卡巴斯基揭示DDoS攻擊新趨勢(shì)
全球知名的信息安全廠商——卡巴斯基實(shí)驗(yàn)室發(fā)布的《第三季度DDoS報(bào)告》顯示,卡巴斯基實(shí)驗(yàn)室在2015年第三季度發(fā)現(xiàn)的持續(xù)時(shí)間最長(zhǎng)的DDoS攻擊持續(xù)了320小時(shí),也就是近兩周的時(shí)間。超過(guò)90%的攻擊持續(xù)了不到24小時(shí)的時(shí)間,但是攻擊時(shí)間超過(guò)150小時(shí)的攻擊數(shù)量顯著增加。正是基于對(duì)僵尸網(wǎng)絡(luò)不間斷地監(jiān)控以及對(duì)網(wǎng)絡(luò)罪犯所使用最新攻擊技巧的不斷研究,卡巴斯基實(shí)驗(yàn)室能夠掌握DDoS攻擊的最新發(fā)展趨勢(shì)。
卡巴斯基實(shí)驗(yàn)室研究發(fā)現(xiàn),基于Linux的僵尸網(wǎng)絡(luò)數(shù)量眾多,占卡巴斯基實(shí)驗(yàn)室檢測(cè)到的所有攻擊的45.6%,究其原因主要在于較差的保護(hù)和較高的網(wǎng)絡(luò)帶寬。銀行更是成為復(fù)雜攻擊和被勒索的主要對(duì)象。更加令人驚奇的發(fā)現(xiàn)是,一臺(tái)位于荷蘭的服務(wù)器居然被攻擊了22次,成為遭遇攻擊數(shù)量最多的受害者。此外,隨著DDoS復(fù)雜性的降低,同等危險(xiǎn)程度的攻擊實(shí)施成本也進(jìn)一步降低。
《第三季度DDoS報(bào)告》還揭示了DDoS攻擊的另一大趨勢(shì)——高度區(qū)域化。91.6%的受害者主要位于10個(gè)國(guó)家,雖然卡巴斯基專(zhuān)家在全球79個(gè)國(guó)家都發(fā)現(xiàn)了遭受DDoS攻擊的服務(wù)器。更為明顯的是,DDoS攻擊很可能來(lái)源于同一些國(guó)家。中國(guó)、美國(guó)和韓國(guó)既是遭遇攻擊最多的國(guó)家,同時(shí)也是攻擊的主要來(lái)源地。雖然其它類(lèi)型的網(wǎng)絡(luò)犯罪會(huì)聯(lián)合起來(lái)進(jìn)行,例如信用卡盜竊,而且實(shí)施犯罪的國(guó)家可能距離網(wǎng)絡(luò)罪犯居住國(guó)家很遠(yuǎn)??赡懿⒉辉谄渚幼〉貙?shí)施犯罪,但是對(duì)于DDoS攻擊,情況卻并非如此。
卡巴斯基實(shí)驗(yàn)室卡巴斯基DDoS保護(hù)解決方案總監(jiān)Evgeny Vigovsky對(duì)此表示:“根據(jù)我們的觀測(cè)和直接測(cè)量,我們無(wú)法明確指出DDoS攻擊這種地下業(yè)務(wù)的具體發(fā)展方向。而且我們發(fā)現(xiàn),這種威脅似乎在各方面都有所增長(zhǎng)。我們記錄到針對(duì)銀行的高度復(fù)雜攻擊,要求銀行支付贖金。同時(shí),也記錄到最新的低成本攻擊手段,目的是讓企業(yè)的服務(wù)宕機(jī)一段時(shí)間。DDoS攻擊的數(shù)量仍在增長(zhǎng),其中大多數(shù)攻擊的目的是進(jìn)行攻擊,干擾服務(wù),之后迅速消失。另一方面,持續(xù)時(shí)間較長(zhǎng)的,并且能夠摧毀大型企業(yè)的攻擊的數(shù)量同樣在上升。DDoS攻擊的這些重要發(fā)展趨勢(shì)使得企業(yè)有必要采取措施,攔截這種真實(shí)的威脅,避免DDoS攻擊給企業(yè)造成風(fēng)險(xiǎn)?!?/p>
關(guān)注我們
