《2021上半年全球DDoS威胁报告》发布,揭示黑产攻击新态势
DDoS攻击作为一种常见的上半示黑网络安全攻击方式,因“产业”链条成熟、年全手段原始粗暴、胁报成本低回报高,布揭一直以来都被视为互联网的产攻最大“毒瘤”之一。在云计算等新技术的击新快速发展,以及网络场景和规模不断扩大的态势趋势之下,DDoS攻击也呈现出愈演愈烈之势。上半示黑
对此,年全腾讯安全联合绿盟科技今日正式发布《2021上半年全球DDoS威胁报告》(以下简称《报告》),胁报基于对2021上半年监测到的布揭数据情况进行统计分析,全面盘点了过去半年中DDoS攻击的产攻发展态势。《报告》指出,击新在疫情影响下,态势各类企业业务持续线上迁移,上半示黑DDoS攻击次数已连续4年高速增长,且量级强度、手段方式、攻击来源相较以往都有明显的升级变化。针对越发复杂的网络安全环境,《报告》还结合实际案例为企业DDoS攻击防护提供了实用性建议。
黑产猖獗,DDoS攻击次数保持高速攀升
后疫情时代,数字技术正在加速与实体经济融合,大量经济活力持续向线上迁移,游戏、直播、电商、线上教育等行业繁荣发展,引来黑产团伙觊觎。在这背景下,DDoS攻击次数连续四年呈高速增长的趋势,并且这一趋势在中国以外的其他国家区域更为明显,增长率甚至达到了50%,DDoS攻击在全球范围内日益蔓延,互联网产业发展程度较高的东南亚、北美、欧洲成为中国以外受DDoS威胁最严重的三大区域。
与此同时,云计算、5G、AI等技术迅猛发展,推动着网络带宽持续高速增长。而随着物联设备的不断增多,越来越多存在安全缺陷的IoT设备沦为了黑客攻击资源,百G以上大流量攻击呈现出高发态势。据《报告》显示,2021上半年的百G以上大流量攻击次数达2544次,同比2020年H1增加了一半以上,高于整体攻击次数的增长幅度。可以看出,随着T级攻击事件越来越多,大流量攻击已成为常态。
手段多变,OpenVPN、DVR反射等新型攻击手法层出不穷
在黑产手法上,UDP-FLOOD仍然是DDoS攻击的首要场景。其中,由于具有大量攻击资源且绝大多数为高配服务器,并且对于初始流量攻击的放大效果非常可观,使得NTP反射成为最常见的UDP反射攻击手法,占比达到整体分布的59%。
但在百G大流量攻击领域,局势发生翻转,过往UDP反射的主导优势尽无,SYP大包超越UDP反射成为最主要的攻击手法,同时TCP反射也挤入前三,分别占比53%、28%、15%。
数字技术的蓬勃发展不仅促进产业的繁荣,也让黑产团伙有机可乘,借此更新资源配置、增长技术能力。今年上半年,OpenVPN反射、DVR反射、WS-DD反射等一批新型DDoS攻击手法“异军突起”,其中,OpenVPN反射出现的频率远超其他手法,且攻击源的数量也超过NTP反射等传统UDP反射手法,突破百万,进入前三。这些新型攻击手段和技术的出现,加剧了网络黑产问题,把企业推向了更加危险的边缘。
在攻击资源上,由于互联网上大量开放的TCP端口和大量家庭网络的暴露,导致 TCP服务器成为数量最大的DDoS反射攻击资源,受攻击次数、规模双双增长。根据《报告》,2021年以来,百G以上的TCP攻击屡见不鲜,包速率动辄数以亿计,对上下游网络设备、防护设备以及云端清洗服务的性能造成了严峻挑战。
另一方面,研究表明,挖矿活动和DDoS攻击活动对于肉鸡资源存在竞争关系,而上半年比特币/以太坊等虚拟货币的价格处于历史高位,导致大量肉鸡资源流入挖矿领域。参与DDoS攻击的肉鸡数量虽出现明显下降,但表现却更加活跃,仅靠去年一半的数量就实现了4倍以上的攻击次数。
利益驱动,游戏行业仍是DDoS攻击“重灾区”
据《报告》分析,在行业低门槛、高竞争性、高利益特性的持续影响下,2021年上半年游戏仍然是DDoS攻击最集中的行业,占整体分布的39%。值得一提的是,受疫情影响,在线医疗、在线教育、在线会议等新兴产业的兴起,使网络服务行业受攻击次数的占比逐年增加,直播、电商等行业也成为DDoS攻击的新目标,游戏行业的占比正在持续下降。
从攻击动因来说,黑产团伙发起攻击的原因大多数都是金钱驱动。一部分,在巨额佣金的刺激下,通过对企业发起DDoS攻击,帮助企业竞争对手抢夺市场和用户;另一部分,则利用攻击对企业敲诈勒索来获得酬金。《报告》指出,2021年1月,由于比特币价格飙升,国外黑客团伙利用DDoS攻击发起大规模敲诈勒索活动,部分团伙单次勒索的赎金甚至高达10个BTC,折合人民币超过200万元。此外,恶意玩家为了作弊发起DDoS进攻也成了游戏行业挥之不去的阴影。
今年春节前后,某知名游戏厂商遭遇不正当竞争,业内竞争对手雇佣黑产团伙对其旗下多款游戏发起“打卡式”针对攻击。在近1个月的时间里累计攻击数千次,多次攻击的攻击流量峰值接近500G,且选择的攻击手法都是现网防护难度大的TCP反射、TCP四层CC攻击、HTTP CC攻击等手法。基于此,腾讯DDoS防护团队利用大数据,结合深度学习AI防护,对攻击行为模式进行统计分析,通过自研TCP反射防护算法和流量指纹防护算法等,精准识别、区分攻击流量,并实现自动化、智能化的清洗。
数字化升级浪潮下,数字经济融合趋势正在逐渐凸显,通过企业上云,打造数字化、互联网化、智能化的产品服务将成为企业新的核心竞争力。然而,上云之路,危机四伏。正如《报告》中指出,DDoS攻击在持续带来安全挑战的同时也在“进化升级”,不断增加的攻击量级、强度,以及各类新型攻击手法的涌出,都在加大企业的安全风险。同时,DDoS攻击团伙还会想方设法“动歪脑筋”,通过现有手法对防护薄弱点进行攻击,两种最为典型的手段就是对平台发起扫段攻击以及针对IP网关发起攻击,这导致云平台自身的DDoS防护成为一个非常重要的防护场景。
面对现下严峻的网络安全形势,腾讯安全基于20年海量业务安全实践和黑灰产对抗经验,打造腾讯DDoS 防护(Anti-DDoS)解决方案,集成安全大脑,根据行为模式分析、AI智能识别等实现自动化调整防护策略,在保证业务不受影响的情况下,将清洗准确度提高至99.995%。同时,依托遍布全球的T级防护能力,腾讯安全将DDoS防护能力拓展到海外重点国家,保障企业海内外业务安全高效、顺利运行;此外,腾讯DDoS 防护还具备一键接入、智能识别、实时监控、自动查杀等功能,为用户提供极简的全流程使用体验。
雷锋网雷锋网
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
76
-
浏览
12
-
获赞
341
热门推荐
-
迪马:小基恩下周一前往马德里接受马竞体检,随后官宣
1月24日讯 迪马济奥报道,莫伊塞斯-基恩预计下周一加盟马德里竞技。报道称,小基恩已经准备好加盟马竞,他将在下周一抵达马德里接受体检,然后交易就会官宣。小基恩不会在租借离队之前与尤文图斯续约,目前他的【波盈足球】 世足摩洛哥苦练修得「拔牙」技能 成功报4年前一箭之仇 ( 摩洛哥,西班牙 )
【波盈足球】 世足摩洛哥苦练修得「拔牙」技能 成功报4年前一箭之仇 ( 摩洛哥,西班牙 )www.ty42.com 日期:2022-12-11 00:00:00| 评论(已有355215条评论)四平昊华百道关口检测 产品合格率100%
四平昊华始终把为用户提供优质产品,作为企业的社会责任,对出厂产品要经过近百道关口检测,层层把关,确保产品全部合格,多年来广受用户好评。该公司聚氯乙烯树脂和离子膜烧碱产品被评为吉林省优质产品。四平昊华从盛华列入河北资源综合利用试点
近日,河北省工业和信息化厅公布了全省第一批资源综合利用试点基地和试点企业名单,河北盛华循环经济氯碱及氟化工基地入选第一批综合利用试点基地,成为张家口市惟一一个入选的基地。这次河北省共有5个基地、13家天猫双11服饰品牌成交爆发,首小时3754个品牌成交同比翻倍
10月21日晚8点,天猫双11现货开卖,开卖首小时,3754个服饰品牌成交同比去年开卖首小时翻倍。羽绒服成交同比双位数增长,Moncler、高梵首小时成交超去年全天。头部服饰品牌集体爆发,Miu Mi于旭波总裁会见Davis Poll & Wardwell律师事务所合伙人
9月11日上午,中粮集团总裁于旭波会见了Davis Poll & Wardwell律师事务所合伙人John Ettinger先生一行,双方就下一步合作领域、模式等进行了探讨。 John Ett广州公布广告监管执法十大案件 广州宝孕因发布违法医疗广告被罚
中国消费者报广州讯记者黄劼)广州宝孕健康咨询有限公司因发布违法医疗广告,被罚100万元,这是广州市市场监管局近日发布的广告监管执法十大案件其中之一。2021年,广州市场监管部门集中开展了整治违法违规商中超战报:山东泰山2
中超战报:山东泰山2-1沧州雄狮夺赛区第一,郭田雨双响2021-08-12 11:24:57北京时间8月11日20:00,中超广州赛区第14轮的最后一场比赛在大学城体育场举行,山东泰山队在此对阵沧州雄美国原油延续震荡走高,供应担忧继续支撑油价
汇通财经APP讯——WTI 原油市场本周的交易中出现大幅度波动迹象。一些买家很快重返市场,反映出普遍存在的供应担忧和严重的地缘政治紧张局势。这个市场似乎不可避免地会反弹,甚至可能走高。90美元水平是一体验中国传统文化 留学生变身“洋”小生
太平洋建设2022年董事局扩大会议在淮安举行
8月27日,太平洋建设2022年董事局扩大会议在江苏淮安隆重举行。太平洋建设董事局主席严昊出席会议并作战略指导和工作部署。太平洋建设总部高管,各平台及下属集团董事局主席携核心团队参加会议。会议由太平洋德甲前瞻:门兴vs拜仁,两位新帅的首场大考
德甲前瞻:门兴vs拜仁,两位新帅的首场大考2021-08-13 16:21:08北京时间8月14日,2021-2022赛季德甲即将重磅归来,凌晨2:30,都经历了新官上任的许特尔和纳格尔斯曼将分别率领抖音电商双11抢先期战报发布:52个品牌成交额破亿元
10月18日,2024年“抖音商城双11好物节”正式上线,平台推出一件立减15%、官方直降等优惠。罗马前锋哲科转会国际米兰,签约至2023年6月
罗马前锋哲科转会国际米兰,签约至2023年6月2021-08-16 16:22:43北京时间8月15日凌晨,国际米兰官方宣布,球队从罗马免费签下了波黑老将哲科,双方将签约至2023年6月,球员将穿上卢福州市首家经贸商标品牌指导站挂牌成立
中国消费者报福州讯记者张文章)为深入实施商标品牌战略、大力培育具有较高影响力的商标品牌、增强企业品牌竞争力和区域经济发展后劲,1月18日,在福建省福州市市场监管局指导下,福州市台江区市场监管局依托福州