0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2020上半年DDoS攻击方式发生重大变化,攻击数量上升且复杂

如意 来源:超级盾订阅号 作者:超级盾 2020-09-22 13:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Neustar报告显示,2020年上半年,DDoS攻击方式发生了重大变化。与2019年同期相比,DDoS攻击数量增加了151%。其中包括Neustar缓解的最大型和最长时间持续攻击,分别为每秒1.17Tbps和5天18小时。

DDoS攻击上升

2020上半年DDoS攻击方式发生重大变化,攻击数量上升且复杂

这些数字代表了随着组织转向远程操作和在家办公对互联网的依赖程度增加,随之而来的是网络攻击的流量、类型和强度不断指数型增长。

DDoS攻击变得越来越激烈和复杂

大型DDoS攻击比以往任何时候都更大,更激烈且发生的次数更多。整个行业中的大型攻击出现了明显的激增,最明显的是二月份针对亚马逊Web服务客户端的2.3 Tbps攻击,这是有记录以来最大的DDoS攻击。

与2019年同期相比,2020年1月至6月的袭击总数增加了2.5倍以上。所有规模的攻击都出现了增长,最大的增长发生在规模相反的两端——100 Gbps以上的攻击增加了275%,而5 Gbps以下的非常小的攻击增加了200%以上。

总体而言,在2020年1月至2020年6月期间,70%类型的常见攻击以及5 Gbps及以下的小型攻击是在此期间黑客的首要攻击方式。

Neustar安全产品副总裁Michael Kaczmarek说:“虽然大容量攻击吸引了人们的注意和关注,但坏人越来越认识到,攻击足够低的容量可以绕过流量阈值,从而以降低性能或精确攻击脆弱的基础设施为目的,比如黑客会破坏虚拟专用网。”

“这些变化使每一个拥有互联网业务的组织都面临DDoS攻击的风险,这一威胁对于依赖虚拟专用网进行远程登录的全球员工来说尤为重要。”虚拟专用网服务器经常容易受到攻击,这使得网络罪犯轻松通过有针对性的DDoS攻击让整个工作团队离线。”

小规模DDoS攻击的复杂性和强度的增加。52%的威胁利用了三个或更多的载体,而以单一载体为特征的攻击数量基本上不存在。

新的放大方法和针对web基础设施关键部分的更高强度的攻击也被跟踪。此前的最高纪录是每秒5亿个数据包(Mpps),今年的攻击记录超过了800亿个数据包。

Neustar安全解决方案公司总裁Brian McCann说:“自COVID-19以来,在线通信爆发根本上改变了组织长期运行必须要采取的网络安全行动。”

“没有万能的安全解决方案,但是拥有一个可靠的云服务,确保所有服务和用户的可用性和安全性是至关重要的,这是在快速变化的环境中生存和繁荣的关键。”

COVID-19对行业网络流量持续影响

DDoS攻击的陡增反映了疫情大流行期间对互联网流量的增长影响力。

2020年第一季度,互联网使用量增加了50%至70%,流媒体使用量增加了12%以上。这意味着所有类型的攻击者,无论是严重的网络罪犯还是困在家里无聊的青少年,都有更多的时间在屏幕上进行破坏。

他们还发现,不是现有的网络罪犯发动了更多的攻击,而是新的攻击者推动了DDoS攻击的增加。

相应的攻击,比如互联网流量,并没有均匀地分布在所有网站上。众所周知,电子商务和游戏网站受到了很多黑客的负面关注,但在过去的六个月里,其他行业也受到了网络犯罪的沉重打击。

医疗保健组织包含敏感的患者信息和越来越多的易于利用的物联网设备。再加上疫情带来的额外压力,医院已成为网络犯罪分子最理想的目标之一。

Omdia报告称,在2020年的预测中,还有2,000亿小时的Netflix观看或Zoom视频通话没有被算法加入,这些产业受到的攻击量也非常巨大。

Kaczmarek补充说:“虽然2020年给消费者和犯罪分子的行为带来了根本性的变化,但认为危机过后,任何一方的行为都将完全恢复到大流行前的水平,这是幼稚的想法。”

“减轻这些日益复杂的DDoS攻击将继续是在线业务的必要组成部分。”在这个许多组织可以少操心的时代,全面管理的服务可以减轻压力,并确保关键数字资产的安全和安全。”

报告强调几个新兴攻击,包括增NXNS攻击目标DNS服务器,RangeAmp攻击目标内容分发网络(cdn),类似mirai的恶意软件卷土重来,它们能够利用安全程度较低的物联网设备构建大型僵尸网络。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    179

    浏览量

    24005
  • 软件
    +关注

    关注

    69

    文章

    5296

    浏览量

    90855
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62939
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    上半年国产模拟芯片强势复苏,厂商营收暴涨超100%

      电子发烧友网报道(文/黄山明)2025年上半年,中国经济在复杂多变的环境下仍然保持着足够的韧性。以集成电路为例,据海关总署发布的统计数据显示,2025年上半年,我国集成电路出口数量
    的头像 发表于 09-07 01:13 1.7w次阅读
    <b class='flag-5'>上半年</b>国产模拟芯片强势复苏,厂商营收暴涨超100%

    上半年国产模拟芯片强势复苏,厂商营收暴涨超100%

    电子发烧友网报道(文/黄山明)2025年上半年,中国经济在复杂多变的环境下仍然保持着足够的韧性。以集成电路为例,据海关总署发布的统计数据显示,2025年上半年,我国集成电路出口数量增长
    的头像 发表于 09-07 00:32 8218次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试
    发表于 11-17 16:17

    富士通发布2025财年上半年财报

    富士通本周四发布了2025财年上半年财报。根据财报显示,2025财年上半年整体营收为1.5665兆日元 ,调整后营业利润达到1,213亿日元,较去年同期大幅增长83.6%,营业利润率为7.7%,较去年同期增长3.4个百分点。
    的头像 发表于 11-04 16:30 731次阅读

    2025年上半年工业机器人产量分析

    在制造业智能化升级的需求拉动,以及上游核心零部件国产化率逐渐提升的背景下,我国工业机器人产量持续保持增长态势。国家统计局数据显示,2021年上半年到2025年上半年,国内工业机器人产量呈逐年上涨
    的头像 发表于 08-20 16:39 1231次阅读
    2025年<b class='flag-5'>上半年</b>工业机器人产量分析

    中国移动上半年日赚4.6亿元 上半年营收人民币5438亿

    中国移动发布了2025年上半年业绩报告;根据公告数据显示,在2025年上半年中国移动营运收入人民币5438亿,其中,通信服务收入为人民币4670亿元,同比增长0.7%。EBITDA为人民币1860
    的头像 发表于 08-08 10:59 1998次阅读

    上半年利润逼近去年全年,炬芯科技2025上半年营收飙升60%

    (电子发烧友网综合报道)随着人工智能(AI)技术的快速发展,蓝牙芯片企业迎来了前所未有的机遇。其中,炬芯科技作为这一领域的关键企业。在2025年的上半年实现了显著的营收和净利润增长。   炬芯
    的头像 发表于 07-28 07:30 5691次阅读

    天马OLED上半年高光时刻回顾

    除了携手OPPO打造旗舰精彩,2025上半年,天马OLED持续突破边界,在显示科技赛场亦是看点十足!不仅在CES 2025、SID 2025、EW 2025等国际盛会上大放异彩,多项创新技术产品惊艳亮相并获大奖,更在市场份额上实现飞跃。接下来,一起回顾天马OLED上半年
    的头像 发表于 07-15 17:03 1591次阅读

    泰凌微利好消息 2025年上半年净利率提升 净利润同比增长267%

    增长37%左右;归母净利润为9900万元左右,同比增长267%左右;扣非净利润为9500万元左右,同比增长265%左右。这意味着仅上半年的净利润就已经超过了去年全年的,毛利率再创历史新高。 泰凌微预计,在2025年上半年净利率
    的头像 发表于 07-07 19:21 746次阅读

    杰和科技2025上半年回顾 | 持续开拓,深度连接

    2025年上半年,杰和科技围绕“聚焦主业、科技驱动、市场开拓”三大方向持续深耕。
    的头像 发表于 06-30 15:19 1195次阅读
    杰和科技2025<b class='flag-5'>上半年</b>回顾 | 持续开拓,深度连接

    TCP攻击是什么?有什么防护方式

    DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? T
    的头像 发表于 06-12 17:33 733次阅读

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂攻击手法,成为2024年突出的网络安全威胁。
    的头像 发表于 04-10 09:59 755次阅读

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    容量的SCDN服务:确保SCDN服务具有足够的带宽容量来吸收和处理大规模的DDoS攻击,从而保护源站不受影响。 启用高级安全防护功能:如DDoS攻击防护、CC
    的头像 发表于 03-25 15:14 565次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性日益增加,尤其是DDoS
    的头像 发表于 02-07 14:39 611次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效有力的防范措施。 虚假IP地址的替换 首先,
    的头像 发表于 12-12 10:24 762次阅读