简体中文 | 繁體中文 | English

NETSCOUT2022

NETSCOUT 最新 DDoS 威脅情報報告顯示,2022 年直接路徑攻擊激增,已佔 DDoS 攻擊半數以上

DDoS 日內流量達到 436 Pb 高峰,應用程式層攻擊數量自 2019 年來增長 487%

2023-04-04 19:08
  • zh_cn
  • zh_hant
  • en

麻薩諸塞州韋斯特福德 -- (BUSINESS WIRE) --

(美國商業資訊)--NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) 是領先的效能管理、網絡安全和 DDoS 防護解決方案提供商,該公司於今日公布了第 5 年《DDoS 威脅情報周年報告》的調查結果。該報告指出:新一代多向攻擊主要使用應用程式層和基於僵屍網絡的直接路徑攻擊來攻擊受害者。自 NETSCOUT 於 2005 年第一年發布此報告以來,直接路徑攻擊的頻率已提高了十倍。

針對全球超過十億個網站,自 2019 年以來,HTTP/HTTPS 應用程式層攻擊增加了 487%,其中 2022 年下半年增長尤為顯著。這種增長很大一部分源於親俄組織 Killnet 和其他明確針對網站發動攻擊的組織。此類攻擊在俄羅斯入侵烏克蘭之前就已出現,並摧毀了許多重要的金融、政府和媒體網站。

NETSCOUT 威脅情報負責人 Richard Hummel 表示:「DDoS 攻擊威脅到了世界各地的組織,影響他們交付關鍵服務。現在攻擊流量動輒達到每秒數 Pb,並且不法分子的攻擊越來越複雜,組織必須制定策略來應對不斷變化的 DDoS 威脅格局。」

NETSCOUT 報告中的其他重要結果包括:

  • 單日 DDoS 警報流量峰值高達 436 Pb,封包數量超過 75 萬億。在服務提供商透過嚴格控制消除其中大部分流量後,企業平均每天仍需要額外清除 345 TB 不必要的流量。
  • 過去三年間,直接路徑攻擊增加了 18%,而傳統的反射/放大攻擊則出現了近乎相同比例的縮減,因此有必要採用混合防禦方法,來應對不斷變化的攻擊方式。
  • 美國國家安全部門遭到了親俄組織 Killnet 的瘋狂攻擊,攻擊數量飆升 16,815% 並兩次達到峰值:一次出現在拜登總統於 G7 峰會上公開講話之時,一次出現在法國和美國總統重申支持烏克蘭當天。
  • 2022 年,NETSCOUT ASERT 分析師追蹤了 Mirai、Meris 和 Dvinis 惡意軟體系列的超過 135 萬個機器人,發現企業收到的超過 350,000 次安全警報與僵屍網絡有關。相比之下,服務提供商大約收到了 60,000 次與機器人有關的警報。
  • 地毯式轟炸攻擊是一種同時針對整個 IP 地址範圍發起攻擊的方式,此類攻擊從 2022 年上半年到下半年增加了 110%,其中大多數攻擊針對的是 ISP 網絡。
  • 歐洲、中東和非洲地區的光學儀器和鏡頭製造業經受了一波猛烈的 DDoS 攻擊;攻擊量增長了 14,137%,作為主要攻擊對象的一家主要分銷商在四個月內遭受了 6,000 多次攻擊。
  • 自 2020 年以來,無線通訊行業遭受的 DDoS 攻擊增長了 79%,這主要是由於 5G 無線網絡在家庭中的普及所致。在針對特定行業的 DDoS 攻擊中,這一數量佔到了 20%,僅次於有限通訊運營商遭受的攻擊數量。

NETSCOUT 的 DDoS 威脅情報報告涵蓋最新的 DDoS 威脅趨勢和活動。該報告納入了 NETSCOUT ATLAS (該公司 Visibility Without Borders 方法的一部分) 中的資料,以及 NETSCOUT 安全研究團隊 ASERT 的專業間解。ATLAS 是與 500 多家互聯網服務提供商 (ISP) 歷經 20 餘年合作打造的,旨在建立一個感應器網絡,獲取對每天高達超過每秒 400 Tbps 國際傳輸流量的可視性。因此,ATLAS 每天從 93 個國家/地區收集的 DDoS 攻擊資料佔到了全球互聯網流量的 50%。

NETSCOUT 透過匯集並整理 DDoS 威脅情報報告,以及透過 NETSCOUT Threat Horizon 入口網站獲取可視性資料和重要見解,從而為 ATLAS Intelligence Feed (AIF) 提供參考資訊。此外,AIF 也會不斷為 NETSCOUT 的安全產品組合提供支援,以便該產品組合幫助世界各地的企業和服務提供商自動偵測、應對和阻止威脅活動。

訪問我們的互動式網站,詳細了解 NETSCOUT 的半年度 DDoS 威脅情報報告。您也可以在 FacebookLinkedInTwitter 上關注我們,了解威脅方面的最新動態及最新趨勢和見解。

關於 NETSCOUT

NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) 透過公司獨特的視覺化平台,以及依託先進深度封包大規模偵測技術的解決方案,保護互聯的世界免遭網路攻擊及效能和可用性問題。NETSCOUT 面向世界各地的大型公司、服務提供者和公共部門組織提供服務。www.netscout.com or follow @NETSCOUT on LinkedIn, Twitter, or Facebook.

©2023 NETSCOUT SYSTEMS, INC. 保留所有權利。ETSCOUT、NETSCOUT 標誌、Guardians of the Connected World、Visibility Without Borders、Adaptive Service Intelligence、Arbor、ATLAS、Cyber Threat Horizon、InfiniStream、nGenius、nGeniusONE 和 Omnis 是NETSCOUT SYSTEMS, INC. 和/或其子公司和/或關係企業在美國和/或其他國家/地區的註冊商標或商標。本文提到的第三方商標為其各自所有者的財產。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

請前往 businesswire.com 瀏覽源版本: https://www.businesswire.com/news/home/20230404005296/zh-HK/

CONTACT:

編輯聯絡方式:

Maribel Lopez
行銷和公司通訊經理
+1 781 362 4330
maribel.lopez@netscout.com

Chris Shattuck
Finn Partners for NETSCOUT
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

分享到: