第三季度DDoS 攻击主要以欧洲为中心

基于卡巴斯基DDoS情报*收集到的数据,卡巴斯基实验室发布了2016年第三季度僵尸网络辅助的DDoS攻击报告。位于西欧的攻击服务器活跃程度有所增加,该区域的网络资源遭受攻击的数量也相应增加。源自加密流量的复杂的DDoS攻击数量同样有所增长。

报告所涉及的期限内,有67个国家的网络资源遭受僵尸网络辅助的DDoS攻击。针对日本、美国和俄罗斯的网络资源的攻击数量明显增加,而针对中国和韩国的攻击数量显著减少。本季度,西欧有三个国家入选遭受僵尸网络DDoS攻击最严重的十大国家之列,分别为意大利、法国和德国,这是今年西欧国家首次登上这一排行榜。这些统计数据同西欧地区活动的命令和控制服务器的数量增长相对应,尤其是英国、法国和荷兰。

尽管中国地区遭受攻击的总量有所减少,但是遭受攻击最多的资源为中文资源。其中数量最多的一次攻击(19次)是针对一个常用的中文搜索引擎。第三季度,遭受攻击时间最长(184个小时)的为一家中国供应商。另外,第三季度DDoS攻击最活跃的一天为8月3日。在这一天,我们记录到的僵尸网络攻击有1,746起,其中很多攻击都是针对一家位于美国的服务提供商的服务器。

另外值得注意的是,2016年第三季度,SYN-DDoS攻击数量继续增长,占全部检测到的攻击总量的81%,而TCP-DDoS和ICMP-DDoS攻击的数量继续下降。基于Linux的DDoS僵尸设备比例同样增多,达到79%,创去年的最高纪录。原因是基于Linux的IoT设备更多地被用于DDoS攻击,而Mirai僵尸网络泄露后,这一比例将可能继续攀升。

卡巴斯基实验室的专家还发现利用加密传输数据进行的“智能”攻击数量增加。典型的攻击通过加密连接向网站“负载较重”的部分(例如搜索表格)发送数量较少的查询信息。由于隐藏在加密流量中,并且流量较低,所以这类攻击很难被一些专门的保护解决方案过滤出来。

卡巴斯基DDoS保护总监Kirill Ilganaev评论:“这种攻击手段越来越常见,因为对网络罪犯来说,放大攻击正在变得越来越复杂并且越来越低效:包含漏洞的服务器数量正在减少,而且安全解决方案可以很容易地识别和过滤掉大多数放大攻击。其次,互联网正在稳步从经典的HTTP连接迁移到用户和网络资源的加密互动。这意味着基于加密的攻击数量将只会增长,开发者需要立刻开始修改自己的反DDoS保护手段,而网络资源所有者也需要采取可靠的保护手段,选择一款高效的安全解决方案”。

卡巴斯基DDoS保护解决方案整合了卡巴斯基实验室在对抗网络威胁方面的全面技术以及公司独特的自主研发能力。该解决方案能够抵御所有类型的DDoS攻击,不管其复杂程度、强度或持续时间如何。

*DDoS情报系统(卡巴斯基DDoS保护解决方案的一部分)被设计用来拦截和分析命令和控制服务器(C&C)向僵尸计算机所发送的命令,并且无需等待用户设备被感染或网络罪犯的命令被执行后才能够收集数据。需要注意的是,DDoS情报统计数据仅限于卡巴斯基实验室已经检测和分析过的僵尸网络。
本文转自d1net(转载)

时间: 2024-10-28 04:14:13

第三季度DDoS 攻击主要以欧洲为中心的相关文章

2016年第二季度DDoS攻击同比增长129%

近年来,分布式拒绝服务(DDoS)攻击愈演愈烈,并已形成庞大的黑色产业链.在2016年第二季度,根据最新发布的互联网发展状况安全报告统计,DDoS攻击同比增加了129%,其中NTP反射式攻击则增长了276%,达到了历史新高. DDoS攻击日益猖獗 目前,DDoS攻击俨然成为网络攻击者们最为喜欢的攻击形式,而且随着发动DDoS攻击的工具变得越来越普及与易于使用,攻击者们在谋利方面也越来越方便,导致现在的攻击次数仍在不断增加. 近期一家专门从事DDoS攻击业务的黑产公司,就被曝出两年里至少收入了60

调查:网络提供商不能有效抵御DDoS攻击

当前,廉价而又有效的DDoS(分布式拒绝服务)攻击仍然是不法黑客们最喜欢使用的网络攻击形式,并且已成为他们展示攻击实力甚至开展敲诈勒索等网络犯罪的重要手段.然而对于承载着防御重责的ISP(互联网服务供应商)来说,其尚未能够针对愈演愈烈的DDoS攻击而向其企业客户提供足够的安全防护. DDoS攻击仍然是不法黑客最喜欢使用的网络攻击形式 近日,国外网络安全机构通过对100多家互联网服务供应商及其75家企业客户的DDoS攻击防护策略进行调查后发现,大量的互联网服务供应商仍然使用过时的防御技术来应对今天

确保欧洲数据中心免受网络安全攻击

鉴于现如今数据中心的相关设备正日渐成为网络黑客的攻击目标,欧洲的数据中心运营商们必须积极的采取各种预防措施,以防止网络安全攻击事件的发生. 对于所有的数据中心运营商而言,其当务之急是保护其数据中心的相关设施免受物理攻击或渗透.许多数据中心在其建筑周围都安装了钢筋围栏,以及基于生物特征的访问系统并采用了防炸弹的建筑材料,而这一切的努力都是为了阻止未经许可的人的侵入. 然而,最近一系列的关注问题要求数据中心运营商们所要追求的不仅仅是其数据中心物理站点达到诺克斯堡水平的安全,同时,他们还必须警惕来自网

亚洲某数据中心遭受巨兽级带宽DDoS攻击

本文讲的是 亚洲某数据中心遭受巨兽级带宽DDoS攻击,Arbor Networks发现了又一次大型DDoS攻击:334Gbps的垃圾数据流攻击了一家亚洲网络运营商的数据中心,事件的发生时间在2015年一月至三月之间. 近三年来,大型DDoS攻击几乎成为了一项热门体育赛事,新发生的攻击事件不断刷新着历史事件的规模. Arbor公司使用云图系统(Atlas)记录安全事件.最近的这次事件是Atlas迄今为止记录到规模最大的DDoS攻击.这从技术上来讲没错,尽管该公司在今年一月表示自身已经通过外部来源掌

360威胁情报中心揭示DDoS攻击五大特点

分布式拒绝服务(DDoS)攻击往往造成大面积的网络瘫痪,导致企业业务中断,因而被称为攻击中的核武器.近年来,DDoS攻击数量呈几何数级增长,给企业造成巨大的经济损失. 根据360威胁情报中心近期发布的<DDoS攻击商业破坏力研究报告>,目前全球的DDoS攻击呈现攻击量激增.致死率高.损失巨大.攻击针对性强,攻击已成产业化等五大特点. 6月6日,360威胁情报中心正式发布<DDoS攻击商业破坏力研究报告>,基于360威胁情报中心检测数据,从全球DDoS攻击次数,攻击手段分类.攻击源也

2015数据中心宕机20%是由DDoS攻击引起

由Ponemon Institute进行一个双年度的研究报告显示,和2010年相比,2013年数据中心停机成本已经上涨相比.报告包括来自美国各地的63个数据中心具有代表性的样本数据.研究表明,数据中心停机的平均成本从2010年的$505,502上升到2013年的$690,204,2015年这个数字达到$740,357,和2013年相比上涨了7%,和2010年相比上涨了38%. 该研究对象只包括非计划停运,这意味着计划的维护操作成本不包括在样本数据之内.研究人员认为停机成本包括设备或其他资产损害,

第三季度 46% 的 DDoS 攻击都来自 Linux 计算机

来自卡巴斯基实验室(Kaspersky Labs)以及Imperva今年第三季度的研究报告显示,DDoS攻击已经成为相当频繁的话题,甚至掩盖了不少更严重的攻击行为,成为对企业或者竞争对手进行敲诈和干扰的重要手段. 卡巴斯基实验室2015年第三季度DDoS报告(DDoS Intelligence Report Q3 2015)中有个值得注意的事实,那就是DDoS攻击波及范围内,Linux设备正在增加.虽说大概一个月之前,我们才首次看到将Linux服务器加入到 DDoS僵尸网络中的恶意软件,但市面上

D1net阅闻:2015数据中心宕机20%是由DDoS攻击引起

2015数据中心宕机20%是由DDoS攻击引起 Ponemon Institute进行了一个双年度的研究报告,报告包括来自美国各地的63个数据中心具有代表性的样本数据.研究表明,数据中心停机的平均成本从2010年的$505,502上升到2013年的$690,204,2015年这个数字达到$740,357,和2013年相比上涨了7%,和2010年相比上涨了38%.大多数数据中心宕机是由错误的UPS设备引发,占所有事故数量的25%,紧随其后的是DDoS攻击,占22%,DDos攻击数量在过去几年稳步增

第三季度46%的DDoS攻击都来自Linux设备

来自卡巴斯基实验室(Kaspersky Labs)以及Imperva今年第三季度的研究报告显示,DDoS攻击已经成为相当频繁的话题,甚至掩盖了不少更严重的攻击行为,成为对企业或者竞争对手进行敲诈和干扰的重要手段. 卡巴斯基实验室2015年第三季度DDoS报告(DDoS Intelligence Report Q3 2015)中有个值得注意的事实,那就是DDoS攻击波及范围内,Linux设备正在增加.虽说大概一个月之前,我们才首次看到将Linux服务器加入到DDoS僵尸网络中的恶意软件,但市面上类