外媒统计:DDoS 攻击在第三季度激增 35%,因为 VoIP 成为攻击目标

全球网络安全资讯2021-11-18 07:26:55

调查结果来自路门的第三季度DDoS报告,该报告显示,该公司在2021年第二季度减少了35%的攻击。

供应商声称,在此期间,它处理的最大带宽攻击是 612 Gbps , 比第二季度增加了 49% 。基于数据包速率的攻击擦洗的最大是 252 Mbps - 增加了 91%。

Lumen 说,对客户的最长攻击持续了两周,突显出 DDoS 可能对组织产生破坏性影响。在500次最大的攻击中,攻击最多的垂直行业是电信和软件/技术,其次是零售。

供应商声称,28% 的多向量缓解首次涉及四种不同攻击类型的复杂组合 - DNS 放大、TCP RST、TCP SYN-ACK 放大和 UDP 放大。

9 月是记录第一次 DDoS 攻击 25 年,俄罗斯供应商 Yandex 报告了同月有史以来最大的一次大规模攻击。

然而,据专家说,这些年来变化不大,因为袭击仍然相对便宜、容易和有效地扰乱受害者组织。

为此,DDoS-ers近年来越来越多地利用此类攻击向受害者勒索赎金。

Neustar在8月发表的一份报告称,在过去12个月中,超过五分之二(44%)的组织成为与赎金有关的DDoS(RDDoS)袭击的目标或受害者。

卢门信息安全和威胁情报总监马克·德胡斯透露,袭击也针对语音等新服务。

"我们希望企业加入保护自己的战斗,"他说。"首先,制定可靠的战略,解决所有潜在的安全问题。其次,与已建立的 DDoS 缓解合作伙伴合作,尤其是能够跟踪 DDoS 僵尸网络并在发起攻击之前找到新来源的合作伙伴。

网络安全ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
它被认为是 2002 年“有史以来最大的”互联网攻击。这种分布式拒绝服务攻击攻击了互联网域名系统层次结构顶部的 13 台服务器中的7台。现在,20 年后,它的起源仍然是神秘的,但它的方法和大小仍然使它脱颖而出。它也不再是最大的数字,但它确实显示了攻击者和防御者的进步程度。回顾一下,今天的网络攻击能告诉我们什么?
近日,绿盟科技携手腾讯安全、电信安全发布《2022年上半年DDoS攻击威胁报数字化已成为全球各类组织不容忽视的发展趋势,随着新技术的快速应用,企业网络的开放性逐渐增强,这在给客户提供更便捷、高效的服务和改善客户体验的同时也带来了多种网络安全威胁,DDoS攻击即是其中最为常见的恶意威胁之一。
DDoS攻击的流量表明,网络犯罪团伙“利用由被黑设备构成的复杂全球性僵尸网络来策划这场攻击活动。”Prolexic平台囊括全球20个大容量数据清洗中心,分布在世界各地,便于就近处理DDoS攻击和保护受害者。今年4月,卡巴斯基发布报告称,一季度DDoS攻击创下历史新高,环比暴增46%,针对性攻击的数量甚至增加了81%。
从市场容量、细分技术、发展趋势等角度,剖析网络安全七大热门赛道发展前景。
根据网络安全厂商StormWall近日发布的《2023年一季度全球DDoS攻击综合报告》,2023年一季度DDoS攻击与2022年同期相比增长了47%。2021年,由于配置错误导致的云服务器暴露最多的国家是美国和中国,印度排名第五。2023年DDoS威胁全面升级StormWall的报告显示2023年DDoS攻击威胁不断升级,攻击量,强度和持续时间也显著增长。
网络安全专家近期发现一份逾 27G 转储文件,其包含 3000 万南非公民的身份号码、个人收入、年龄、就业历史、公司董事身份、种族群体、婚姻状况、职业、雇主和家庭地址等敏感信息。
网络安全公司 Corero 表示他们发现了一种能够抵消 Memcached DDoS 攻击的 “ kill switch ” —— 主要依赖于将命令发送回攻击服务器来抑制 DDoS 攻击,使含有漏洞的服务器缓存失效,以致攻击者种植的任何潜在的恶意 playload 都将变得毫无用处。另外,Corero 指出,该漏洞可能比最初认为的更为深远:除了 DDoS 反射放大攻击之外,由于 Memcached
据外媒,近期网络安全专家披露了有关一个新发现的受Mirai启发的新僵尸网络的细节,该僵尸网络利用KGUARD提供的数字录像机中的缺陷,传播并执行DDoS攻击,事实上Mirai僵尸网络出现以来一直都与一些DDoS攻击有着千丝万缕的联系,2016年10月,欧洲和北美的DNS服务提供商Dyn的用户失去了对主要互联网平台和服务的访问,之后Mirai僵尸网络的新变种不断出现。
2022 年的另一次重大 HTTP DDoS 攻击针对的是Google Cloud Armor客户,但没有成功。网络安全供应商缓解了2 月至 4 月期间发生的一次攻击,该攻击总共产生了 150 亿个请求。Radware的威胁情报发现黑客在2月中旬至4月中旬期间声称的1800多次DDoS攻击。改进缓解策略本月针对微软的DDoS攻击凸显了当前缓解措施中的漏洞。
全球网络安全资讯
暂无描述