今年对俄罗斯公司的DDoS攻击是去年两倍
据俄罗斯最大电信服务商Rostelecom的一份研究报告,今年对俄罗斯公司的DDoS(分布式拒绝服务)攻击持续增加,是去年的两倍。DDoS攻击是指攻击者为使攻击目标服务中断,用大量请求充斥目标服务器、消耗带宽。这种攻击通常利用僵尸网络发动,攻击目的包括敲诈勒索、窃取数据、扰乱业务从而抢夺客户等。
过去三年DDoS攻击次数(第一季度-第三季度)
在Rostelecom的研究报告《2021 年第 1-3 季度针对俄罗斯公司的 DDoS 攻击报告》中,2021年9月是俄罗斯史上遭受DDoS攻击最严重的时期,占报告中分析的所有2021年DDoS攻击的90%,这一DDoS攻击显著激增也表现在其他地区。
(详见上个月公众号文章俄罗斯的“百度”Yandex遭受其史上最大的DDoS攻击)
在攻击目标方面,针对游戏行业的DDoS攻击在减少(由于疫情,游戏行业是2020年DDoS攻击的焦点),现在则转变为了针对在线交易、金融和公共部门发起攻击。
与2020年相比,DDoS攻击的威力增加了26%,持续时间从3天增加到4.5天。
至于DDoS攻击的主要类型仍是UDP-flood、FRAG、SYN-flood。
DDoS攻击类型
虽然DDoS攻击今年在技术方面并没有显著进步能突破所有缓解措施,但DDoS攻击者似乎在通过扩大攻击规模来弥补这一点,2021年利用有数十万台设备的大型僵尸网络进行攻击。Rostelecom分析,2021年最常被用来发起DDoS攻击的设备来自MikroTik。
平均DDoS攻击能力
在调查过程中,Rostelecom设法识别并解放了约45000台被控制的设备,但远超这个数的设备还在被僵尸网络运营商控制着。
推荐文章++++
﹀
球分享
球点赞
球在看
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- AppNode开放正在运行的进程使用的端口
- 华为云发布代码检查服务;微软向其美国雇员提供“无限制”休假时间;付费版 ChatGPT|极客头条
- 在抖音全程看世界杯,超高清直播背后的硬实力
- 直播预告|后疫情时代下对安全风控的思考与碰撞
- 反勒索软件开发实战篇
- MWC2022丨精彩议程抢先看
- 实战CVE漏洞分析与防范(第一季)
- 1元“脱单盲盒”是盲目的爱情游戏还是泄露隐私的神器?
- 「开源·共创·照亮」TDengine开源两周年暨灯塔计划发布会邀你一起闪耀
- 内核层自己发送IRP请求操作文件全面总结
- 你值得拥有!更省钱地完成数据监听
- Symantec SSL证书品牌更名DigiCert Secure Site