Cloudflare DDoS 威胁报告 2023 年第二季度概述
主要发现:
- "Darknet Parliament" 行动:黑客联盟“Darknet Parliament”对西方金融体系发起大规模网络攻击,目标包括银行、美国联邦储备系统和 SWIFT 网络。
- 低流量、随机化的 HTTP DDoS 攻击:此类攻击数量增加,旨在绕过传统的防护机制,通过模仿正常流量来逃避检测。
- DNS 洗钱攻击:成为最常见 DDoS 攻击形式,32% 的攻击针对 DNS 协议,对 DNS 服务器造成严重影响。
- 利用 Mitel 漏洞的“Startblast”攻击:攻击者利用 Mitel MiCollab 中的漏洞发动 UDP 放大 DDoS 攻击。
- 高性能僵尸网络持续崛起:基于虚拟机的 DDoS 僵尸网络攻击能力增强,攻击规模可达传统 IoT 设备的 5000 倍。
- 行业和地区差异:加密货币网站成为主要目标,非营利组织遭受大量 DDoS 攻击。
关键数据概览:
- 流量变化:与上一季度相比,应用程序层 DDoS 攻击减少约 14%,网络层 DDoS 攻击减少约 14%。
- 受攻击国家/地区:美国成为应用程序层 DDoS 攻击最多的目标,中国则在网络层 DDoS 攻击中位列第一。
- 行业差异:加密货币网站遭受最多 DDoS 攻击,其次是游戏与博彩网站,非营利组织面临大量攻击。
- 防护建议:Cloudflare 推荐采用多种检测技术、部署威胁情报、优化基础设施、提升网络和应用程序性能等措施。
结论:
2023 年第二季度,Distributed Denial of Service (DDoS) 攻击呈现出复杂性和针对性更强的趋势,特别是在“Darknet Parliament”行动、DNS 洗钱攻击、以及基于虚拟机的高性能僵尸网络攻击方面。加密货币、游戏与博彩、以及非营利组织成为主要攻击目标。为了应对这些挑战,企业应采取综合性的防护措施,包括采用先进的检测技术、优化安全策略、提高基础设施弹性等。Cloudflare 作为全球领先的 DDoS 防护服务提供商,提供了全面的防护解决方案,帮助各类组织抵御日益严峻的 DDoS 威胁。