第三季度DDoS攻擊暴增35%,VoIP服務或將成重災區
根據信息技術和服務公司Lumen最新發布的第三季度 DDoS 報告,該公司在本季度緩解的攻擊比 2021 年第二季度多 35%。安全專家警告說,第三季度分布式拒絕服務 (DDoS) 攻擊激增,數量、規模和復雜性都在增加。Lumen 信息安全和威脅情報總監 Mark Dehus 還透露,DDoS攻擊開始越來越多地針對VoIP(Voice over Internet Protocol,基于IP的語音傳輸,簡稱“VoIP”)語音等新服務。
報告顯示,第三季度觀測到的最大攻擊帶寬為 612 Gbps,比第二季度增長了 49%;基于數據包速率統計的最大攻擊規模為252 Mbps,較第二季度增加了 91%;對客戶的最長攻擊持續了兩周,突顯了 DDoS 可能對組織產生較嚴重影響;在受攻擊次數達 500 次的行業中,受攻擊最頻繁的行業是電信和軟件/技術,其次是零售;28% 的多重緩解措施首次面對四種不同攻擊類型的復雜組合,分別是DNS、TCP RST、TCP SYN-ACK和 UDP 放大。
據專家稱,DDoS攻擊這些年來并沒有太大變化,因為此類攻擊仍然相對便宜、容易和有效,因此,近年來,越來越多的攻擊者開始使用DDoS 攻擊向受害者勒索贖金。根據信息服務公司 Neustar 8月發布的一份報告,在過去 12 個月中,超過 40% 的組織成為DDoS勒索攻擊 (RDDoS)的目標或受害者。在今年9月恰逢 DDoS 攻擊25周年(以其首次被記錄的時間計算),俄羅斯服務商 Yandex 遭遇了有史以來最大規模的DDoS攻擊。
【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】