-NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)是一家領(lǐng)先的性能管理、網(wǎng)絡(luò)安全和DDoS防護(hù)解決方案提供商,該公司于今日公布了第5 份《DDoS威脅情報周年報告》的調(diào)查結(jié)果,該報告指出:新一代多向攻擊主要使用應(yīng)用程序?qū)雍突诮┦W(wǎng)絡(luò)的直接路徑攻擊來攻擊受害者。自2005年NETSCOUT首次發(fā)布報告以來,攻擊頻率已經(jīng)提高了十倍。
全球網(wǎng)站數(shù)量超過10億,自2019年以來,HTTP/HTTPS應(yīng)用程序?qū)庸粼黾恿?87%,其中2022年下半年增長尤為顯著。這種增長很大一部分源于親俄組織Killnet和其他明確針對網(wǎng)站的組織。這種性質(zhì)的攻擊在烏克蘭遭到入侵之前就已出現(xiàn),并摧毀了重要的金融、政府和媒體網(wǎng)站。
NETSCOUT威脅情報主管Richard Hummel認(rèn)為:“DDoS攻擊會威脅世界各地的組織,影響他們交付關(guān)鍵服務(wù)。現(xiàn)在動輒每秒數(shù)PB的攻擊,而且不法分子的攻擊越來越精密復(fù)雜,因此組織需要制定策略,快速應(yīng)對不斷變化的DDoS威脅格局!
其他重要的NETSCOUT報告結(jié)果包括:
單日DDoS警報流量峰值高達(dá)436PB,數(shù)據(jù)包數(shù)量超過75萬億。服務(wù)提供商細(xì)致清理了其中很大一部分流量,而企業(yè)則平均每天額外清除了345TB不必要的流量。
過去三年間,直接路徑攻擊增加了18%,而傳統(tǒng)的反射/放大攻擊則出現(xiàn)了近乎相同比例的縮減,因此有必要采用混合防御方法,來應(yīng)對不斷變化的攻擊方式。
美國國家安全部門遭遇了親俄組織Killnet的瘋狂攻擊,攻擊次數(shù)飆升了16,815%,并兩次達(dá)到了峰值,一次是在拜登總統(tǒng)在G7峰會上公開講話之時,一次出現(xiàn)在法國和美國總統(tǒng)重申支持烏克蘭當(dāng)天。
2022年,NETSCOUT ASERT分析師跟蹤了Mirai、Meris和Dvinis等惡意軟件系列超過135萬個機器人,發(fā)現(xiàn)企業(yè)收到的逾35萬次安全警報與僵尸網(wǎng)絡(luò)有關(guān)。相比之下,服務(wù)提供商大約收到了6萬次與機器人有關(guān)的警報。
地毯式轟炸攻擊是一種同時針對整個IP地址范圍發(fā)起攻擊的方式,從2022年上半年到下半年增加了110%,其中大多數(shù)攻擊是針對ISP網(wǎng)絡(luò)。
DDoS攻擊對歐洲、中東和非洲地區(qū)的光學(xué)儀器和鏡頭制造業(yè)發(fā)起了一波猛烈攻擊,攻擊次數(shù)增長了14,137%,作為主要攻擊對象的一家主要分銷商在四個月內(nèi)遭受了6,000多次攻擊。
自2020年以來,無線通信行業(yè)遭遇的DDoS攻擊增長了79%,這主要是由5G無線網(wǎng)絡(luò)在家庭中的普及所致。在特定行業(yè),這一數(shù)量在所有DDoS攻擊中占比達(dá)到20%,僅次于有線通信運營商遭遇的攻擊數(shù)量。
NETSCOUT的《DDoS威脅情報報告》涵蓋最新DDoS威脅趨勢和活動。該報告納入了NETSCOUT ATLAS(該公司Visibility Without Borders方法的一部分)中的數(shù)據(jù),以及NETSCOUT安全研究團(tuán)隊ASERT的專業(yè)洞見。ATLAS是與500多家互聯(lián)網(wǎng)服務(wù)提供商(ISP)歷經(jīng)20余年合作打造的,旨在建立一個傳感器網(wǎng)絡(luò),每時每刻了解超過400Tbps的國際傳輸。因此,ATLAS平均每天會從93個國家/地區(qū)收集DDoS攻擊統(tǒng)計數(shù)據(jù),占到了全球互聯(lián)網(wǎng)流量的50%。
NETSCOUT匯編并整理了《DDoS威脅情報報告》,并通過Threat Horizon門戶提供全球攻擊數(shù)據(jù)和重要洞見,從而為ATLAS Intelligence Feed (AIF)提供支持。此外,AIF還會不斷為NETSCOUT的安全產(chǎn)品組合提供支持,以便該產(chǎn)品組合可以幫助世界各地的企業(yè)和服務(wù)提供商自動檢測、應(yīng)對和阻止威脅活動。
訪問我們的交互式網(wǎng)站,詳細(xì)了解NETSCOUT的半年度《DDoS威脅情報報告》。您也可以在Facebook、LinkedIn和Twitter上關(guān)注我們,了解威脅方面的最新動態(tài)及最新趨勢和洞見。
NETSCOUT簡介
NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)通過公司獨特的可視化平臺,以及依托先進(jìn)深度數(shù)據(jù)包大規(guī)模檢測技術(shù)的解決方案,保護(hù)互聯(lián)的世界免遭網(wǎng)絡(luò)攻擊及發(fā)生性能和可用性問題。NETSCOUT面向世界各地的大型公司、服務(wù)提供商和公共部門組織提供服務(wù)。
©2023 NETSCOUT SYSTEMS, INC.保留所有權(quán)利。NETSCOUT、NETSCOUT徽標(biāo)、Guardians of the Connected World、Visibility Without Borders、Adaptive Service Intelligence、Arbor、ATLAS、Cyber Threat Horizon、InfiniStream、nGenius、nGeniusONE和Omnis是NETSCOUT SYSTEMS, INC.及/或其子公司和/或附屬公司在美國和/或其他國家/地區(qū)的注冊商標(biāo)或商標(biāo)。本文提到的第三方商標(biāo)為其各自所有者的財產(chǎn)。