DDoS攻擊的平均帶寬增加,API和應用程序受到攻擊
我們都知道DDoS攻擊(Distributed denial of service attack)分布式拒絕服務攻擊可以使很多的計算機在同一時間遭受到攻擊,使攻擊的目標無法正常使用,最終目的是導致網站都出現無法進行操作的情況,這樣不僅僅會影響用戶正常使用,造成的經濟損失也是非常巨大的。這種手段多見于競爭對手,他們雇傭黑客攻擊對自己構成威脅的同行,這種手段雖然可恥,但是如今卻愈發常見。
這不,這里就有新的數據調查,據Link11稱,攻擊的數量和復雜性在今年的第一季度持續增長。
并且在2020年第一季度里,大容量攻擊的數量不斷增加,50 Gbps以上的攻擊數量達到了51種。攻擊平均帶寬也有所增加,由2019年同一季度的4.3Gbps上升到了5.0 Gbps。
主要發現
- 最大帶寬幾乎翻了一番:在2020年第一季度,最大攻擊帶寬與去年相比幾乎翻了一番,根據記錄,最大攻擊是406 Gbps。在2019年第一季度,最大帶寬達到224 Gbps的峰值。
- 復雜的多媒介攻擊不斷增加:多媒介攻擊的份額從2019年第一季度的47%上升到2020年第一季度的64%。
- 66%的所有多媒介攻擊合并了2-3個向量。更重要的是,相比2019年沒有報告過這種規模的攻擊,有19種攻擊使用了10種或更多種不同的DDoS向量。
- 最經常濫用的DDoS向量:2020年第一季度最常用的DDoS向量是DNS反射,CLDAP,NTP和WS-Discovery。
- DDoS攻擊者越來越多地濫用公共云服務:2020年第一季度,幾乎所有DDoS攻擊中的一半(47%)使用基于公共云服務器的僵尸網絡,而去年為31%。
- 受攻擊的API和應用程序:隨著公司使用API從多個來源構建新的應用程序和服務,它們變得越來越容易受到第7層攻擊的攻擊,與網絡層攻擊相比,第7層攻擊通常“低速且慢速”。
Link11的首席運營官Marc Wilczek 表示:“由于COVID-19爆發,威脅形勢正在發生變化。隨著越來越多的人在遠程工作,人們應更加關注從多個位置被訪問的虛擬網絡。
“這為DDoS攻擊者創造了淹沒網絡并造成嚴重破壞的完美方案。為了解決這個問題,組織需要更加主動地采取DDoS保護措施,以應對這些不斷發展的威脅。