您當(dāng)前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

2021年上半年NETSCOUT《威脅情報(bào)報(bào)告》:網(wǎng)絡(luò)犯罪攻擊加速全球網(wǎng)絡(luò)安全危機(jī)

2021-09-23 15:34:15   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  約540萬次DDoS攻擊,較2020年上半年增長11%,預(yù)計(jì)全年將超上年記錄,將對(duì)關(guān)鍵互聯(lián)網(wǎng)網(wǎng)關(guān)產(chǎn)生深遠(yuǎn)影響
  NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)今天公布了其半年度《威脅情報(bào)報(bào)告》(Threat Intelligence Report)的研究成果,強(qiáng)調(diào)網(wǎng)絡(luò)攻擊繼續(xù)在全球范圍內(nèi)對(duì)私營和公共組織及政府產(chǎn)生巨大影響。2021年上半年,網(wǎng)絡(luò)犯罪分子發(fā)動(dòng)了約540萬次分布式拒絕服務(wù)(DDoS)攻擊,較2020年上半年增長11%。此外,NETSCOUT的主動(dòng)級(jí)別威脅分析系統(tǒng)(ATLAS )安全工程和響應(yīng)團(tuán)隊(duì)(ASERT)的數(shù)據(jù)預(yù)測指出,2021年全年預(yù)計(jì)將再創(chuàng)紀(jì)錄,全球DDoS攻擊將超過1100萬次。ASERT預(yù)計(jì),有關(guān)攻擊者創(chuàng)新的長尾效應(yīng)仍將持續(xù)下去,加劇日益嚴(yán)重的網(wǎng)絡(luò)安全危機(jī),并將繼續(xù)影響公共和私營組織。
  在Colonial Pipeline、JBS、Harris Federation、澳大利亞廣播公司Channel Nine、CNA Financial以及其他幾次引人注目的攻擊之后,DDoS和其他網(wǎng)絡(luò)安全攻擊的影響已在全球范圍內(nèi)顯現(xiàn)。因此,各主要國家政府正在推出新的項(xiàng)目和政策來防御攻擊,警察組織也正在發(fā)起前所未有的合作,以努力應(yīng)對(duì)相關(guān)危機(jī)。
  2021年上半年,網(wǎng)絡(luò)犯罪分子對(duì)七種較新的反射式/放大式DDoS攻擊向量進(jìn)行了利用并將其轉(zhuǎn)為攻擊手段,使各公司組織面臨更大的風(fēng)險(xiǎn)。這種攻擊向量激增帶動(dòng)了多向量DDoS攻擊的增長,針對(duì)一個(gè)組織的單次攻擊就能部署創(chuàng)紀(jì)錄的31個(gè)攻擊向量。
  NETSCOUT的2021年上半年《威脅情報(bào)報(bào)告》的其他關(guān)鍵研究成果包括:
  • 新的自適應(yīng)DDoS攻擊技術(shù)可避開傳統(tǒng)防御。通過定制他們的策略,網(wǎng)絡(luò)犯罪分子不斷改進(jìn)其攻擊方式,來繞過基于云和本地部署的靜態(tài)DDoS防御,以商業(yè)銀行和信用卡處理方為目標(biāo)進(jìn)行精準(zhǔn)攻擊。
  • 網(wǎng)絡(luò)連接性供應(yīng)鏈?zhǔn)艿降墓羧找嬖黾。希望造成最大附帶損害的網(wǎng)絡(luò)犯罪分子將他們的攻擊集中在重要的互聯(lián)網(wǎng)組件上,包括DNS服務(wù)器、虛擬專用網(wǎng)絡(luò)(VPN)集中器、服務(wù)和互聯(lián)網(wǎng)交換中心等,意在破壞重要的連接網(wǎng)關(guān)。
  • 網(wǎng)絡(luò)犯罪分子將DDoS作為他們的新工具,來發(fā)起三重勒索活動(dòng)。勒索軟件已經(jīng)成為一門“大生意”,勒索者將DDoS加入他們的攻擊方案,以加大對(duì)受害者的壓力,同時(shí)給安全團(tuán)隊(duì)施壓。“三重勒索”將文件加密、數(shù)據(jù)竊取和DDoS攻擊結(jié)合在一起,以增加網(wǎng)絡(luò)犯罪分子收到贖金的可能性。
  • 最快的DDoS攻擊速度同比提升16.17%。此攻擊由一名巴西有線寬帶互聯(lián)網(wǎng)用戶發(fā)起的,可能與在線游戲有關(guān)。這一復(fù)雜攻擊結(jié)合了DNS反射式/放大式攻擊、TCP ACK洪水攻擊、TCP RST洪水攻擊、TCP SYN/ACK反射式/放大式向量,數(shù)據(jù)包轉(zhuǎn)發(fā)速率達(dá)到675Mpps。
  • 規(guī)模最大的DDoS攻擊達(dá)1.5Tbps,同比增長169%。ASERT的數(shù)據(jù)識(shí)別出這是一次針對(duì)一家德國ISP的攻擊,其中部署了DNS反射式/放大式向量。與2020年上半年記錄的任何攻擊相比,此次攻擊的規(guī)模都顯著增長。
  • 僵尸網(wǎng)絡(luò)助長主要的DDoS攻擊活動(dòng)——對(duì)全球僵尸網(wǎng)絡(luò)集群和高密度攻擊源區(qū)域的跟蹤顯示了惡意攻擊者如何利用這些僵尸網(wǎng)絡(luò)參與了280多萬次DDoS攻擊。此外,惡名昭著的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)Gafgyt和Mirai繼續(xù)構(gòu)成嚴(yán)重威脅,參與了DDoS攻擊總數(shù)的一半以上。
  NETSCOUT威脅情報(bào)主管Richard Hummel表示:“疫情期間,很多人轉(zhuǎn)向遠(yuǎn)程辦公,網(wǎng)絡(luò)犯罪分子利用了這一點(diǎn),通過破壞網(wǎng)絡(luò)連接供應(yīng)鏈的重要組成部分,發(fā)動(dòng)了數(shù)量空前的DDoS攻擊,制造了多起引人關(guān)注的攻擊案例。勒索軟件團(tuán)伙的武器庫中還新增了三重勒索DDoS戰(zhàn)術(shù)。與此同時(shí),F(xiàn)ancy Lazarus組織的DDoS勒索活動(dòng)開始頻頻出現(xiàn),威脅了多個(gè)行業(yè)的公司組織,重點(diǎn)攻擊目標(biāo)是ISP,特別是他們的DNS授權(quán)服務(wù)器。”
  NETSCOUT的《威脅情報(bào)報(bào)告》涵蓋了DDoS威脅領(lǐng)域的最新趨勢和活動(dòng)。其中包括來自NETSCOUT的主動(dòng)級(jí)別威脅分析系統(tǒng)(ATLAS )的數(shù)據(jù)以及來自NETSCOUT的ATLAS安全工程與響應(yīng)團(tuán)隊(duì)(ASERT)的深入見解。
  《威脅情報(bào)報(bào)告》和Omnis  Threat Horizon中的攻擊可視化介紹和分析大幅提升了ATLAS威脅情報(bào)饋送服務(wù)的質(zhì)量,NETSCOUT的Omnis安全產(chǎn)品組合廣泛使用這些饋送信息,在全球范圍內(nèi)監(jiān)測和阻止針對(duì)企業(yè)和服務(wù)提供商的威脅活動(dòng)。
  如需了解有關(guān)NETSCOUT半年度《威脅情報(bào)報(bào)告》的更多信息,請(qǐng)?jiān)L問該公司的交互式網(wǎng)站。您還可以在Facebook、LinkedIn和Twitter上關(guān)注該公司,了解最新的威脅信息、趨勢和深入見解。
  關(guān)于NETSCOUT
  NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)致力于幫助確保數(shù)字業(yè)務(wù)服務(wù)的安全性、可用性和性能,使其免受各種破壞活動(dòng)的影響。通過結(jié)合已獲專利的智能數(shù)據(jù)技術(shù)與智能分析方法,公司獲得了市場和技術(shù)方面的領(lǐng)先地位。公司為客戶提供所需的實(shí)時(shí)且無處不在的可見性和洞察力,以加速和保障他們的數(shù)字轉(zhuǎn)型。公司的Omnis 網(wǎng)絡(luò)安全高級(jí)威脅檢測和響應(yīng)平臺(tái)提供全面的網(wǎng)絡(luò)可見性、威脅檢測、高度情景化調(diào)查以及網(wǎng)絡(luò)邊緣自動(dòng)緩解服務(wù)。NETSCOUT nGenius 服務(wù)保障解決方案可以提供針對(duì)服務(wù)、網(wǎng)絡(luò)和應(yīng)用性能的實(shí)時(shí)情景化分析。NETSCOUT的Arbor Smart DDoS保護(hù)產(chǎn)品能夠針對(duì)那些對(duì)可用性構(gòu)成威脅的攻擊以及通過滲透進(jìn)入網(wǎng)絡(luò)以竊取關(guān)鍵業(yè)務(wù)資產(chǎn)的高級(jí)威脅提供保護(hù)。如需了解如何在物理或虛擬數(shù)據(jù)中心或在云中改進(jìn)服務(wù)、網(wǎng)絡(luò)和應(yīng)用性能的更多信息,以及NETSCOUT的安全與性能解決方案如何為您保駕護(hù)航,請(qǐng)?jiān)L問www.netscout.com,或在Twitter、Facebook或LinkedIn上關(guān)注@NETSCOUT。
  原文版本可在businesswire.com上查閱:https://www.businesswire.com/news/home/20210921005395/en/
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

相關(guān)閱讀:

專題

CTI論壇會(huì)員企業(yè)