<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年DDoS攻擊發展趨勢預測

    VSole2023-01-28 10:47:04

    DDoS是一種非常“古老”的網絡攻擊技術,隨著近年來地緣政治沖突對數字經濟格局的影響,DDoS攻擊數量不斷創下新高,其攻擊的規模也越來越大。日前,安全網站Latest Hacking News根據DDoS攻擊防護服務商Link11的統計數據,對當前DDoS攻擊發展趨勢進行了分析和預測。

    DDoS攻擊成為網絡戰的重要手段

    研究人員發現,DDoS攻擊已經被大量用于實施網絡戰。針對銀行、能源和醫療等行業部門的DDoS攻擊在2022年已有所增多。而在地緣政治沖突變得更普遍的情況下,針對關鍵基礎設施的攻擊也將呈現數字化發展的特點,以DDoS為代表的網絡攻擊預計會與日俱增。

    除了出于政治動機的網絡威脅外,近年來還出現了一些新的攻擊模式,比如DDoS勒索攻擊,這些攻擊模式在2023年也將會繼續出現并呈現增長態勢。

    DDoS攻擊更猛烈

    2022年,從Link11安全操作中心(LSOC)記錄的大量DDoS攻擊事件中可以發現:新型DDoS攻擊從開始到攻擊頂峰的時間已大幅縮短。攻擊流量在短時間內達到峰值,而不是持續指數級增長。由于非常快地投放攻擊載荷,這種“增強版攻擊”會在常規保護措施發揮功效前就已導致網絡系統癱瘓。這個趨勢仍會持續,這類迅速爆發的DDoS攻擊會越來越多。

    同時,DDoS攻擊繼續會有更大的體量(每秒比特數和每秒數據包數)、持續時間也更長,這主要是由于物聯網設備數量激增,加上網絡犯罪分子可以調用托管云上更多不安全的計算能力和容量。

    “地毯式轟炸攻擊”模式

    為了獲取更大的攻擊效果,DDoS攻擊者在攻擊規模、頻率和目標多樣化方面不斷提高標準,攻擊途徑也在不斷增多。面對受害者的防御策略,攻擊者會同時采用多種攻擊方法,形成所謂的“地毯式轟炸攻擊”模式。這種攻擊會對目標區域進行密集轟炸,但各自的數據包可能非常小且很不起眼,因此可以繞過許多防護系統的攔截。在LSOC發現的一起攻擊中,攻擊者使用了多個途徑,大量端口和協議在攻擊過程中反復變化。因此,傳統的DDoS防護方案根本無能為力。2023年,這種DDoS攻擊模式可能會成為主流。

    攻擊媒介多樣化

    攻擊者還在嘗試更多的DDoS攻擊媒介。2023年,預計會出現更多基于TCP或類似協議的洪水攻擊和應用程序層攻擊。對付這種類型的攻擊比對付典型的DDoS放大攻擊難得多。因此,防御戰術需要通過融合機器學習等先進技術加以應對,而不僅僅只是通常用于應對放大攻擊的端口或協議封阻。

    攻防雙方的較量更激烈

    雖然DDoS容量耗盡攻擊是最廣泛的DDoS攻擊類型之一,但其攻擊效果目前已明顯減弱,尤其是在基礎設施行業領域,因為現有的DDoS防護措施可以很有效地檢測和挫敗這類DDoS攻擊活動。然而,由于網絡基礎設施的脆弱性和敏感性,意味著攻防雙方的競爭將會持續并不斷加劇。借助人工智能技術,新一代DDoS攻擊者所采用的方法和攻擊種類在不斷進化,以造成最大程度的破壞。因此需要同樣智能化、自動化的DDoS防護解決方案,才可以確保防御者領先一步。

    ddos
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    DDoS攻擊發生于2023年1月17日,全球互聯網監控平臺NetBlocks已確認網絡中斷。匿名者蘇丹組織還聲稱對針對Thuraya移動衛星通信公司的DDoS攻擊負責,該公司是一家位于阿拉伯聯合酋長國(UAE)迪拜的國際移動衛星服務(MSS)提供商。
    思科預測,到 2023 年結束之前,將發生近 1500 萬次 DDoS 攻擊,使其成為逐年經歷和利用最廣泛的攻擊之一。
    已經觀察到幾個分布式拒絕服務僵尸網絡利用合勤設備中的一個關鍵缺陷來遠程控制易受攻擊的系統。
    2023 年第一季度的超容量 DDoS攻擊已從依賴受損的物聯網設備轉變為利用被破壞的虛擬專用服務器 。
    DDoS 攻擊頻率在增加
    2023-02-15 10:11:43
    CDN 服務商 Cloudflare 披露了發生在周末的一次流量創記錄的 DDoS 攻擊,在峰值期間攻擊流量每秒請求數超過了 7100 萬。這是有記錄以來規模最大的 HTTP DDoS 攻擊,比之前的記錄每秒請求數 4600 萬高 35%。攻擊源頭來自逾 3 萬 IP 地址,被攻擊的網站包括游戲服務商、加密貨幣公司、托管服務商和云計算平臺。Cloudflare 稱,過去一年 DDoS 攻擊頻率在顯著增加,HTTP DDoS 攻擊年度增加 79%,規模超過 100 Gbps 的攻擊次數季度增加 67%,持續時間超過 3 小時的攻擊次數季度增加 87%。
    近日,安全網站Latest Hacking News根據DDoS攻擊防護服務商Link11的統計數據,對當前DDoS攻擊發展趨勢進行了分析和預測。
    與其他類型的網絡威脅相比,DDoS攻擊發起的速度相對較快。此外,雖然DDoS攻擊本身會造成重大破壞,但它們也可以掩蓋或分散對更重大威脅的注意力。在最新的《DDoS威脅情報報告》中,Netscout報告稱,2022年上半年發生了超過600萬次攻擊。在這些攻擊中,大多數與國家或地區沖突有關。同樣,在今年上半年,中美洲小國伯利茲在發表支持烏克蘭的公開聲明的同一天遭受了單次最多的DDoS攻擊。
    從攻擊指令分布來看,Mirai占據了接近一半數量。從發起DDoS攻擊的維度來看,Mirai僵尸網絡發起了超過6成的DDoS攻擊。僵尸網絡規模擴張迅猛,高危漏洞成最大武器近年來,DDoS僵尸網絡利用漏洞擴張控制范圍。綜合來看,5月和6月成為2022年上半年DDoS威脅最大的月份。
    DDoS 攻擊還針對該國最大的機場國防部和外交部。
    谷歌證實,親烏克蘭組織認為他們正在使用新的 DDoS 應用程序反擊俄羅斯,但事實證明,該應用程序本身就是感染了他們設備的惡意軟件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类