不斷演化和傳播:亞洲成為DDoS攻擊溫床
對于VeriSign公司對分布式拒絕服務(DDOS)攻擊的趨勢調查中,最讓Verisign公司網絡智能和可用性部門高級副總裁Ben Petro感到驚訝的是,一家混凝土公司在去年也遭受了這種分布式拒絕服務攻擊。換句話說,DDOS不再只是針對大型企業了。
“我無法推斷為什么一家混凝土公司也會遭受DDoS攻擊,他們幾乎都沒有存在于網絡,誰在攻擊這些公司呢?”Petro表示。
據VeriSign公司的報告,63%中型到大型組織表示,他們在去年至少經歷了一次DDoS攻擊,而11%的企業遭遇了六次或以上的攻擊。為什么這種新型攻擊的攻擊范圍如此之廣?
雖然網絡犯罪團伙Anonymous在過去幾個月中對高知名度目標(例如萬事達、HBGary、Paypal以及Visa等)發動的DDoS攻擊引起了企業對這種類型攻擊的關注,但是Anonymous并不是DDoS攻擊激增的主要原因,安全專家表示,“從這些數據來看,Anonymous并不是主要的DDoS攻擊源,他們攻擊了很多高知名度網站,但是他們的攻擊范圍和攻擊頻率都不可能造成如此高DDoS攻擊數量,”Arbor網絡公司(該公司對DDoS攻擊和趨勢進行了研究)安全研究高級經理Jose Nazario表示。
Nazario表示,他們公司認為中小型企業遭受DDoS攻擊主要是攻擊者出于勒索的目的。“攻擊者知道他們可以大范圍內進行DDoS攻擊,賺很多錢,因為中小企業出于成本原因,無法保護自己,”他表示。
DDOS毫無疑問已經成為所有公司的監測目標。Verisign公司調查的225位IT部門決策者,將近80%的受訪者表示極其或者說非常擔心DDoS攻擊他們的企業。大約67%的受訪者表示,他們預計在未來兩年內,這種類型的攻擊的強度和頻率肯定會增加或者與現階段至少持平。
在過去一年中,超過三分之一的停機是因為DDoS攻擊造成的,報告顯示。67%的受訪者表示,網絡停機嚴重影響了他們的客戶,51%的受訪者表示,他們因為停機而造成經濟損失。再看看這個數據:約有60%的受訪者的網站至少影響著公司總收入的四分之一。與此同時,約有70%的受訪者表示他們計劃在未來12個月內部署DDOS防御解決方案。
并且,亞洲正在成為DDoS攻擊的溫床。Verisign公司的Petro表示他們發現很多DDoS攻擊源自亞洲。
Arbor公司的研究人員發現,每天有一到四個新的DDOS代碼出現,“問題比我們想象的還要嚴重的多,這令人大開眼界,”Nazario指出,Verisign公司的DDoS攻擊數據甚至可能比實際略低。
雖然美國司法部和各企業(包括微軟,正在研究打擊這些僵尸網絡)都在努力想辦法處理僵尸網絡問題,但出于DDOS或者其他目的的僵尸網絡沒有絲毫減少。這種僵尸網絡還很便宜:研究人員發現一個僵尸網絡租用一天只需要25美元。
【編輯推薦】