欧洲:DDoS 战场

VSole2023-05-31 13:56:05

据 Arelion 称,DDoS 攻击似乎反映了主要的地缘政治挑战和社会紧张局势,并且已成为混合战争武器库中越来越重要的一部分。

随着乌克兰当局为数字国家登记处和数据库寻找安全港,Arelion 发现攻击的分布从活跃的冲突地区转移到全球云中心——这既是本地网络基础设施受损的结果,也是本地数据库和应用程序受损的结果被战略性地迁移到云端。

相反,在世界其他地区,研究人员观察到 2022 年亚洲-美国 DDoS 活动减少,进出南美洲的 DDoS 攻击减少。

此前,根据 NETSCOUT 的数据,全球拥有超过 10 亿个网站,HTTP/HTTPS 应用层攻击自 2019 年以来增长了 487%。2022 年,以每秒百万包 (Mpps) 为单位的峰值攻击流量比 2021 年增长了 19%。这一趋势反映了整体互联网流量的增长,但也是由于持续转向数量更少但更引人注目的攻击。

虽然重大攻击的数量有所增加(无论是比特还是数据包),但报告显示绝大多数攻击仍然很小并且主要由免费层压力测试或 DDoS 即服务攻击驱动由业余网络罪犯煽动。

研究人员发现 5-20 和 20-50 Gbps 攻击范围的增加最为显着——主要是通过 DNS 和 NTP 攻击,但由于该方法的高放大系数,内存缓存也是如此。

得益于全行业的反欺骗计划 DDoS 追溯工作组,到 2022 年,Arelion 全球骨干网受到的 DDoS 攻击数量减少了 30% 以上,针对客户的攻击减少了 50%。

“这些发现强化了对基本级别的客户保护的需求,以减轻大量较小的攻击,同时为较大的攻击提供可靠的保险政策。值得庆幸的是,我们正在看到 DDoS 军备竞赛中的权力转移:现在网络和 IT 基础设施所有者对网络威胁做出了更果断的反应,他们逐渐开始通过更好的合作和弥补固有的弱点进行反击网络犯罪分子长期利用的网络,” Arelion 的首席布道师Mattias Fridström说。

网络攻击ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
在2023年,世界经历了巨大的变革,然而网络攻击威胁仍在不断演进。
应急响应之入侵排查
2022-07-19 17:10:59
常见的应急响应事件分类: Web入侵:网页挂马、主页篡改、Webshell 系统入侵:病毒木马、勒索软件、远控后门 网络攻击DDOS攻击、DNS劫持、ARP欺骗
一、前言 二、Windows入侵排查 检查系统账号安全 检查异常端口、进程 检查启动项、计划任务、服务 检查系统相关信息 自动化查杀 日志分析 三、Linux入侵排查 账号安全 历史命令 检查异常端口 检查异常进程 检查开机启动项 检查定时任务 检查服务 检查异常文件 检查系统日志
党的十八大以来,工信部坚决贯彻落实习近平总书记关于网络安全工作系列重要指示精神,立足行业职责,以全面保障基础电信网络安全、筑牢国家网络空间安全屏障为核心使命,持续加强网络安全保障体系和能力建设,取得了显著成效。三是新型网络基础设施安全体系初步形成。
一个俄罗斯威胁组织正在提供奖品和加密货币奖励,以招募暗网志愿者——它称之为“英雄”——加入其分布式拒绝服务 (DDoS) 网络攻击圈。
基于微软Azure安全团队观察到的DDoS攻击趋势。
VSole
网络安全专家