《2021上半年全球DDoS威胁报告》发布,揭示黑产攻击新态势
DDoS攻击作为一种常见的上半示黑网络安全攻击方式,因“产业”链条成熟、年全手段原始粗暴、胁报成本低回报高,布揭一直以来都被视为互联网的产攻最大“毒瘤”之一。在云计算等新技术的击新快速发展,以及网络场景和规模不断扩大的态势趋势之下,DDoS攻击也呈现出愈演愈烈之势。上半示黑
对此,年全腾讯安全联合绿盟科技今日正式发布《2021上半年全球DDoS威胁报告》(以下简称《报告》),胁报基于对2021上半年监测到的布揭数据情况进行统计分析,全面盘点了过去半年中DDoS攻击的产攻发展态势。《报告》指出,击新在疫情影响下,态势各类企业业务持续线上迁移,上半示黑DDoS攻击次数已连续4年高速增长,且量级强度、手段方式、攻击来源相较以往都有明显的升级变化。针对越发复杂的网络安全环境,《报告》还结合实际案例为企业DDoS攻击防护提供了实用性建议。
黑产猖獗,DDoS攻击次数保持高速攀升
后疫情时代,数字技术正在加速与实体经济融合,大量经济活力持续向线上迁移,游戏、直播、电商、线上教育等行业繁荣发展,引来黑产团伙觊觎。在这背景下,DDoS攻击次数连续四年呈高速增长的趋势,并且这一趋势在中国以外的其他国家区域更为明显,增长率甚至达到了50%,DDoS攻击在全球范围内日益蔓延,互联网产业发展程度较高的东南亚、北美、欧洲成为中国以外受DDoS威胁最严重的三大区域。
与此同时,云计算、5G、AI等技术迅猛发展,推动着网络带宽持续高速增长。而随着物联设备的不断增多,越来越多存在安全缺陷的IoT设备沦为了黑客攻击资源,百G以上大流量攻击呈现出高发态势。据《报告》显示,2021上半年的百G以上大流量攻击次数达2544次,同比2020年H1增加了一半以上,高于整体攻击次数的增长幅度。可以看出,随着T级攻击事件越来越多,大流量攻击已成为常态。
手段多变,OpenVPN、DVR反射等新型攻击手法层出不穷
在黑产手法上,UDP-FLOOD仍然是DDoS攻击的首要场景。其中,由于具有大量攻击资源且绝大多数为高配服务器,并且对于初始流量攻击的放大效果非常可观,使得NTP反射成为最常见的UDP反射攻击手法,占比达到整体分布的59%。
但在百G大流量攻击领域,局势发生翻转,过往UDP反射的主导优势尽无,SYP大包超越UDP反射成为最主要的攻击手法,同时TCP反射也挤入前三,分别占比53%、28%、15%。
数字技术的蓬勃发展不仅促进产业的繁荣,也让黑产团伙有机可乘,借此更新资源配置、增长技术能力。今年上半年,OpenVPN反射、DVR反射、WS-DD反射等一批新型DDoS攻击手法“异军突起”,其中,OpenVPN反射出现的频率远超其他手法,且攻击源的数量也超过NTP反射等传统UDP反射手法,突破百万,进入前三。这些新型攻击手段和技术的出现,加剧了网络黑产问题,把企业推向了更加危险的边缘。
在攻击资源上,由于互联网上大量开放的TCP端口和大量家庭网络的暴露,导致 TCP服务器成为数量最大的DDoS反射攻击资源,受攻击次数、规模双双增长。根据《报告》,2021年以来,百G以上的TCP攻击屡见不鲜,包速率动辄数以亿计,对上下游网络设备、防护设备以及云端清洗服务的性能造成了严峻挑战。
另一方面,研究表明,挖矿活动和DDoS攻击活动对于肉鸡资源存在竞争关系,而上半年比特币/以太坊等虚拟货币的价格处于历史高位,导致大量肉鸡资源流入挖矿领域。参与DDoS攻击的肉鸡数量虽出现明显下降,但表现却更加活跃,仅靠去年一半的数量就实现了4倍以上的攻击次数。
利益驱动,游戏行业仍是DDoS攻击“重灾区”
据《报告》分析,在行业低门槛、高竞争性、高利益特性的持续影响下,2021年上半年游戏仍然是DDoS攻击最集中的行业,占整体分布的39%。值得一提的是,受疫情影响,在线医疗、在线教育、在线会议等新兴产业的兴起,使网络服务行业受攻击次数的占比逐年增加,直播、电商等行业也成为DDoS攻击的新目标,游戏行业的占比正在持续下降。
从攻击动因来说,黑产团伙发起攻击的原因大多数都是金钱驱动。一部分,在巨额佣金的刺激下,通过对企业发起DDoS攻击,帮助企业竞争对手抢夺市场和用户;另一部分,则利用攻击对企业敲诈勒索来获得酬金。《报告》指出,2021年1月,由于比特币价格飙升,国外黑客团伙利用DDoS攻击发起大规模敲诈勒索活动,部分团伙单次勒索的赎金甚至高达10个BTC,折合人民币超过200万元。此外,恶意玩家为了作弊发起DDoS进攻也成了游戏行业挥之不去的阴影。
今年春节前后,某知名游戏厂商遭遇不正当竞争,业内竞争对手雇佣黑产团伙对其旗下多款游戏发起“打卡式”针对攻击。在近1个月的时间里累计攻击数千次,多次攻击的攻击流量峰值接近500G,且选择的攻击手法都是现网防护难度大的TCP反射、TCP四层CC攻击、HTTP CC攻击等手法。基于此,腾讯DDoS防护团队利用大数据,结合深度学习AI防护,对攻击行为模式进行统计分析,通过自研TCP反射防护算法和流量指纹防护算法等,精准识别、区分攻击流量,并实现自动化、智能化的清洗。
数字化升级浪潮下,数字经济融合趋势正在逐渐凸显,通过企业上云,打造数字化、互联网化、智能化的产品服务将成为企业新的核心竞争力。然而,上云之路,危机四伏。正如《报告》中指出,DDoS攻击在持续带来安全挑战的同时也在“进化升级”,不断增加的攻击量级、强度,以及各类新型攻击手法的涌出,都在加大企业的安全风险。同时,DDoS攻击团伙还会想方设法“动歪脑筋”,通过现有手法对防护薄弱点进行攻击,两种最为典型的手段就是对平台发起扫段攻击以及针对IP网关发起攻击,这导致云平台自身的DDoS防护成为一个非常重要的防护场景。
面对现下严峻的网络安全形势,腾讯安全基于20年海量业务安全实践和黑灰产对抗经验,打造腾讯DDoS 防护(Anti-DDoS)解决方案,集成安全大脑,根据行为模式分析、AI智能识别等实现自动化调整防护策略,在保证业务不受影响的情况下,将清洗准确度提高至99.995%。同时,依托遍布全球的T级防护能力,腾讯安全将DDoS防护能力拓展到海外重点国家,保障企业海内外业务安全高效、顺利运行;此外,腾讯DDoS 防护还具备一键接入、智能识别、实时监控、自动查杀等功能,为用户提供极简的全流程使用体验。
雷锋网雷锋网
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
74889
-
浏览
873
-
获赞
6
热门推荐
-
叙利亚目标为12强赛练兵 签证问题已全解决国脚陆续归队
叙利亚目标为12强赛练兵 签证问题已全解决国脚陆续归队_叙利亚队www.ty42.com 日期:2021-05-24 14:31:00| 评论(已有278654条评论)鱼油吃什么牌子的好 明星们爱吃这几款
鱼油吃什么牌子的好 明星们爱吃这几款时间:2022-04-05 10:02:06 编辑:nvsheng 导读:鱼油因为含有丰富的Omega-3,经专家证实DHA与EPA有顾心脏、抗忧郁的功能,其中安史之乱爆发的与杨贵妃有着密切的关系?
安史之乱是中国唐代玄宗末年至代宗初年由唐朝将领安禄山与史思明向唐朝发动的战争。据说安史之乱爆发的原因与杨贵妃有着密切的关系,这是真的吗?为什么这么说呢?安史之乱爆发的原因是什么?安史之乱爆发的原因跟杨男性可以接种hpv疫苗吗 男性接种hpv疫苗的的好处
男性可以接种hpv疫苗吗 男性接种hpv疫苗的的好处时间:2022-04-04 11:05:07 编辑:nvsheng 导读:都知道hpv疫苗吧,不要以为这个疫苗只适合女生接种,男性也是可以打hp22日赔率:马竞力压皇马夺冠 莱万再进球破纪录
22日赔率:马竞力压皇马夺冠 莱万再进球破纪录_方面www.ty42.com 日期:2021-05-22 14:01:00| 评论(已有278234条评论)温州空管站举办“安康杯”监视探测系统技能竞赛
为提升设备保障人员对空管二次雷达设备的实际操作能力和知识储备,近日,温州空管站在alenia雷达测试平台进行了为期一天的技能考核。本次考核分为理论考试和实际操作两个部分,理论部分着重考核雷达基础知识和呼伦贝尔空管站积极排查设备运行薄弱环节
通讯员:陈霄)近期,呼伦贝尔空管站积极排查设备运行薄弱环节。此次排查涉及供电系统、内话系统、地空通信系统包含短波台)、自动化系统、自动转报系统、二次雷达系统、ADS-B系统、全向信标/测距仪系统、民航抗糖口服液对身体有害吗 抗糖口服液有副作用吗
抗糖口服液对身体有害吗 抗糖口服液有副作用吗时间:2022-04-05 10:02:41 编辑:nvsheng 导读:抗糖化是现在很流行的一种护肤方法,我们的皮肤是需要抗糖化的,很多品牌推出了抗糖腾讯《荒野起源》实机演示:大战机械兽 画面优秀
今日(11月29日)由腾讯北极光工作室研发的游戏《荒野起源》正式公布,现在官方公布了达里曼平原实机演示,“在万事万物毁灭之后,故事拉开了序幕。在辽阔的荒野之中,行走人类最漫长的路”。实机演示:《荒野起呼伦贝尔空管站技术保障部制定2022年安全评估计划
通讯员:陈霄)11月25日,呼伦贝尔空管站技术保障部根据相关要求并结合实际需求制定2022年安全评估计划。2022年评估计划包括安全评估和跟踪评估。安全评估有两项:一是自动化系统升级安全评估;二是自动吃海狗丸期间要禁欲吗 吃海狗丸能同房吗
吃海狗丸期间要禁欲吗 吃海狗丸能同房吗时间:2022-04-05 10:02:00 编辑:nvsheng 导读:一般来说,在吃海狗丸的期间是不需要禁欲的,适当的性生活可以有助于男生增加自信,而且在《水浒》真相:同是猛人的鲁智深比李逵强在哪儿
在梁山好汉中,李逵是性格最为鲜明的一人。金圣叹说他是上上人物,一片天真烂漫。我却要对金老先生不敬了,说李逵是下下人物,不忠不孝不义,都被他占全了。要说上上人物,我觉着花和尚鲁智深比他更够格。忠义二字,杰拉德:助利物浦夺五冠王 23岁任队长扛起复兴重担
杰拉德:助利物浦夺五冠王 23岁任队长扛起复兴重担_赛季www.ty42.com 日期:2021-05-28 07:31:00| 评论(已有279390条评论)乌鲁木齐航空通过民航新疆管理局2021年航空安全员资质能力抽检
通讯员李阳泰)近期,民航局新疆管理局统一组织,对辖区内9家航司进行航空安全员资质能力抽查工作。乌鲁木齐航空作为新疆本土航空航高度重视此项工作,严格按照局方要求的15%比列人数抽检。乌鲁木齐航空被抽取的什么是褪黑素呢 褪黑素有什么作用呢
什么是褪黑素呢 褪黑素有什么作用呢时间:2022-04-05 10:03:21 编辑:nvsheng 导读:大家知道什么是褪黑素吗?今天小编就和大家讲一下什么是褪黑素吧,究竟褪黑素的作用有什么呢,