简体中文 | 繁體中文 | English

NETSCOUT2022

NETSCOUT根据其最新的《DDoS威胁情报报告》称,在2023年上半年发现了近790万次DDoS攻击

受全球事件的影响,袭击事件同比增长31%,每天竟达到44000起

2023-09-27 09:10
  • zh_cn
  • zh_hant
  • en

马萨诸塞州韦斯特福德--(美国商业资讯)-- NETSCOUT SYSTEMS, INC.(纳斯达克股票代码:NTCT)今天宣布了其《2023年上半年DDoS威胁情报报告》的调查结果。2023年上半年,网络犯罪分子发动了约790万次分布式拒绝服务(Distributed Denial of Service,DDoS)攻击,同比增长31%。

俄乌战争和北约投标等全球事件推动了最近DDoS攻击的增长。2022年,芬兰在争取加入北约期间成为亲俄黑客活动主义者的袭击目标。土耳其和匈牙利因反对芬兰的投标而成为DDoS攻击的目标。2023年,瑞典在申请加入北约期间也经历了类似的攻击,最终在5月发生了500 Gbps的DDoS攻击。总体而言,出于意识形态动机的DDoS攻击针对的是美国、乌克兰、芬兰、瑞典、俄罗斯和其他多个国家。

2022年下半年,NETSCOUT记录的信息显示,出现对无线电信提供商发动DDoS攻击的趋势,并且此类攻击在全球范围内增长了79%。2023年上半年,这一趋势在亚太地区的无线提供商中继续存在,并且涨幅达294%,这与随着提供商推出网络服务、许多宽带游戏用户将其活动转向5G固定无线接入有关。

NETSCOUT针对威胁格局的见解来自其ATLAS传感器网络,该网络是在与全球数百家互联网服务提供商合作几十年的基础上建立而成,可从平均424 Tbps的互联网对等流量中收集各类趋势,这比2022年增长了5.7%。该公司观察到,自2019年以来,HTTP/S应用层面的攻击增长了近500%,2023年上半年DNS反射/放大量则增长了17%。

NETSCOUT高级威胁情报负责人Richard Hummel表示:“虽然全球事件和5G网络扩张导致了DDoS攻击的增加,但不良人员仍在利用防弹主机或代理网络等定制基础设施来发动攻击,从而使其攻击方法更加动态化。DDoS攻击载体的生命周期揭示了这些人员在不断地寻找新的攻击方法并将其武器化,而DNS水刑和地毯式轰炸攻击也变得更加普遍。”

《NETSCOUT 1H2023 DDoS威胁情报报告》的其他关键发现包括:

· 地毯式轰炸攻击增多。自今年年初以来,地毯式轰炸攻击事件死灰复燃,每天增加了55%,超过724起。NETSCOUT认为这是保守的估计。这些攻击对全球互联网造成了重大危害,同时还可传播到数百甚至数千台主机。此策略通常会避免触发高带宽阈值警报,因此无法及时启动DDoS攻击缓解措施。

· DNS水刑攻击变得普遍。自年初以来,DNS水刑攻击在每日攻击中增加了近353%。前五大目标行业包括有线电信、无线电信、数据处理主机、电子购物和邮购公司以及保险机构和经纪公司。

· 高等教育和政府受到不成比例的攻击。不良人员创建自己的或使用不同类型的可滥用基础设施作为发动攻击的平台。例如,在针对高等教育和国家政府部门目标的HTTP/S应用层DDoS攻击中,他们总是会利用开放代理。与此同时,DDoS僵尸网络经常会出现在针对州和地方政府的攻击中。

· DDoS源持续存在。相对较少的节点参与了不成比例的DDoS攻击,平均IP地址流失率仅为10%,因为攻击者倾向于重复使用可滥用的基础设施。虽然这些节点是持久的,但随着不良人员每隔几天在不同的可滥用基础设施列表中轮换,所造成的影响也会波动。

请访问我们的互动网站,了解NETSCOUT每半年发布一次的《DDoS威胁情报报告》的更多信息。有关实时DDoS攻击统计数据、地图和见解,请访问NETSCOUT Cyber Threat Horizon。您也可以在FacebookLinkedInTwitter上找到我们。

关于NETSCOUT

NETSCOUT SYSTEMS, INC.(纳斯达克股票代码:NTCT)通过该公司独特的可见性平台和解决方案,保护互联世界免受网络攻击,使其性能和可用性免受干扰。该平台和解决方法由其开创性的大规模深度包检测技术提供支持。NETSCOUT为世界上最大的企业、服务提供商和公共部门组织提供服务。请访问www.netscout.com了解更多信息,或在LinkedIn、Twitter或Facebook上关注@NETSCOUT。

©2023 NETSCOUT SYSTEMS, INC.保留所有权利。NETSCOUT、NETSCOUT标志、Guardians of the Connected World、Visibility Without Borders、Adaptive Service Intelligence、Arbor、ATLAS、Cyber Threat Horizon、InfiniStream、nGeneus、nGeneusONE、Omnis和TrueCall是NETSCOUT SYSTEMS, INC.和/或其子公司和/或附属公司在美国和/或其他国家/地区的注册商标或商标。此处提及的第三方商标是其各自所有方的财产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

在 businesswire.com 上查看源版本新闻稿: https://www.businesswire.com/news/home/20230926807743/zh-CN/

CONTACT:

编辑联系人:

Maribel Lopez
营销与企业传播经理
+1 781 362 4330
maribel.lopez@netscout.com

Chris Shattuck
Finn Partners for NETSCOUT
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

分享到: