多家提供緩解分布式拒絕服務(wù)(DDoS)攻擊的服務(wù)的公司報告稱,到2020年,記錄已被打破。
在上周二發(fā)布的一份報告中,Akamai表示,它是全球最大的DDoS勒索活動,受到攻擊的客戶比去年任何時候都多,以百萬包每秒(Mpps)的速度進(jìn)行了有史以來最大的攻擊,并且新客戶的數(shù)量創(chuàng)下了紀(jì)錄由于正在進(jìn)行或即將發(fā)生的攻擊而迫切需要保護(hù)。
該公司在6月披露了最大的Mpps攻擊-達(dá)到809 Mpps,并且針對一家歐洲銀行。該公司還發(fā)現(xiàn)了每秒1.44 Tbs的攻擊,但是亞馬遜和Google今年報告分別遭受了2.3 Tbps和2.5 Tbps的攻擊。Google披露的攻擊實際上是在2017年發(fā)起的,但它似乎仍然是迄今為止觀察到的最大攻擊。
Akamai還報告稱,到2020年11月,針對DDoS攻擊的目標(biāo)客戶比上個月任何時候都要多。
至于主要的DDoS勒索活動,該公司去年夏天注意到了這一點。
Akamai說:“該活動的特征是顯示了高達(dá)500 Gbps的力量展示攻擊-這表明犯罪分子非常有決心并且有能力造成影響業(yè)務(wù)的中斷。” “這項運動的一個顯著特征是攻擊者在發(fā)送敲詐勒索之前進(jìn)行了偵察!
Netscout還于周二發(fā)布了一些DDoS攻擊數(shù)據(jù),顯示去年觀察到的攻擊數(shù)量超過了1000萬,比2019年增加了近160萬。
Netscout說:“從3月到今年年底,DDoS攻擊者在COVID-19大流行中行動! “雖然世界上大多數(shù)地區(qū)都經(jīng)歷了前所未有的全球健康危機(jī),但惡意行為者卻看到了新的漏洞和機(jī)會。很少有一次事件會如此嚴(yán)重地影響年度活動,但是2020 DDoS攻擊活動和趨勢就是這種情況。在企業(yè)如此嚴(yán)重地依賴在線服務(wù)生存的時候,這一具有里程碑意義的全球性攻擊并非偶然。”
“隨著網(wǎng)絡(luò)犯罪分子迅速利用大流行驅(qū)動的機(jī)會,我們看到了另一種'新常態(tài)'。自大流行封鎖開始生效以來,從3月開始,每月的DDoS攻擊通常超過80萬!
卡巴斯基報告稱,與2019年相比,2020年發(fā)起的DDoS攻擊數(shù)量增加了88%。
卡巴斯基DDoS預(yù)防服務(wù)的系統(tǒng)分析師Alexander Gutnikov說:“我們認(rèn)為這種增長是由大流行和對Web資源的依賴引起的! “例如,在2020年第一季度,我們發(fā)現(xiàn)對教育和行政資源的攻擊增加了三倍,因為它們極為重要。如果人們看到有關(guān)該病毒的信息相互矛盾,并且可以采取何種預(yù)防措施,他們可能會尋找官方信息來源,以尋求更可靠的指導(dǎo)。許多學(xué)校和大學(xué)也轉(zhuǎn)向在線課程。值得注意的是,這種增長是定量的,而不是定性的:需要攻擊者具備找到最有效的攻擊媒介的技能的復(fù)雜攻擊的份額實際上沒有改變!
Akamai的首席架構(gòu)師湯姆·埃蒙斯(Tom Emmons)告訴《安全周刊》,他們也注意到去年發(fā)起的DDoS攻擊總數(shù)有所增加,但他認(rèn)為,這些數(shù)據(jù)可能會誤導(dǎo)人們,“因為某些客戶和行業(yè)更頻繁地,經(jīng)常地將DDoS攻擊作為目標(biāo)–根據(jù)攻擊者的活動輕松搖擺數(shù)據(jù)!
“攻擊的頻率同比增長了約6%,但更值得注意的趨勢是受攻擊的客戶數(shù)量顯著增加(同比增長約22%),攻擊大小> 50 Gbps的穩(wěn)定增長以及多樣性威脅參與者針對的行業(yè)和垂直行業(yè)的數(shù)量,”艾蒙斯說。
Cloudflare還報告稱在2020年出現(xiàn)了一些最大的DDoS攻擊。