全球第三季度DDoS报告
事件回顾
Lucifer僵尸网络于上个季度首次出现,它会同时感染Windows和Linux设备,使用TCP,UDP,ICMP,HTTP协议并欺骗流量源的IP地址。
8月Mirai变种通过CVE-2020-5902漏洞攻击BIG-IP产品。该漏洞可用于执行任意命令,上载和删除文件,禁用服务以及运行JavaScript脚本。
网络犯罪分子向世界各地的组织发送比特币勒索邮件,赎金从5 BTC到20 BTC不等,若拒绝付款就会进行持续的DDoS攻击。
8月和9月初,新西兰的一些组织受到打击,包括新西兰证券交易所(NZX),印度银行YesBank,PayPal,Worldpay,Braintree和其他金融公司也在受害者名单中。DDoS比特币勒索影响了许多欧洲ISP,但不确定是否由同一组织发起。
9月底,匈牙利的金融和电信公司被DDoS攻击,垃圾流量来自俄罗斯,中国和越南。
9月初,网络犯罪分子对新闻机构UgraPRO发起攻击,垃圾流量来自俄罗斯和国外的IP地址,每秒的请求数量超过5,000。
第三季度趋势
在第三季度DDoS攻击各项指标显着下降,与2019年同期数据相比,总攻击次数增加了1.5倍,智能攻击次数几乎翻倍。
本季度中,在冠状病毒流行全球市场稳定情况下,远程工作已不再是新闻,公司已经适应了新的工作模式,IT部门已经填补了远程基础架构中的漏洞并加强了关键节点,适合攻击的目标减少。
加密货币市场增长。例如,以太坊价格在第三季度的明显上涨。挖矿和DDoS竞争激烈,许多僵尸网络可以同时实现这两种功能,并且根据收益选择将资源定向到何处。在第三季度,某些僵尸网络可能已切换到采矿任务。
季度要点:
- 在攻击次数和目标数量方面,TOP3保持不变:中国(71.20和72.83%),美国(15.30和15.75%)和香港(4.47和4.27%)。
- 按目标数量排名中,亚洲显着下降:香港下跌了2.07个百分点,新加坡0.3分。中国除外,中国的目标份额上升了6.81个百分点。
- 第三季度的攻击次数下降。
- DDoS僵尸网络在周四最为活跃,周五明显下降。
- 就持续时间而言,第3季度远远落后于第1季度,但有两次记录的攻击持续时间超过10天(246和245小时),持续5–9天的攻击次数(12次持续121-236小时的攻击)增加。
- 按类型划分的攻击分布没有任何变化:SYN泛滥仍然是主要工具(94.6%),ICMP攻击占3.4%,HTTP泛洪得不到0.1%。
- Linux僵尸网络仍然领先于Windows僵尸网络,占攻击总数的95.39%(比上一季度增长0.61%)。
地理分布
今年以来攻击次数排名前三的是:中国(71.2%,较第二季度增长6.08个百分点),美国(15.3%,下降4.97个百分点)和香港(4.47%,下降1.61个百分点)。
新加坡,澳大利亚和印度都有所提升(分别从第五位上升到第四位,第六位上升到第五位,第七位上升到第六位),南非则从第四位上升到第八位。
攻击目标地理分布未发生明显变化,前三名与上一季度相同:中国,美国,香港。中国目标份额增长了6.81个百分点。美国下跌3.57个百分点后,香港下跌2.07个百分点。
攻击数量分析
本季度攻击次数差大。在活动高峰时,DDoS打破了上一时期记录:7月2日记录了323次攻击(4月为298次),8月31日和9/1/7只发生了一次攻击。
持续时间和类型
第三季度平均攻击时间缩短。大部分攻击(91.06%)持续了四个小时,4.89%持续5–9小时,2.25%持续10-19小时,2.09%持续20-49小时,0.4%持续50–99小时,0.08%持续100-139小时。
不同类型的攻击分布没有变化,SYN泛滥第三季度为94.6%,第二季度为94.7%。 ICMP小幅下降(从之前的4.9%下降到3.4%),TCP攻击占1.4%,UDP攻击占0.6%,HTTP攻击很少。
第三季度,Windows僵尸网络份额继续下降。
总结
与上一季度相比,网络犯罪分子更喜欢欧洲的目标,日本和韩国等亚洲国家吸引力较弱,但对中国的兴趣仍然很高。短期和超短期攻击以及多日攻击数量都有所增长。
预计Q4指标将与2019年底的指标相当,经过近两年的增长,DDoS市场或趋于稳定。由于圣诞节和新年,第四季度通常是最热闹的时间段。年末攻击通常比第三季度高30%左右。
原文链接:securelist

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
累计71.8万个5G基站,中国已建成全球很大的5G网络
在近日于北京举办的2021中国信通院ICT+深度观察报告会上,工业和信息化部副部长刘烈宏介绍,目前,我国已建成全球很大的5G网络,累计建成5G基站71.8万个,推动共建共享5G基站33万个。 近年来,我国信息通信业发展成效显著。刘烈宏介绍,网络建设量质并进。工业互联网持续提速提质,已培育形成100余个具有一定行业、区域影响力的工业互联网平台,连接工业设备4000万台(套)。千兆光纤覆盖家庭超过9000万户,千兆用户规模近500万户。 融合应用不断深化。“当前5G进入融合创新的关键阶段,基础电信、设备制造、垂直行业等多主体协同推进态势正加速形成。”刘烈宏说,“5G+工业互联网”务实推进,在建相关项目超1100个。同时,普惠民生成效显著。第六批电信普遍服务试点工作有序开展,支持在农村和边疆等偏远地区建设1.37万个4G基站。“携号转网”服务能力不断提升。全国“携号转网”用户超过1700万,1小时“携号转网”成功率总体在99%以上。 “十四五”时期,信息通信业在国民经济中的基础性、战略性、先导性地位更加突出。刘烈宏表示,下一步将制定实施包括5G应用、双千兆网络、工业互联网、数据中心、网络安全...
- 下一篇
风口下的中国网络安全如何破局?
多年来,我国企事业单位一直以“合规”为导向建设信息安全防护及运营体系,但近期举行的实战检测表明,整个体系并不能很好地应对当前的市场环境。与此同时,部分网络安全服务提供商也显得过于浮躁,大力宣传APT、黑客攻击乃至国家间网络安全对抗等高级威胁,推崇新技术、新理念,与企事业单位有限的预算、最紧迫的实际问题相差较远。华为数据通信产品线安全产品领域总裁宋端智日前在接受采访时表示,国内企事业单位需要的是低成本、高效率的安全解决方案,这也是华为长期以来的努力方向。 产业需要“真生态” 众所周知,安全产业是一个风口产业,市场前景广阔,国内上市的安全企业已经达到20多家。与此同时,网络安全领域的新概念、新理念层出不穷,听起来都很好,但是落地却很困难。宋端智告诉记者,有的涉及到整网改造,有的则存在投资高、技术不成熟等各种各样的问题,导致客户在犹疑中止步不前。 “2019年所有安全企业的利润总和只有几亿元人民币,这说明产业发展存在问题,不是长久之计。”宋端智说。 寸有所短,尺有所长,宋端智认为,破局的关键在于产业内部要进行协同、合作,为客户需求为中心,联合起来打造可用、高效的安全解决方案。以华为自身为例,...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS6,CentOS7官方镜像安装Oracle11G