《2022年上半年DDoS攻击威胁报告》:DDoS攻击威胁创历年新高

VSole2022-08-17 16:59:38

数字化已成为全球各类组织不容忽视的发展趋势,随着新技术的快速应用,企业网络的开放性逐渐增强,这在给客户提供更便捷、高效的服务和改善客户体验的同时也带来了多种网络安全威胁,DDoS攻击即是其中最为常见的恶意威胁之一。如何及早洞察DDoS趋势,了解其攻击手法并做出有效应对,成为关注的焦点。近日,绿盟科技携手腾讯安全、电信安全发布《2022年上半年DDoS攻击威胁报告》,针对DDoS攻击态势进行了总结和盘点。2022上半年全球DDoS威胁六大趋势:

游戏和视频直播行业是重灾区、教培和互联网金融等行业攻击比例下降 

2022年,游戏行业的攻击占比仍然高居第一。视频直播行业遭受的DDoS攻击占比则大幅提升,并达到历史新高,在所有行业中高居第二。另一方面,教培和互联网金融等受到严格监管的行业,不仅DDoS攻击比例出现下降,攻击次数也出现非常明显的收缩。

东南亚成海外攻击主要区域,其次日韩攻击占比达21%,北美达16%

东南亚区域人口密集,网民数量众多,近年来经济发展也较为迅猛,成为这两年DDoS攻击的热点区域。另外,日韩区域的DDoS攻击占比也较高,超越了北美和欧洲,成为海外的攻击热点区域。

DDoS攻击威胁创历年新高,2022年H1攻击次数达到2021年同期的3倍

2022年上半年的攻击次数达到近4年新高,是2021同期的3倍,同比2021年上半年增幅达到205%。

Tb级攻击连续3个月出现,百G级攻击平均每天超40次

自从2017年首次出现攻击峰值超过1Tb的攻击以来,Tb级攻击开始不断见诸报道。近两年Tb级攻击开始变得更加频繁,2022年上半年自4月份开始,连续3个月每个月都有Tb级攻击出现。

7成攻击持续时间不超过30分钟,其中,35%的攻击时长小于5分钟

据绿盟全球威胁狩猎系统监测,大约7成的攻击持续时间在半小时以内,有超过一成的攻击持续时间超过1小时,其中超过6小时的长时间攻击的比例达到2%。

TCP反射和PSHACK攻击持续肆虐,新型UDP反射攻击放大倍数达数十亿倍

随着对抗的持续进行,攻击者的攻击手法也在不断进化。传统的UDP反射和SYN大包等攻击手法,只要防守方储备足够的防护带宽,防护效果已经相当可靠。为了进一步绕过防护方的防护策略,提升攻击效果,DDoS攻击者将更多注意力投向了和业务流量更为接近,区分攻击流量更为艰难的TCP反射/PSHACK等攻击手法中。

绿盟抗拒绝服务系统(ADS)与绿盟黑洞云清洗(CCSS)和全球云清洗(Cloud DPS)业务配合,形成本地+云端的混合清洗方案,解决客户出口带宽拥塞的防护难点。本地清洗设备ADS有效应对中小规模流量攻击,对入向流量进行精细化匹配和清洗,遇到超大流量攻击时可以联动绿盟流量清洗中心使用绿盟云端清洗服务进行大流量清洗。云端防护着重应对大流量攻击事件。当出口带宽超荷负载时,云清洗服务可以将业务流量引到高防云清洗中心,将清洗后的流量回注到业务网络中,有效缓解带宽出口拥塞。回注的流量再由本地的ADS设备进行二次过滤,彻底清洗应用层高级攻击,全面保证业务带宽、基础路由和业务主机的安全性和可用性。

同时,绿盟科技还在积极探索WAAP解决方案,旨在提供本地和云端DDoS防护之上,提供更多的安全安全服务,进一步升级为更高效全面的应用防护能力,在提供传统DDoS攻击防御能力的同时,扩展到四个核心功能(抗D、机器人缓解、WAF和API安全)。同时联动绿盟在线威胁情报中心,轻松应对新兴和快速变化的泛洪DDoS攻击、机器人攻击、WEB应用攻击和API相关攻击,帮助用户打造覆盖基础设施、Web和API的全方位主动防御体系。

云计算ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着软件定义网络、网络功能虚拟化、人工智能等技术的演进发展,环境部署与应用日趋成熟。分布式拒绝服务(Distributed Denial of Service,DDoS)攻击的新变种反射型 DDoS 因低成本、难追踪等特点得到快速泛滥,环境中的主机和应用服务面临着反射型 DDoS 攻击威胁。
计算的发展及普及应用,降低了软硬件成本、提高了数据的可靠性,其业务按需快速定制, 时间快。但是由于计算的开放及共享虚拟特性,使得存贮其上的信息必然面临信息安全的挑战。怎样才能使得计算安全运行于互联网中是大家一直在探讨的问题。针对互联网环境中计算运 行的传统及固有安全问题,我们进行了详细的阐述,并提出了科学、有效的信息安全防护方案,希 望对计算运行以及互联网的健康发展起到积极作用。
值得警惕的是,虽然 API 的市场规模增长迅速,但是安全威胁也在增长。人们想要减轻面临的 API 安全威胁,需要正确的安全实施战略和程序。前者的访问控制功能,仅仅是 API 安全的一部分。另外,考虑到传统的 Web 应用程序防火墙解决方案旨在防止基于每个请求的恶意活动。
计算已发展成为大数据应用、跨平台应用的主要解决方案,而虚拟化、大规模、开放性等特征,带来了更多安全威胁和挑战,通过分析计算安全防御模型架构,分别对计算安全的技术特征、运行特征、保障模式等方面进行了研究,提出了计算安全能力软件定义、保障服务化、服务智能化、防御动态化等关键技术,支撑安全防护灵活部署、高效保障、快速响应,提升计算环境多样化安全需求的响应能力,以及强对抗环境中计算持续服务能
目前,API是所面临的主要威胁之一。而且,API安全风险是当今网络安全领域一个令人不安的趋势。在2019年时,API尚未被视作安全的大威胁。而如今,我们对API的依赖正迅速增长。API会扩大攻击面,方便恶意黑客进行攻击。
今年召开的“2022可信大会”上,中国信通院对安全全景图进行全新升级,正式发布“安全全景图2.0”。中国信通院大所开源和软件安全部副主任孔松对新版安全全景图进行全面解读。
WAF的技术实现之所以称之为WAF,就是因为它所有的WAF功能都是通过云端提供的,而不需要在本地部署产品。WAF正是利用这项机制。通常情况下,WAF系统由控制中心及端节点两大部分组成。而且,WAF提供商会负责系统维护及防护规则库的更新,管理员不必担心可能会因为疏忽或者黑客使用最新的攻击手段而使网站受到威胁。
6月初,微软部分服务遭遇严重中断,包括Outlook电子邮件、OneDrive文件共享应用程序和计算基础设施Azure。
VSole
网络安全专家