DDoS攻擊的平均帶寬增加,API和應(yīng)用程序受到攻擊
我們都知道DDoS攻擊(Distributed denial of service attack)分布式拒絕服務(wù)攻擊可以使很多的計(jì)算機(jī)在同一時間遭受到攻擊,使攻擊的目標(biāo)無法正常使用,最終目的是導(dǎo)致網(wǎng)站都出現(xiàn)無法進(jìn)行操作的情況,這樣不僅僅會影響用戶正常使用,造成的經(jīng)濟(jì)損失也是非常巨大的。這種手段多見于競爭對手,他們雇傭黑客攻擊對自己構(gòu)成威脅的同行,這種手段雖然可恥,但是如今卻愈發(fā)常見。
這不,這里就有新的數(shù)據(jù)調(diào)查,據(jù)Link11稱,攻擊的數(shù)量和復(fù)雜性在今年的第一季度持續(xù)增長。
并且在2020年第一季度里,大容量攻擊的數(shù)量不斷增加,50 Gbps以上的攻擊數(shù)量達(dá)到了51種。攻擊平均帶寬也有所增加,由2019年同一季度的4.3Gbps上升到了5.0 Gbps。
主要發(fā)現(xiàn)
- 最大帶寬幾乎翻了一番:在2020年第一季度,最大攻擊帶寬與去年相比幾乎翻了一番,根據(jù)記錄,最大攻擊是406 Gbps。在2019年第一季度,最大帶寬達(dá)到224 Gbps的峰值。
- 復(fù)雜的多媒介攻擊不斷增加:多媒介攻擊的份額從2019年第一季度的47%上升到2020年第一季度的64%。
- 66%的所有多媒介攻擊合并了2-3個向量。更重要的是,相比2019年沒有報(bào)告過這種規(guī)模的攻擊,有19種攻擊使用了10種或更多種不同的DDoS向量。
- 最經(jīng)常濫用的DDoS向量:2020年第一季度最常用的DDoS向量是DNS反射,CLDAP,NTP和WS-Discovery。
- DDoS攻擊者越來越多地濫用公共云服務(wù):2020年第一季度,幾乎所有DDoS攻擊中的一半(47%)使用基于公共云服務(wù)器的僵尸網(wǎng)絡(luò),而去年為31%。
- 受攻擊的API和應(yīng)用程序:隨著公司使用API從多個來源構(gòu)建新的應(yīng)用程序和服務(wù),它們變得越來越容易受到第7層攻擊的攻擊,與網(wǎng)絡(luò)層攻擊相比,第7層攻擊通常“低速且慢速”。
Link11的首席運(yùn)營官M(fèi)arc Wilczek 表示:“由于COVID-19爆發(fā),威脅形勢正在發(fā)生變化。隨著越來越多的人在遠(yuǎn)程工作,人們應(yīng)更加關(guān)注從多個位置被訪問的虛擬網(wǎng)絡(luò)。
“這為DDoS攻擊者創(chuàng)造了淹沒網(wǎng)絡(luò)并造成嚴(yán)重破壞的完美方案。為了解決這個問題,組織需要更加主動地采取DDoS保護(hù)措施,以應(yīng)對這些不斷發(fā)展的威脅。