|
大规模的DDoS攻击达到创纪录水平发射的僵尸网络让他们便宜,远程控制软件,灰鸽子下载
十九攻击超过100 gbps被记录在2016年的前三个月
有19个分布式拒绝服务(DDoS)攻击,超过100 Gbps在今年前三个月,几乎比前一个季度的四倍。
这些大型攻击更让人关注的是,一些公司自己可以承受,启动使用所谓的橄榄球员或应激物僵尸网络常见和廉价的出租。这意味着更多的罪犯有能力推出这样的严重攻击。
“过去,很少攻击与橄榄球员/应激物工具生成超过100 Gbps,”研究人员从Akamai公司的网络安全状态报告周二公布的2016年第一季度。
相比之下,只有五个DDoS攻击超过100 Gbps记录在2015年第四季度和八个在第三季度。19这样的攻击在一个季度内是一个新高,与以前的记录,17日,2014年第三季度。
但高带宽DDoS攻击的并不是唯一一个方面可以为后卫造成问题。甚至较低带宽攻击可能是危险的,如果他们有包率高。
大量数据包的路由器每秒造成了威胁,因为他们把内存来处理每一个数据包,无论其大小。如果路由器服务多个客户端除了目标和耗尽资源,会导致附带损害。
Akamai表示,在第一季度有六DDoS攻击超过每秒3000万包(mmp),和两个攻击达到50岁以上的差。
DDoS反射和放大技术继续得到广泛使用。这些涉及滥用错误配置的服务器在互联网上在各种udp协议欺骗请求做出回应。
大约四分之一的DDoS攻击在2016年的前三个月包含UDP(用户数据报协议)的片段。这个碎片可以表明DDoS放大技术的使用,导致大型有效载荷。
旁边的四个最常见的DDoS攻击向量被滥用的所有协议DDoS反射NS(18%),国家结核控制规划(12%)、CHARGEN(11%)和SSDP(7%)。
另一个令人担忧的趋势是越来越多的攻击现在使用两个或两个以上的向量在同一时间。几乎60%的DDoS攻击观察第一季度是多重向量攻击:42%使用两个向量和17%使用三个或更多。
“multi-vector攻击的持续增长表明攻击者或他们的攻击工具越来越复杂,“Akamai的研究人员在他们的报告中称。对安全从业人员“这造成问题,因为每个攻击载体需要独特的缓解控制。”
中国、美国和土耳其前三个国家从DDoS攻击流量的发源地,但这表明,最多的电脑和服务器配置错误的妥协,不是基于攻击者在哪里。
最重的产业游戏,占55%的攻击。这是紧随其后的是软件和技术(25%)、媒体和娱乐(5%)、金融服务(4%)和互联网和电信(4%)。
受到一个并不是唯一的DDoS攻击可以影响企业:它们也可以敲诈的威胁,一个增加的趋势在过去的一年。 |
|