2023年DDoS攻击发展趋势预测

VSole2023-01-28 10:47:04

DDoS是一种非常“古老”的网络攻击技术,随着近年来地缘政治冲突对数字经济格局的影响,DDoS攻击数量不断创下新高,其攻击的规模也越来越大。日前,安全网站Latest Hacking News根据DDoS攻击防护服务商Link11的统计数据,对当前DDoS攻击发展趋势进行了分析和预测。

DDoS攻击成为网络战的重要手段

研究人员发现,DDoS攻击已经被大量用于实施网络战。针对银行、能源和医疗等行业部门的DDoS攻击在2022年已有所增多。而在地缘政治冲突变得更普遍的情况下,针对关键基础设施的攻击也将呈现数字化发展的特点,以DDoS为代表的网络攻击预计会与日俱增。

除了出于政治动机的网络威胁外,近年来还出现了一些新的攻击模式,比如DDoS勒索攻击,这些攻击模式在2023年也将会继续出现并呈现增长态势。

DDoS攻击更猛烈

2022年,从Link11安全操作中心(LSOC)记录的大量DDoS攻击事件中可以发现:新型DDoS攻击从开始到攻击顶峰的时间已大幅缩短。攻击流量在短时间内达到峰值,而不是持续指数级增长。由于非常快地投放攻击载荷,这种“增强版攻击”会在常规保护措施发挥功效前就已导致网络系统瘫痪。这个趋势仍会持续,这类迅速爆发的DDoS攻击会越来越多。

同时,DDoS攻击继续会有更大的体量(每秒比特数和每秒数据包数)、持续时间也更长,这主要是由于物联网设备数量激增,加上网络犯罪分子可以调用托管云上更多不安全的计算能力和容量。

“地毯式轰炸攻击”模式

为了获取更大的攻击效果,DDoS攻击者在攻击规模、频率和目标多样化方面不断提高标准,攻击途径也在不断增多。面对受害者的防御策略,攻击者会同时采用多种攻击方法,形成所谓的“地毯式轰炸攻击”模式。这种攻击会对目标区域进行密集轰炸,但各自的数据包可能非常小且很不起眼,因此可以绕过许多防护系统的拦截。在LSOC发现的一起攻击中,攻击者使用了多个途径,大量端口和协议在攻击过程中反复变化。因此,传统的DDoS防护方案根本无能为力。2023年,这种DDoS攻击模式可能会成为主流。

攻击媒介多样化

攻击者还在尝试更多的DDoS攻击媒介。2023年,预计会出现更多基于TCP或类似协议的洪水攻击和应用程序层攻击。对付这种类型的攻击比对付典型的DDoS放大攻击难得多。因此,防御战术需要通过融合机器学习等先进技术加以应对,而不仅仅只是通常用于应对放大攻击的端口或协议封阻。

攻防双方的较量更激烈

虽然DDoS容量耗尽攻击是最广泛的DDoS攻击类型之一,但其攻击效果目前已明显减弱,尤其是在基础设施行业领域,因为现有的DDoS防护措施可以很有效地检测和挫败这类DDoS攻击活动。然而,由于网络基础设施的脆弱性和敏感性,意味着攻防双方的竞争将会持续并不断加剧。借助人工智能技术,新一代DDoS攻击者所采用的方法和攻击种类在不断进化,以造成最大程度的破坏。因此需要同样智能化、自动化的DDoS防护解决方案,才可以确保防御者领先一步。

ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
DDoS攻击发生于2023年1月17日,全球互联网监控平台NetBlocks已确认网络中断。匿名者苏丹组织还声称对针对Thuraya移动卫星通信公司的DDoS攻击负责,该公司是一家位于阿拉伯联合酋长国(UAE)迪拜的国际移动卫星服务(MSS)提供商。
思科预测,到 2023 年结束之前,将发生近 1500 万次 DDoS 攻击,使其成为逐年经历和利用最广泛的攻击之一。
已经观察到几个分布式拒绝服务僵尸网络利用合勤设备中的一个关键缺陷来远程控制易受攻击的系统。
2023 年第一季度的超容量 DDoS攻击已从依赖受损的物联网设备转变为利用被破坏的虚拟专用服务器 。
DDoS 攻击频率在增加
2023-02-15 10:11:43
CDN 服务商 Cloudflare 披露了发生在周末的一次流量创记录的 DDoS 攻击,在峰值期间攻击流量每秒请求数超过了 7100 万。这是有记录以来规模最大的 HTTP DDoS 攻击,比之前的记录每秒请求数 4600 万高 35%。攻击源头来自逾 3 万 IP 地址,被攻击的网站包括游戏服务商、加密货币公司、托管服务商和云计算平台。Cloudflare 称,过去一年 DDoS 攻击频率在显著增加,HTTP DDoS 攻击年度增加 79%,规模超过 100 Gbps 的攻击次数季度增加 67%,持续时间超过 3 小时的攻击次数季度增加 87%。
近日,安全网站Latest Hacking News根据DDoS攻击防护服务商Link11的统计数据,对当前DDoS攻击发展趋势进行了分析和预测。
与其他类型的网络威胁相比,DDoS攻击发起的速度相对较快。此外,虽然DDoS攻击本身会造成重大破坏,但它们也可以掩盖或分散对更重大威胁的注意力。在最新的《DDoS威胁情报报告》中,Netscout报告称,2022年上半年发生了超过600万次攻击。在这些攻击中,大多数与国家或地区冲突有关。同样,在今年上半年,中美洲小国伯利兹在发表支持乌克兰的公开声明的同一天遭受了单次最多的DDoS攻击。
从攻击指令分布来看,Mirai占据了接近一半数量。从发起DDoS攻击的维度来看,Mirai僵尸网络发起了超过6成的DDoS攻击。僵尸网络规模扩张迅猛,高危漏洞成最大武器近年来,DDoS僵尸网络利用漏洞扩张控制范围。综合来看,5月和6月成为2022年上半年DDoS威胁最大的月份。
DDoS 攻击还针对该国最大的机场国防部和外交部。
谷歌证实,亲乌克兰组织认为他们正在使用新的 DDoS 应用程序反击俄罗斯,但事实证明,该应用程序本身就是感染了他们设备的恶意软件。
VSole
网络安全专家