2020攻击报告:DDoS攻击的强度、复杂程度&向量不断增加

Neustar报告显示,2020年上半年,DDoS攻击方式发生了重大变化。与2019年同期相比,DDoS攻击数量增加了151%。其中包括Neustar缓解的最大型和最长时间持续攻击,分别为每秒1.17Tbps和5天18小时。

[[343241]]

DDoS攻击上升

这些数字代表了随着组织转向远程操作和在家办公对互联网的依赖程度增加,随之而来的是网络攻击的流量、类型和强度不断指数型增长。

DDoS攻击变得越来越激烈和复杂

大型DDoS攻击比以往任何时候都更大,更激烈且发生的次数更多。整个行业中的大型攻击出现了明显的激增,最明显的是二月份针对亚马逊Web服务客户端的2.3 Tbps攻击,这是有记录以来最大的DDoS攻击。

与2019年同期相比,2020年1月至6月的袭击总数增加了2.5倍以上。所有规模的攻击都出现了增长,最大的增长发生在规模相反的两端——100 Gbps以上的攻击增加了275%,而5 Gbps以下的非常小的攻击增加了200%以上。

总体而言,在2020年1月至2020年6月期间,70%类型的常见攻击以及5 Gbps及以下的小型攻击是在此期间黑客的首要攻击方式。

[[343242]]

Neustar安全产品副总裁Michael Kaczmarek说:“虽然大容量攻击吸引了人们的注意和关注,但坏人越来越认识到,攻击足够低的容量可以绕过流量阈值,从而以降低性能或精确攻击脆弱的基础设施为目的,比如黑客会破坏虚拟专用网。”

“这些变化使每一个拥有互联网业务的组织都面临DDoS攻击的风险,这一威胁对于依赖虚拟专用网进行远程登录的全球员工来说尤为重要。”虚拟专用网服务器经常容易受到攻击,这使得网络罪犯轻松通过有针对性的DDoS攻击让整个工作团队离线。”

小规模DDoS攻击的复杂性和强度的增加。52%的威胁利用了三个或更多的载体,而以单一载体为特征的攻击数量基本上不存在。

新的放大方法和针对web基础设施关键部分的更高强度的攻击也被跟踪。此前的最高纪录是每秒5亿个数据包(Mpps),今年的攻击记录超过了800亿个数据包。

Neustar安全解决方案公司总裁Brian McCann说:“自COVID-19以来,在线通信爆发根本上改变了组织长期运行必须要采取的网络安全行动。”

“没有万能的安全解决方案,但是拥有一个可靠的云服务,确保所有服务和用户的可用性和安全性是至关重要的,这是在快速变化的环境中生存和繁荣的关键。”

COVID-19对行业网络流量持续影响

DDoS攻击的陡增反映了疫情大流行期间对互联网流量的增长影响力。

2020年第一季度,互联网使用量增加了50%至70%,流媒体使用量增加了12%以上。这意味着所有类型的攻击者,无论是严重的网络罪犯还是困在家里无聊的青少年,都有更多的时间在屏幕上进行破坏。

[[343243]]

他们还发现,不是现有的网络罪犯发动了更多的攻击,而是新的攻击者推动了DDoS攻击的增加。

相应的攻击,比如互联网流量,并没有均匀地分布在所有网站上。众所周知,电子商务和游戏网站受到了很多黑客的负面关注,但在过去的六个月里,其他行业也受到了网络犯罪的沉重打击。

医疗保健组织包含敏感的患者信息和越来越多的易于利用的物联网设备。再加上疫情带来的额外压力,医院已成为网络犯罪分子最理想的目标之一。

Omdia报告称,在2020年的预测中,还有2,000亿小时的Netflix观看或Zoom视频通话没有被算法加入,这些产业受到的攻击量也非常巨大。

Kaczmarek补充说:“虽然2020年给消费者和犯罪分子的行为带来了根本性的变化,但认为危机过后,任何一方的行为都将完全恢复到大流行前的水平,这是幼稚的想法。”

“减轻这些日益复杂的DDoS攻击将继续是在线业务的必要组成部分。”在这个许多组织可以少操心的时代,全面管理的服务可以减轻压力,并确保关键数字资产的安全和安全。”

报告强调几个新兴攻击,包括增NXNS攻击目标DNS服务器,RangeAmp攻击目标内容分发网络(cdn),类似mirai的恶意软件卷土重来,它们能够利用安全程度较低的物联网设备构建大型僵尸网络。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/151740.html<

(0)
管理的头像管理
上一篇2025-03-13 16:41
下一篇 2025-03-13 16:43

相关推荐

  • 自营机房和代理机房有什么区别,哪个更稳定可靠

    自营机房和代理机房最根本的区别在于基础设施的归属权与运营主体,自营机房由服务商自主建设、维护并持证运营,提供全程可控的IDC服务;代理机房则通过转售第三方资源,缺乏底层控制力, 选择自营还是代理,直接关系到业务的稳定性、安全边际和售后深度,近年来,随着工信部对IDC行业持证经营的要求逐步收紧,越来越多企业开始关……

    2026-07-26
    0
  • 高防服务器常见的套路猫腻如何辨别,有哪些常见的坑?

    辨别高防服务器猫腻的关键在于核实防御能力真实性、检查机房资质与服务条款,避免被低价宣传和虚假承诺误导,常见猫腻有哪些虚假防御能力不少服务商声称提供单机百G防御,实际可能只有几十G,甚至多个用户共享同一防御带宽,一旦遭遇真实攻击,防护效果远低于宣传值,部分商家还会利用“突发清洗”概念,只在攻击峰值时短暂启用清洗设……

    2026-07-26
    0
  • 选择IDC服务商千万不能忽略哪几点,有哪些注意事项?

    选择IDC服务商,资质和合规性是最容易被忽视却至关重要的环节,一家没有完整资质的服务商,无论价格多低都不值得选择, 近年来,企业数字化转型加速,对IDC服务的需求持续增长,但服务商水平参差不齐,如果你正在挑选IDC服务商,需要从资质、机房、服务、成本等几个核心维度仔细考察,才能避免业务埋雷,资质认证:合规经营的……

    2026-07-26
    0
  • 低价服务器到底为什么不能买,有什么风险?

    低价服务器看似省钱,实则隐藏性能差、不稳定、数据安全无保障、售后缺失甚至跑路等风险,最终可能让你付出更高代价,低价服务器常见的“坑”性能陷阱:超售严重低价服务器的核心套路是超售,一台物理机卖给几十甚至上百个用户,CPU、内存、带宽全面拥挤,你买到的所谓“独享”资源,实际上与邻居争抢,高峰期响应延迟直接拉满,用……

    2026-07-26
    0
  • 新手买站群服务器怎么避坑不被坑,推荐哪家服务商比较好?

    新手买站群服务器,踩坑的根源往往在于只看价格不看资质,要避开风险,必须从持牌经营、机房实地、IP池质量三个维度入手,缺一不可,站群服务器常见的“坑”有哪些IP被“污染”或“墙”了多数新手贪便宜,买到被滥用过的IP段,这类IP发出去的邮件被拒,收录慢,甚至直接被墙,你花时间搭起来的站群,还没开始跑流量就废了,IP……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注