編輯:左右裡
據俄羅斯最大電信服務商Rostelecom的一份研究報告,今年對俄羅斯公司的DDoS(分散式拒絕服務)攻擊持續增加,是去年的兩倍。DDoS攻擊是指攻擊者為使攻擊目標服務中斷,用大量請求充斥目標伺服器、消耗頻寬。這種攻擊通常利用殭屍網路發動,攻擊目的包括敲詐勒索、竊取資料、擾亂業務從而搶奪客戶等。
過去三年DDoS攻擊次數(第一季度-第三季度)
在Rostelecom的研究報告《2021 年第 1-3 季度針對俄羅斯公司的 DDoS 攻擊報告》中,2021年9月是俄羅斯史上遭受DDoS攻擊最嚴重的時期,佔報告中分析的所有2021年DDoS攻擊的90%,這一DDoS攻擊顯著激增也表現在其他地區。
(詳見上個月公眾號文章俄羅斯的“百度”Yandex遭受其史上最大的DDoS攻擊)
在攻擊目標方面,針對遊戲行業的DDoS攻擊在減少(由於疫情,遊戲行業是2020年DDoS攻擊的焦點),現在則轉變為了針對線上交易、金融和公共部門發起攻擊。
與2020年相比,DDoS攻擊的威力增加了26%,持續時間從3天增加到4.5天。
至於DDoS攻擊的主要型別仍是UDP-flood、FRAG、SYN-flood。
DDoS攻擊型別
雖然DDoS攻擊今年在技術方面並沒有顯著進步能突破所有緩解措施,但DDoS攻擊者似乎在透過擴大攻擊規模來彌補這一點,2021年利用有數十萬臺裝置的大型殭屍網路進行攻擊。Rostelecom分析,2021年最常被用來發起DDoS攻擊的裝置來自MikroTik。
平均DDoS攻擊能力
在調查過程中,Rostelecom設法識別並解放了約45000臺被控制的裝置,但遠超這個數的裝置還在被殭屍網路運營商控制著。
資訊來源:bleepingcomputer
轉載請註明出處和本文連結
推薦文章++++
* 美國大範圍電視臺停播,最大廣播集團之一遭勒索軟體攻擊
* 全球月活第二的社交應用WhatsApp推進聊天記錄加密
* 蘋果釋出安全更新,修復已被利用的0day漏洞
* 千萬部安卓手機中招,惡意軟體每月竊取數百萬英鎊
* 自動重置應用許可權,谷歌推進Android隱私保護
* 今年已因網戀詐騙損失1.33億美元,美國殺豬盤也猖獗
* 微軟賬戶登入將不再需要密碼
﹀
﹀
﹀
公眾號ID:ikanxue
官方微博:看雪安全
商務合作:wsc@kanxue.com