2022 年,欧洲地区政治局势急剧恶化,全球 DDoS 的攻击态势也随之发生改变。G·Core Labs 近期发表研究报告表明,全球 DDoS 攻击的攻击强度、发起频率以及攻击广度正在极速攀升,越来越多 DDos 攻击被广泛用于政治考量。
东欧的局势影响了整个网络安全行业,尤其是在 DDoS 攻击和防护领域。目前,各国正在成为网络安全行业的积极参与者,网络攻击也开始变得复杂。
2022 年上半年,部分国家报告了对政府和金融机构的网络攻击事件:
DDoS攻击一般是自发组成,对客户来说,威力巨大、代价高昂的攻击并不少见,政府机构曾经在防范此类攻击时相对比较克制。目前,关于国家机构在这一领域行动的传言常常被官员证实,例如在 2022 年 2 月底,美国司法部长公开证实,FBI 进行了一次秘密行动,以消除俄罗斯的恶意软件,防止大规模 DDoS 攻击。
另外,乌克兰成立网络部队也有据可查,2022 年 2 月开始招聘人员,其主要任务是确保信息安全和保护关键基础设施,政府对该行业的积极干预很可能从根本上改变市场。
最近几个月,国家和行业的主要 DDoS 攻击受害者名单发生了重大变化,攻击正变得更加复杂和多向性。这对 DDoS 攻击的威力、地域和持续时间产生了明显的影响。
每种类型的攻击都利用了受害者基础设施中的各种漏洞,以往的网络攻击是基于一个特定载体,但现在更复杂的恶意活动所占份额越来越大,攻击者不再直接攻击受害者的服务器,而是瘫痪它的一个关键功能,沿着不同的载体进行联合攻击。
根据 Gcore 的数据显示,与 2021 年相比,今年复杂的多载体攻击数量增加了两倍。僵尸程序和僵尸网络已经成为 DDoS 攻击最常见的载体,HTTP 洪泛攻击也被大量使用。
Gcore Web Application DDoS Protection检测到的强大 HTTP 洪泛攻击实例
近年来,超短 DDoS 攻击的数量一直在增长,据 Gcore 称,2022 年此类攻击的平均持续时间为 5-10 秒,最长的一次攻击持续了 24 小时,容量为 5Gbps。
2022 年第一季度至第二季度记录的攻击平均功率增加了一倍多,去年是 300Gbps,今年已经是 700Gbps。以往,这种攻击的主要目标是中小型公司,但今年越来越多的攻击开始针对政府机构。
2022 年初,出现了近年来最强大的一些攻击,其中大部分是针对政府机构。
根据 Gcore 的数据显示,2022 年 Q1-Q2 最受攻击的业务领域主要是电子商务、金融技术和游戏开发,该公司还分享了有关强大的 TCP 和 UDP 洪泛攻击的信息。
4月14-15日,持续超过一天的 TCP Flood 攻击金融科技公司的流量结构
3 月 11 日,对游戏开发商的 UDP Flood 攻击信息
2020-2021年,随着网络游戏和娱乐行业内容消费的增加,DDoS 攻击变得更加频繁和复杂,报告建议:为了防御强大而复杂的 DDoS 攻击,企业和政府机构需要先进的安全系统。因为按照以往惯例,每年第三季度与第四季度将会是 DDoS 攻击的高发期,年末攻击通常比前半年高 30% 左右。
参考文章:https://www.bleepingcomputer.com/news/security/ddos-attack-trends-in-2022-ultrashort-powerful-multivector-attacks/
文章名称:解读 | 东欧局势正影响全球DDoS攻击态势
当前地址:http://www.shufengxianlan.com/qtweb/news21/323771.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联