Cloudflare:第三季度全球 DDoS 攻击增长 44%,最高 1720 万 rps
网络安全公司 Cloudflare 于 11 月 6 日公布了 2021 年第三季度全球 DDoS 攻击报告。报告显示,该季度全球 DDoS 攻击数量达到了创纪录的水平,增长 44%,期间出现过几次创纪录的 HTTP DDoS 攻击,达到 TB 级别,最高可达 1720 万 rps(每秒请求次数),这一次是针对金融公司。
美国该季度受到攻击的次数最多,但是英国、加拿大也在榜单上排名十分靠前。与上一季度相比,计算机软件、游戏、赌博公司、IT 和互联网公司平均遭到攻击的次数增长了 573%。其中,中东和非洲地区受攻击次数增长 80%。
Cloudflare 表示,摩洛哥在第三季度经历了全球最大规模的 DDoS 攻击,这期间每 100 个数据包中有 3 个属于 DDoS 攻击。虽然 SYN 和 RST 是攻击者使用的主要方式,但是该公司发现 DTLS 攻击数量激增,环比增长 3549%。研究人员指出,攻击者目标瞄准 VoIP 服务提供者发动大规模 DDoS 攻击,试图使其服务瘫痪。
Cloudflare 的数据显示,第三季度大多数攻击流量来自中国、美国和印度的设备和服务器,但是来自中国的攻击数量下降了 30%。
IT之家了解到,随着 IoT 物联网设备的快速增长,一些黑客会劫持这类设备用于发起 DDoS 攻击。报告指出,Meris 僵尸网络就是由这类设备构成的,如今已经成为世界上最大的僵尸网络之一。Meris 已经被用户攻击世界各地的网络组织,包括 KrebsOnSecurity 等新闻网站。
Cloudflare 表示,一些路由器的运算性能较强,相比智能音箱、智能摄像头等可以提供更强大的攻击。幸运的是,尽管 Meris 僵尸网络峰值攻击能力可达 1.2Tbps,但是并没有造成严重的破坏。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
定义新的安全基础:10种常见的防御举措
随着科技的不断进步,软件因其方便、快捷、实用性强等特点,在各个领域中得到了广泛的应用。然而,随之而来的安全问题也日益凸显,从软件缺陷到漏洞,再到大规模的数据泄露,特别是现在,越来越多的企业将一些关键业务转移到线上,软件安全一旦出现问题可能带来灾难性的后果或重大经济损失,因此,有效地评估软件的安全性十分必要。 现在,企业组织通常会从其软件开发生命周期中收集安全指标,实施基本安全措施,并将保护用户数据的义务定义为基本安全策略的一部分。 根据年度《构建安全成熟度模型》(BSIMM)报告显示,超过四分之三的受访组织定期采取10项常见安全措施来改善其整体防御态势,其中包括检测其安全开发生命周期(SDLC)以及使用自动化工具等等。 构建安全成熟度模型(BSIMM)是一种数据驱动的模型,采用一套面对面访谈技术开展 BSIMM评估,唯一目标就是观察和报告。它是一把衡量企业在软件开发阶段构建软件安全能力的标尺。BSIMM软件安全框架(SSF)包含四个领域——治理、 情报、SSDL触点和部署。这四个领域又包括12个实践模块,而这12个实践模块中又包含122项BSIMM活动。 该报告就是基于对受访企业的12...
- 下一篇
植入Android设备的隐形木马在应用商店中仍然大量存在并造成重大危害
据报道,网络犯罪分子已经在Google Play应用商店中植入了带有恶意代码的功能齐全的木马应用程序,以逃避安全检测。 近年来,Google Play商店在监管恶意软件方面做得更好,提高了网络攻击者的入侵难度,但精心设计的隐蔽型木马程序仍不时出现。Abstract Emu就是这样的一种木马病毒,这是最近发现的一种伪装成实用应用程序的威胁,能够通过root漏洞获得对Android设备的完全控制。 安全服务商Lookout公司的研究人员在最近的一项分析中说:“这是一个重大发现,因为在过去五年中,具有root权限的恶意软件变得很少见。随着Android生态系统的成熟,影响大量设备的安全漏洞越来越少,从而使它们对威胁行为者的用处越来越小。” Abstract Emu出现在Google Play、Amazon Appstore、Samsung GalaxyStore和其他较少使用的应用程序商店中,如Aptoide和APKPure。这通常提醒企业和移动设备用户小心谨慎,虽然从受信任的应用程序商店下载应用程序显著地降低了移动设备受损的可能性,但这不是灵丹妙药,需要额外的保护和监控。选择提供定期和及时...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- MySQL8.0.19开启GTID主从同步CentOS8
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2整合Redis,开启缓存,提高访问速度