持續(xù)超過一天的 TCP Flood 攻擊金融科技公司的流量結(jié)構(gòu)
3 月 11 日,對游戲開發(fā)商的 UDP Flood 攻擊信息
2020-2021年,隨著網(wǎng)絡(luò)游戲和娛樂行業(yè)內(nèi)容消費(fèi)的增加,DDoS 攻擊變得更加頻繁和復(fù)雜,報告建議:為了防御強(qiáng)大而復(fù)雜的 DDoS 攻擊,企業(yè)和政府機(jī)構(gòu)需要先進(jìn)的安全系統(tǒng)。因為按照以往慣例,每年第三季度與第四季度將會是 DDoS 攻擊的高發(fā)期,年末攻擊通常比前半年高 30% 左右。
參考文章:https://www.bleepingcomputer.com/news/security/ddos-attack-trends-in-2022-ultrashort-powerful-multivector-attacks/

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流