今年對俄羅斯公司的DDoS攻擊是去年兩倍

Editor發表於2021-10-21

圖片

編輯:左右裡


俄羅斯最大電信服務商Rostelecom的一份研究報告,今年對俄羅斯公司的DDoS(分散式拒絕服務)攻擊持續增加,是去年的兩倍。DDoS攻擊是指攻擊者為使攻擊目標服務中斷,用大量請求充斥目標伺服器、消耗頻寬。這種攻擊通常利用殭屍網路發動,攻擊目的包括敲詐勒索、竊取資料、擾亂業務從而搶奪客戶等。

 

圖片

過去三年DDoS攻擊次數(第一季度-第三季度)


在Rostelecom的研究報告《2021 年第 1-3 季度針對俄羅斯公司的 DDoS 攻擊報告》中,2021年9月是俄羅斯史上遭受DDoS攻擊最嚴重的時期,佔報告中分析的所有2021年DDoS攻擊的90%,這一DDoS攻擊顯著激增也表現在其他地區。

(詳見上個月公眾號文章俄羅斯的“百度”Yandex遭受其史上最大的DDoS攻擊

 

在攻擊目標方面,針對遊戲行業的DDoS攻擊在減少(由於疫情,遊戲行業是2020年DDoS攻擊的焦點),現在則轉變為了針對線上交易、金融和公共部門發起攻擊。

 

與2020年相比,DDoS攻擊的威力增加了26%,持續時間從3天增加到4.5天。

 

至於DDoS攻擊的主要型別仍是UDP-flood、FRAG、SYN-flood。

 

圖片

DDoS攻擊型別

 

雖然DDoS攻擊今年在技術方面並沒有顯著進步能突破所有緩解措施,但DDoS攻擊者似乎在透過擴大攻擊規模來彌補這一點,2021年利用有數十萬臺裝置的大型殭屍網路進行攻擊。Rostelecom分析,2021年最常被用來發起DDoS攻擊的裝置來自MikroTik。

 

圖片

平均DDoS攻擊能力


在調查過程中,Rostelecom設法識別並解放了約45000臺被控制的裝置,但遠超這個數的裝置還在被殭屍網路運營商控制著。



資訊來源:bleepingcomputer

轉載請註明出處和本文連結


圖片


推薦文章++++

美國大範圍電視臺停播,最大廣播集團之一遭勒索軟體攻擊

全球月活第二的社交應用WhatsApp推進聊天記錄加密

蘋果釋出安全更新,修復已被利用的0day漏洞

千萬部安卓手機中招,惡意軟體每月竊取數百萬英鎊

自動重置應用許可權,谷歌推進Android隱私保護

今年已因網戀詐騙損失1.33億美元,美國殺豬盤也猖獗

微軟賬戶登入將不再需要密碼



圖片

公眾號ID:ikanxue

官方微博:看雪安全

商務合作:wsc@kanxue.com

相關文章