0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

文传商讯 来源:文传商讯 作者:文传商讯 2026-03-05 16:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

NETSCOUT®SYSTEMS, INC. (NASDAQ: NTCT)今日发布《2025年下半年分布式拒绝服务(DDoS)威胁情报报告》。报告揭示,攻击者的精密协作、高韧性僵尸网络和被入侵的物联网基础设施在全球范围内引发超过800万次DDoS攻击,部分攻击流量高达每秒30太比特(Tbps),标志着超大规模、协同式威胁活动进入新时代,持续超越全球打击行动的步伐。与此同时,DDoS雇佣攻击服务加速增长,让更多类型的威胁主体具备攻击能力,加剧了数字化连接组织和企业的运营风险。

对安全专业人员而言,其影响远不止流量规模问题,还包括侦察攻击和自适应规避行为,这些都对传统防御模式构成挑战。组织必须以智能、自主化防御应对攻击者的创新,否则将面临以往仅存在理论可能的大规模业务中断风险。

NETSCOUT威胁情报总监Richard Hummel表示:“威胁主体会锁定那些未投入合适防御、无法抵御精密协同DDoS攻击的组织,以瘫痪其关键基础设施。传统安全防御已不再有效,随着攻击者不断突破攻击规模和复杂度上限,部署自动化和主动式防御已成为业务层面的风险应对要务,而不仅是安全人员的技术问题。”

主要研究发现包括:

全球范围内大规模攻击——在全球203个国家和地区监测到超过800万次攻击。

多向量攻击的持续使用——约42%的DDoS攻击采用2至5种不同攻击向量,其中一些在整个攻击过程中会动态调整,加大检测和缓解难度。

外发攻击影响宽带和移动服务——大量直连路径攻击显示,被入侵的物联网和用户终端设备可产生超过每秒1 Tbps的外发流量,给宽带和移动运营商带来责任、服务和声誉风险。

关键基础设施成为目标——NTP和DNS等高价值服务持续面临高强度攻击压力,凸显需要高韧性的全球分布式架构以维持服务连续性。

威胁主体加大协作力度——2025年7月僵尸网络驱动攻击激增逾2万次,体现协同式威胁活动可迅速压垮防御,中断关键的政府、金融和交通服务。

威胁主体持续活跃——尽管国际执法部门取缔多个DDoS雇佣攻击平台,但黑客行动主义组织和僵尸网络仍保持韧性,不断加大施压。

AI集成加速攻击运作和协作——AI已成为实际运作工具,暗网中的大语言模型(LLM)正在加速漏洞利用和僵尸网络扩张,地下论坛中恶意AI工具提及量增长219%。Keymous+等组织证明,威胁主体间的合作可放大攻击威力,使攻击带宽提升近四倍。

NETSCOUT通过被动式互联网监测点绘制DDoS态势图,提供对于全球攻击趋势无与伦比的可见性。超过15年来,NETSCOUT始终完全基于直接观测、可验证的攻击流量,提供可信、一致的DDoS情报。NETSCOUT不会将多条告警或地理分散事件合并为复合峰值,确保报告期内数据准确、可复现且具备真实可比性。峰值指标为在指定缓解和监测点测得的每秒比特数(bps)和每秒数据包数(pps)的单秒最大值。

NETSCOUT保护着三分之二的IPv4路由空间,在2025年下半年保障了承载超过800 Tbps全球峰值流量的网络边缘的安全,覆盖376个行业垂直领域和12,698个自治系统号(ASN)。它通过追踪多个利用数百万台被滥用或遭入侵设备的僵尸网络及DDoS雇佣攻击服务,每日监测数万次DDoS攻击。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS攻击
    +关注

    关注

    2

    文章

    74

    浏览量

    6200
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    为何CPU是AI基础设施的核心

    人工智能 (AI) 并非一种具有单一理想基础设施的单一工作负载。AI 涵盖了多样化的工作负载,需要系统层面的协同策略,才能高效且可扩展地提供性能。而在这一策略中,CPU 扮演着核心角色,它作为系统的智能层,统筹协调云端、数据中心、边缘乃至新兴物理 AI 系统中的各类计算资
    的头像 发表于 03-11 10:35 1204次阅读

    储能系统中功率器件的应用要点及输出能力分析

    作者简介赵阳(1991),男,工学硕士,英飞凌工业与基础设施业务部门应用工程师,主要从事电力电子技术方面的研究工作。候增全(1997),男,工学硕士,英飞凌工业与基础设施业务部门应用工程师,主要从事电力电子技术
    的头像 发表于 02-25 18:03 7904次阅读
    储能系统中功率器件的应用要点及输出<b class='flag-5'>能力</b>分析

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS复杂威胁

    云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的
    的头像 发表于 12-17 09:53 532次阅读

    高性能实时仿真技术及其重大科技基础设施中的应用实践

    大科技基础设施相关复杂系统的设计验证提供了全新技术范式。该技术能够系统投入实际运行前,开展充分、安全、经济的测试与优化,内置多种模型组件可在不同场景重复利用,成
    的头像 发表于 11-20 17:50 1239次阅读
    高性能实时仿真技术及其<b class='flag-5'>在</b>重大科技<b class='flag-5'>基础设施</b>中的应用实践

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强攻击逃逸测试
    发表于 11-17 16:17

    华为荣膺2025年Gartner 5G核心网基础设施解决方案魔力象限领导者

    近日,国际权威分析机构Gartner发布了2025年《Gartner 5G核心网基础设施解决方案魔力象限》报告。华为凭借技术创新与市场执行方面的综合优势,成功入选“领导者”象限,并在“执行
    的头像 发表于 10-14 14:44 1543次阅读

    锐捷入选2025年Gartner园区网络基础设施管理与运营软件市场指南

    市场指南》),锐捷网络入选园区基础设施运营代表厂商(Campus Infrastructure and Operations Software)。作为仅有的两家入围中国厂商之一,锐捷园区网络管理运维
    的头像 发表于 09-11 17:26 928次阅读

    了解SOLIDWORKS202仿真方面的改进

    和效率,从而帮助设计师更好地应对复杂的设计挑战。本文将深入探讨SOLIDWORKS 2025仿真方面的改进,揭示这些改进如何助力设计师实现更有效、更准确的仿真分析。
    的头像 发表于 09-04 10:36 817次阅读
    了解SOLIDWORKS202仿真<b class='flag-5'>方面的</b>改进

    无人机巡检系统为基础设施装上智慧天眼

    无人机巡检系统为基础设施装上智慧天眼 现代社会庞大而复杂基础设施网络中——无论是绵延千里的高压电网、巍峨耸立的桥梁塔楼、川流不息的高速公路,还是守护一方安澜的水库大坝——定期细致的
    的头像 发表于 08-11 16:12 770次阅读

    Arm如何助力AI基础设施变革

    众所周知,人工智能 (AI) 有望革新人类活动的方方面面。然而,要充分释放这一潜力,就必须面对一个基本事实:支撑传统计算的基础设施已无法满足未来 AI 发展的需求。
    的头像 发表于 07-03 14:29 1119次阅读

    洞察分享 万物互联的时代,如何强化网络安全,更有效地保护工业基础设施

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SCADA
    的头像 发表于 06-19 10:56 759次阅读
    洞察分享 <b class='flag-5'>在</b>万物互联的时代,如何强化网络安全,更有效地保护工业<b class='flag-5'>基础设施</b>?

    卡特彼勒亮相第十六届国际基础设施投资与建设高峰论坛

    第十六届 国际基础设施投资与建设高峰论坛于今日澳门隆重启幕,本届论坛以“更好互联互通,更多合作共赢”为主题,旨在交流全球基础设施互联互通的热点和前沿话题,探讨绿色化、数字化、智能化技术
    的头像 发表于 06-13 11:50 1101次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,
    的头像 发表于 06-12 17:33 1171次阅读

    是德科技如何破解人工智能的基础设施困局

    人工智能正在改变世界。然而,它需要大量的处理能力。需求每 100 天翻一番,这推动了人工智能基础设施的投资热潮。
    的头像 发表于 05-09 15:53 946次阅读

    百度智能云两大基础设施再升级

    近日,Create2025百度AI开发者大会上,沈抖分享了百度智能云智能基础设施建设方面的最新成果,并在算力、模型及应用等方面发布一系列
    的头像 发表于 04-30 10:20 1297次阅读