2020年見證了DDoS這門“古老”的攻擊技術的復興。
在全球新冠病毒大流行引發的重大變化中,網絡犯罪分子對各行業和企業的DDoS攻擊創下了新高。過去一年DDoS攻擊的規模也越來越大,超過50Gbps的攻擊數量也急劇增加。
遭遇DDoS攻擊的企業面對的挑戰也空前嚴峻,不僅DDoS攻擊流量暴增,同時使用多個攻擊媒介,而且攻擊持續時間也比以往任何時候都要長。
一個例子是Akamai去年遇到的一次攻擊,流量高達每秒1.4 Tbps和8.09億個數據包。這些攻擊針對一家大型歐洲銀行和一家互聯網托管公司,組合了多達9種不同的攻擊媒介,包括ACK Flood、NTP Flood、SYN Flood、UDP Flood和SSDP Flood。
Neustar的數據顯示,2019年至2020年之間,DDoS攻擊的總數增加了154%,此外DDoS攻擊媒介和RDDoS攻擊也有所增加。在2020年緩解的DDoS攻擊中,有65%涉及多個攻擊媒介,其中一個涉及多達14個。
Neustar的產品管理副總裁Kaczmarek指出,2020年的攻擊數量之多令人驚訝。他說:“我們一直預測DDoS攻擊的數量會逐年增加,但沒有想到會增加150%以上。這確實反映了新冠疫情的影響以及遠程辦公‘新常態’為網絡安全帶來的全新挑戰。”
Kaczmarek補充說:“涉及兩個或多個媒介的DDoS攻擊數量從2019年的40%增加到2020年的72%。這意味著攻擊者及其使用的工具正在改進?!?/p>
根據Neustar的說法,雖然使用DDoS勒索攻擊并不是什么新鮮事,但這些攻擊在2020年的持續性、復雜性和針對性方面都在增長。一些聲稱屬于知名國家黑客組織的網絡勒索分子將目標對準了過去不經常針對的行業企業,例如金融服務、政府和電信。
Cloudflare DDoS防護產品經理Omer Yoachimik表示:“2020年第四季度,RDDoS攻擊激增,原因是自稱為Fancy Bear、Cozy Bear和Lazarus Group的組織企圖勒索全世界的組織?!?/p>
Yoachimik說,由于許多工作人員繼續處于遠程狀態,網絡犯罪分子將重點放在攻擊組織的后端基礎結構上,這些基礎結構用于保持員工在家中工作時的連接和生產力。
參考資料
2020年DDoS攻擊報告:
https://www.home.neustar/resources/whitepapers/cyber-threats-and-trends-pandemic-style