揭示黑产攻击新态势 发布 2021上半年全球DDoS威胁报告 (揭示黑产攻击的电影)

文章编号:45612 资讯动态 2024-12-09 DDoS

DDoS攻击作为一种常见的网络安全攻击方式,因“产业”链条成熟、手段原始粗暴、成本低回报高,一直以来都被视为互联网的最大“毒瘤”之一。在云计算等新技术的快速发展,以及网络场景和规模不断扩大的趋势之下,DDoS攻击也呈现出愈演愈烈之势。

对此,腾讯安全联合绿盟科技今日正式发布《2021上半年全球DDoS威胁报告》(以下简称《报告》),基于对2021上半年监测到的数据情况进行统计分析,全面盘点了过去半年中DDoS攻击的发展态势。《报告》指出,在疫情影响下,各类企业业务持续线上迁移,DDoS攻击次数已连续4年高速增长,且量级强度、手段方式、攻击来源相较以往都有明显的升级变化。针对越发复杂的网络安全环境,《报告》还结合实际案例为企业DDoS攻击防护提供了实用性建议。

黑产猖獗,DDoS攻击次数保持高速攀升

后疫情时代,数字技术正在加速与实体经济融合,大量经济活力持续向线上迁移,游戏、直播、电商、线上教育等行业繁荣发展,引来黑产团伙觊觎。在这背景下,DDoS攻击次数连续四年呈高速增长的趋势,并且这一趋势在中国以外的其他国家区域更为明显,增长率甚至达到了50%,DDoS攻击在全球范围内日益蔓延,互联网产业发展程度较高的东南亚、北美、欧洲成为中国以外受DDoS威胁最严重的三大区域。

《2021上半年全球DDoS威胁报告》发布,揭示攻击新态势

与此同时,云计算、5G、AI等技术迅猛发展,推动着网络带宽持续高速增长。而随着物联设备的不断增多,越来越多存在安全缺陷的IoT设备沦为了黑客攻击资源,百G以上大流量攻击呈现出高发态势。据《报告》显示,2021上半年的百G以上大流量攻击次数达2544次,同比2020年H1增加了一半以上,高于整体攻击次数的增长幅度。可以看出,随着T级攻击事件越来越多,大流量攻击已成为常态。

《2021上半年全球DDoS威胁报告》发布,揭示攻击新态势

手段多变,OpenVPN、DVR反射等新型攻击手法层出不穷

在黑产手法上,UDP-FLOOD仍然是DDoS攻击的首要场景。其中,由于具有大量攻击资源且绝大多数为高配服务器,并且对于初始流量攻击的放大效果非常可观,使得NTP反射成为最常见的UDP反射攻击手法,占比达到整体分布的59%。

但在百G大流量攻击领域,局势发生翻转,过往UDP反射的主导优势尽无,SYP大包超越UDP反射成为最主要的攻击手法,同时TCP反射也挤入前三,分别占比53%、28%、15%。

《2021上半年全球DDoS威胁报告》发布,揭示攻击新态势

数字技术的蓬勃发展不仅促进产业的繁荣,也让黑产团伙有机可乘,借此更新资源配置、增长技术能力。今年上半年,OpenVPN反射、DVR反射、WS-DD反射等一批新型DDoS攻击手法“异军突起”,其中,OpenVPN反射出现的频率远超其他手法,且攻击源的数量也超过NTP反射等传统UDP反射手法,突破百万,进入前三。这些新型攻击手段和技术的出现,加剧了网络黑产问题,把企业推向了更加危险的边缘。 《2021上半年全球DDoS威胁报告》发布,揭示攻击新态势

在攻击资源上,由于互联网上大量开放的TCP端口和大量家庭网络的暴露,导致 TCP服务器成为数量最大的DDoS反射攻击资源,受攻击次数、规模双双增长。根据《报告》,2021年以来,百G以上的TCP攻击屡见不鲜,包速率动辄数以亿计,对上下游网络设备、防护设备以及云端清洗服务的性能造成了严峻挑战。

另一方面,研究表明,挖矿活动和DDoS攻击活动对于肉鸡资源存在竞争关系,而上半年比特币/以太坊等虚拟货币的价格处于历史高位,导致大量肉鸡资源流入挖矿领域。参与DDoS攻击的肉鸡数量虽出现明显下降,但表现却更加活跃,仅靠去年一半的数量就实现了4倍以上的攻击次数。

《2021上半年全球DDoS威胁报告》发布,揭示攻击新态势

利益驱动,游戏行业仍是DDoS攻击“重灾区”

据《报告》分析,在行业低门槛、高竞争性、高利益特性的持续影响下,2021年上半年游戏仍然是DDoS攻击最集中的行业,占整体分布的39%。值得一提的是,受疫情影响,在线医疗、在线教育、在线会议等新兴产业的兴起,使网络服务行业受攻击次数的占比逐年增加,直播、电商等行业也成为DDoS攻击的新目标,游戏行业的占比正在持续下降。

《2021上半年全球DDoS威胁报告》发布,揭示攻击新态势

从攻击动因来说,黑产团伙发起攻击的原因大多数都是金钱驱动。一部分,在巨额佣金的刺激下,通过对企业发起DDoS攻击,帮助企业竞争对手抢夺市场和用户;另一部分,则利用攻击对企业敲诈勒索来获得酬金。《报告》指出,2021年1月,由于比特币价格飙升,国外黑客团伙利用DDoS攻击发起大规模敲诈勒索活动,部分团伙单次勒索的赎金甚至高达10个BTC,折合人民币超过200万元。此外,恶意玩家为了作弊发起DDoS进攻也成了游戏行业挥之不去的阴影。

今年春节前后,某知名游戏厂商遭遇不正当竞争,业内竞争对手雇佣黑产团伙对其旗下多款游戏发起“打卡式”针对攻击。在近1个月的时间里累计攻击数千次,多次攻击的攻击流量峰值接近500G,且选择的攻击手法都是现网防护难度大的TCP反射、TCP四层CC攻击、HTTP CC攻击等手法。基于此,腾讯DDoS防护团队利用大数据,结合深度学习AI防护,对攻击行为模式进行统计分析,通过自研TCP反射防护算法和流量指纹防护算法等,精准识别、区分攻击流量,并实现自动化、智能化的清洗。

数字化升级浪潮下,数字经济融合趋势正在逐渐凸显,通过企业上云,打造数字化、互联网化、智能化的产品服务将成为企业新的核心竞争力。然而,上云之路,危机四伏。正如《报告》中指出,DDoS攻击在持续带来安全挑战的同时也在“进化升级”,不断增加的攻击量级、强度,以及各类新型攻击手法的涌出,都在加大企业的安全风险。同时,DDoS攻击团伙还会想方设法“动歪脑筋”,通过现有手法对防护薄弱点进行攻击,两种最为典型的手段就是对平台发起扫段攻击以及针对IP网关发起攻击,这导致云平台自身的DDoS防护成为一个非常重要的防护场景。

面对现下严峻的网络安全形势,腾讯安全基于20年海量业务安全实践和黑灰产对抗经验,打造腾讯DDoS 防护(Anti-DDoS)解决方案,集成安全大脑,根据行为模式分析、AI智能识别等实现自动化调整防护策略,在保证业务不受影响的情况下,将清洗准确度提高至99.995%。同时,依托遍布全球的T级防护能力,腾讯安全将DDoS防护能力拓展到海外重点国家,保障企业海内外业务安全高效、顺利运行;此外,腾讯DDoS 防护还具备一键接入、智能识别、实时监控、自动查杀等功能,为用户提供极简的全流程使用体验。

版权文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/7eb681416d0a170c117c.html
全局中部横幅
全局中部横幅
OfficeMate欧菲斯商城

OfficeMate欧菲斯商城提供一站式办公服务解决方案,产品覆盖办公设备、文具、电脑数码、员工福利等多个品类,品质可靠,全国联保,真正做到:您专心工作,琐事我来做!

小龙虾加盟品牌

四川虾霸天餐饮连锁管理有限公司是一家经营特色小龙虾餐饮的服务型机构平台,全部采用深水精养小龙虾,是全国规模较大的自有小龙虾养殖基地,已成为原生态小龙虾的领导者。

重庆电动环卫扫地车/扫地机公司「贝钠特」提供全自动驾驶洗地机

重庆贝钠特主要销售产品有:重庆扫地车,工业吸尘器,电动环卫扫地车,驾驶扫地车,全自动洗地机,电动环卫扫地及各种商业清洁设备。

专业维修空调

服务范围:北京、上海、重庆、广州、深圳、天津、成都、南宁、南京、苏州、无锡、温州、西安、杭州、绵阳、合肥、武汉、太原、常州、太湖县、绍兴、嘉兴、舟山、台州、金华、昆明、沈阳、佛山、福州、宁波、湖州、长沙、柳州、扬州、洛阳、青岛、昆山、张家港、济南、南通、安康、怀化、黄石、景德镇、安庆、昆明、哈尔滨等全国各市区均设有维修点。专业上门维修空调不启动,不开机,自动关机,不制冷,加氟,不制热,清洗拆装保养

pg游戏麻将胡了下载

pg游戏麻将胡了给你超多好玩麻将游戏资源,给你自由得娱乐新体验,每天都有好玩得麻将游戏等你来解锁,畅快得顶级服务新挑战,每天都有数不清得游戏新滋味,感受竞技娱乐得趣味内容,精美得游戏画面给你独特得优质服务新滋味,好玩得游戏每天都有数不清得游戏参数让你眼花缭乱,各种赚钱机会等你来玩。

防爆振动电机

本公司是从事防爆振动电机、防爆振动电机厂家、卧式防爆振动电机等的加工和制造的公司,主要业务范围为北京,天津,河北,山西,内蒙古,辽宁,吉林,黑龙江,上海,江苏,欢迎联系我们获取防爆振动电机的产品资料。

上海积印图文设计制作有限公司

上海积印图文设计制作有限公司上海积印图文设计制作有限公司

华硕企业管理咨询(东莞)有限公司

华硕企业管理咨询(东莞)有限公司

星启寒博客

星启寒是一个专注于PHP技术深度分析与个人成长记录的分享平台。

优文解说

优文影视解说网专注于分享影视电视剧动漫解说文案、影视电视剧动漫文案解说词,为广大影视剪辑爱好者提供丰富的影视剪辑文案影视剪辑素材,以及分享影视剪辑的技巧和教程,为您的剪辑工作保驾护航。


全局底部横幅