2020季度報告:除傳統(tǒng)DDoS攻擊,研究人員觀測到各種異常流量模式
根據(jù)Nexusguard 2020年第一季度威脅報告,在2020年第一季度,DDoS攻擊與2019年第一季度相比增長了278%以上,與上一季度相比增長了542%以上。
DDoS攻擊已成為全球性風險,隨著攻擊的復(fù)雜性不斷增加(在大流行的進一步刺激下),ISP(互聯(lián)網(wǎng)服務(wù)提供商)將不得不加強其安全措施。
無法檢測到的異常流量模式
盡管DDoS攻擊破壞了為大型公司和個人提供的服務(wù),但ISP面臨越來越多的挑戰(zhàn),以在無法發(fā)展為不可控制的反射攻擊之前,遏制不可檢測和異常的流量模式是當務(wù)之急。
研究人員通常認為DDoS攻擊現(xiàn)在是旺季,研究人員將事件的激增歸因于COVID-19大流行期間的惡意努力,因為消費者開始依賴在線服務(wù),而在家工作已成為防止病毒擴散的新常態(tài)。
“隨著遠程工作成為新的標準,并始終強調(diào)家庭互聯(lián)網(wǎng)連接,減輕這些攻擊從未如此重要。DDoS攻擊(無論是傳出還是傳入)都威脅到這一新的工作標準,
家庭用戶將無法有效應(yīng)對這一新的工作標準,ISP需要采取保護性措施來維持其網(wǎng)絡(luò)連接質(zhì)量,” Nexusguard的產(chǎn)品總監(jiān)Donny Chong說到。
就連ISP也遭受到了巨大打擊
對在線服務(wù)的如此嚴重的依賴已經(jīng)引起了旨在淹沒ISP的攻擊趨勢。除了傳統(tǒng)的DDoS攻擊外,Nexusguard研究人員還發(fā)現(xiàn)了各種異常流量模式,包括被稱為“隱形殺手”的小型短期攻擊。
可怕的是,ISP通常會故意忽略這些類型的攻擊,這使無形的異常訪問網(wǎng)站和在線服務(wù)網(wǎng)絡(luò)造成了嚴重破壞。
“我們相信,'隱形殺手'的趨勢不會很快消失,并且不應(yīng)以互聯(lián)網(wǎng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施遭受大量攻擊的風險來消除它。從長遠來看,ISP在預(yù)防和緩解攻擊,保護其自身的網(wǎng)絡(luò)和客戶網(wǎng)絡(luò)免受“隱形殺手”或傳統(tǒng)攻擊的侵害中發(fā)揮著關(guān)鍵作用。
可以聯(lián)系安全服務(wù)運營商,必要時采取措施解決和管理可疑流量,保護客戶網(wǎng)絡(luò)的連接性和服務(wù)正常運行時間,免受DDoS攻擊的威脅。” Donny Chong說。
零散攻擊
該報告的發(fā)現(xiàn)還顯示,零散攻擊繼續(xù)滲透到傳統(tǒng)的基于閾值的檢測中。這些形式的攻擊是將大量垃圾流量加到大型IP池中的結(jié)果,當少量攻擊從各種源IP積累時,最終阻塞了目標基礎(chǔ)結(jié)構(gòu)。
此外,采用的攻擊中有90%還使用了單向量方法,這與過去多向量攻擊的流行有所不同。
隨著需要針對COVID-19以后的世界應(yīng)對安全策略和實踐,由于大流行導(dǎo)致我們的生活方式集體改變,DDoS攻擊變得越來越復(fù)雜且難以阻止,這種情況更加嚴重。
因此ISP和網(wǎng)絡(luò)安全運營商必須適應(yīng)并應(yīng)對大流行帶來的新攻擊方法,并致力于緩解由大規(guī)模DDoS攻擊引起的破壞。