您的位置:云骑士 > 科技 > 新闻 >

友讯代理NETSCOUT 发表最新威胁情报报告!网路骇客攻击加速全球网路安全危机

时间:2021-10-15 08:58:02

  友讯代理NETSCOUT 发表最新威胁情报报告!网路骇客攻击加速全球网路安全危机

  约540万次DDoS攻击,较2020年同期增加11%,对关键网路闸道产生深远影响

友讯代理NETSCOUT 发表最新威胁情报报告!网路骇客攻击加速全球网路安全危机

  友讯代理品牌 Netscout System, Inc今天公布其半年度「威胁情报报告」(Threat Intelligence Report)的研究成果,指出随着美国最大燃油输送公司Colonial Pipeline、全球最大肉品商JBS、英国教育慈善机构哈里斯联邦Harris Federation、澳洲广播公司Channel Nine、美国第七大商业保险公司CNA Financial等几起重大骇客攻击后,DDoS与网路攻击已让全球各机构产生危机意识。因此,全球政府机构正积极导入新计划和政策来抵御攻击,警务系统亦展开前所未有的合作来应对日益严重的网路危机。

  在2021上半年,网路骇客更新七种较新的反射式/放大式DDoS攻击手段,使得各公司组织及机构面临更大的风险。这类多层次DDoS反射/放大攻击使得攻击次数增加,针对单一组织的单次攻击更是创纪录地多达31个。

友讯代理NETSCOUT 发表最新威胁情报报告!网路骇客攻击加速全球网路安全危机(1)

  NETSCOUT 2021上半年《威胁情报报告》关键研究成果包含:

  • 动态调整DDoS攻击技术,避开传统防御。骇客依据不同目标修改攻击策略,避开云端和内部部署的DDoS防御系统,攻击银行主机和刷卡机。

  • 供应链攻击日益增加。骇客将精力集中在重要的网路元件,造成最大连带性的损害,包括DNS伺服器、虚拟专属网路(VPN)、关键网路闸道。

  • 骇客于攻击链中添加 DDoS,以发起三重勒索攻击。勒索软体已成为骇客重大收入来源,骇客在其攻击链中添加DDoS,以增加对机关及其资安团队压力。三重勒索结合了档案加密、机敏资料窃取和DDoS攻击,增加骇客获得赎金的可能性。

  • 最快速的DDoS攻击记录,较2020年同期增加16.17%。这次袭击由一名巴西有线宽频用户发动,可能与线上游戏有关。使用DNS反射/放大攻击、TCP ACK洪水攻击、TCP RST洪水攻击和TCP SYN/ACK反射/放大攻击,产生675 Mpps攻击。

  • 最大的DDoS攻击为1.5 Tbps,较2020年同期增加169%。ASERT确认此次骇客利用DNS放大/反射攻击德国的ISP,较2020上半年任何一起攻击的规模都要显着地增加。

  • 殭尸网路助长主要的DDoS攻击。追蹤全球殭尸网路集群和高密度攻击源区域,展示了骇客如何利用这些殭尸网路参与超过280万次DDoS攻击。此外,着名的IoT殭尸网路Gafgyt和Mirai仍持续严重威胁,佔DDoS攻击总数的一半以上。

  NETSCOUT《威胁情报报告》负责人Richard Hummel表示:「骇客利用COVID-19新冠肺炎疫情所导致的远端工作转变,发动数量空前的DDoS攻击,以破坏供应链上的重要设备。骇客组织在他们的攻击链中增加三重勒索DDoS策略,同时Fancy Lazarus 组织的DDoS勒索攻击也进入多个产业的公司组织并造成威胁,攻击着重在ISP,尤其是其授权DNS伺服器。」

  NETSCOUT《威胁情报报告》涵盖DDoS威胁环境中的最新趋势和活动,包括来自NETSCOUT主动级别威胁分析系统(ATLAS™)、ATLAS资安工程和回应团队(ASERT)的深入见解。

  《威胁情报报告》和Omnis Threat Horizon的可见性资料和分析,为NETSCOUT的Omnis安全产品群组中使用的ATLAS提供即时网路情资,可用于监测和阻挡对全球企业和ISP的威胁活动。想要了解有关本次NETSCOUT《威胁情报报告》及半年一次的《威胁情报报告》的更多资讯,请至NETSCOUT官方网站。

  关于D-Link

  友讯科技股份有限公司成立于1986年,专注于电脑网路设备的设计开发,并自创「D-Link」品牌,行销全球。目前已在全世界超过50个国家与地区设立120个销售据点,产品销售遍布全球各主要市场。友讯科技为全球领导网通品牌,其专业技术和创新产品能为不同客户提供完整的高效能网路解决方案,获得许多企业合作伙伴与客户的肯定。如需更多的相关讯息,请参考https://www.dlinktw.com.tw/。

  关于NETSCOUT

  NETSCOUT SYSTEMS, INC.确保企业数位服务的可用性、效能和安全性不会中断。NETSCOUT的市场和技术领导地位,来自于我们独有的智慧资料技术与智慧分析的专利结合。NETSCOUT提供客户在加速或防护数位转型时所需的实时、广泛可见性和洞察力,因而改变了组织在规划、交付、整合、测试和部署服务及应用等各种面向的推动方式。NETSCOUT的使命是确保全球产业的领导业者能免于服务中断风险,让企业能专注解决最具挑战性的网路效能和安全问题,让横跨各种应用、云端环境与资料中心的世界互联网能安全、平稳地运行。了解更多资讯,请见 https://www.netscout.com/。

相关下载
相关视频
相关教程
最新教程