《2023年DDoS攻击现状及趋势报告》

执行概要

与第一季度相比,2023年第二季度的DDoS攻击活动增长了387%。

  • 电信公司遭受的攻击最为频繁,占总攻击量的50%,在2023年上半年发生了超过37,000次攻击;然而,在所有行业中,电信公司的攻击活动在同一时间段内增长了近400%。
  • 政府部门遭受的攻击时间最长,平均持续时间超过4小时;然而,在所有行业中,针对政府部门的攻击平均持续时间在一个季度内增加了216%,即使是最短的攻击也可能使网络离线一整天。
  • 零售、电信和媒体公司遭受的攻击规模最大,三个垂直行业的平均攻击规模为3Gbps;然而,即使是最小的攻击也会对企业声誉造成损害。

从所有指标来看,情况正在迅速恶化。

  • 自2020年初以来,全球DDoS攻击增加了150%。
  • 每39秒就会发生一次新的网络攻击。
  • 全球每天大约发生23000次DDoS攻击。
  • DDoS攻击对任何企业来说都是昂贵的,但未受保护的企业每次攻击的平均成本为20万美元。
  • 即使是小型企业也受到了严重的打击——平均一次DDoS攻击的恢复成本为12万美元。

全球数字化程度的不断提高、政治动荡以及在家工作的广泛采用,都导致了一个容易受到DDoS攻击的环境。随着攻击数量和频率的增加,它们的规模、复杂程度以及最终的成功程度也在增加。当DDoS攻击成功时,会给企业带来时间、金钱、客户和声誉损失。

DDoS攻击频率

数据显示,对比2022年上半年与2023年上半年,所有行业的DDoS攻击频率增加了314%。

【2022年上半年 VS 2023年上半年攻击总次数】

虽然所有行业都受到了更多的攻击,但下述行业在这段时间内遭受的DDoS攻击增加幅度最大:

制造业——增加1397%

制造业是依赖数字技术的关键基础设施部门,这使其成为DDoS攻击的目标。攻击会扰乱生产,损害声誉,并导致经济损失。DDoS攻击的增加可能是由于该行业加速数字化和物联网(IoT)设备的采用,使其更容易成为黑客的目标。

媒体与娱乐——增加1065%

媒体和娱乐公司的敏感知识产权是诱人的目标。由于流媒体的存在,其庞大的在线量增加了它们的攻击面。

云/ SaaS——增加794%

云和SaaS公司管理着错综复杂的互联在线基础设施。因此,DDoS攻击有可能对其客户造成广泛的影响,破坏关键的数字访问。

医疗保健——增加253%

攻击者可以利用DDoS攻击破坏患者护理,窃取患者敏感数据,并造成经济损失。勒索攻击在医疗保健领域尤为普遍。电子健康记录(EHRs)和其他数字技术的日益普及使得医疗保健行业更容易受到DDoS攻击。

金融——增加230%

金融行业是DDoS攻击的高价值目标,像Killnet这样的攻击者可以破坏交易,阻止客户访问他们的账户,并造成经济损失。作为宝贵金融数据的管理者,网上银行和网上交易的激增加剧了金融业的脆弱性。网上银行和网上交易扩大了金融业的数字化存在,使其变得更加脆弱。

政府——增加177%

针对政府实体的DDoS攻击的增加可能是由政治动机的网络攻击(如Killnet发起的攻击)的增加所驱动的。这里的DDoS攻击造成了大规模的破坏,并获得了高调的宣传。攻击者可以使用DDoS来破坏关键服务,例如紧急响应和选举。

【在2023年Q1季度和Q2季度,每个行业的攻击总数】

总体而言,从2023年第一季度到2023年第二季度,各个行业的公司遭受的攻击活动激增了387%。究其原因主要表现为以下几点:

  • DDoS攻击者正在利用日益复杂的人工智能和自动化;
  • 对于业余爱好者来说,发起攻击变得越来越容易,他们可以简单且廉价地购买僵尸网络发起攻击;
  • 民族国家行为者正在支持具有政治动机的攻击活动,例如俄罗斯附属的攻击者skillnet、REvil和Anonymous Sudan。

细分来看,在第一季度和第二季度,电信公司遭受的DDoS攻击比其他任何行业都要多。从第一季度到第二季度,该行业的攻击活动增长了惊人的1175%。

主要原因为以下几个方面:

  • 攻击源:电信供应商对我们所有人的通信和互联网服务至关重要,这使它们成为攻击者的主要目标,以破坏服务并造成大规模混乱。此外,它们还可以访问包括金融数据在内的大量敏感信息,这也进一步使其沦为网络犯罪分子的诱人目标。
  • 攻击面大:电信公司是在线的,并且具有各种各样的潜在入口点,攻击者可以从中获取可乘之机。这些入口点包括它们的数字资产、服务、网络、设备和其他基础设施组件,如果遭到破坏,很容易受到DDoS攻击流量的影响。
  • 遗留技术:电信供应商的过时系统更容易被黑客利用。
  • 黑客主义活动:针对电信运营商的DDoS攻击可能有政治动机,例如在抗议期间中断通信或压制持不同政见的声音。

DDoS攻击持续时间

数据显示,DDoS攻击的时间越来越长,但超过83%的攻击仍然是短爆发式的,持续10分钟或更短。

【攻击持续时间】

短攻(10分钟以内)占据主导的原因包括以下几点:

  • 短攻可以用作“触角”——目标业务中的漏洞区域。当攻击者发现网络安全防御的弱点时,他们可以发动更大规模的攻击。
  • 短攻是有效的。公司可以因为几分钟的网络中断而关闭一整天。
  • 攻击者将看到组织受到保护并停止攻击,创建一个较短攻击的数据集。攻击者可能有意将短攻变成长攻。

【超过10分钟的攻击分布】

虽然短时间的攻击也会影响受害者的操作,但显然,攻击时间越长,影响就越大。如果攻击成功,其持续时间可以暴露攻击者的意图,显示攻击者到底希望攻击的破坏性有多大?

攻击的持续时间对未受保护的企业具有如下实际影响:

  • 客户体验:如果客户无法使用你的网络,他们还能与你互动吗?停机时间会损害你的声誉,阻碍未来的业务。
  • 员工体验:如果你的员工没有连接到你的网络,他们可以远程或在办公室工作吗?你能承受多长时间不上网?
  • 金融影响:修复网络的费用是多少?能否重获失去的生意?能否修复受损的名誉?

【各行业的攻击持续时间】

如上图所示,政府机构遭受的攻击时间最长,平均攻击时间为4小时20分钟。原因包括以下几点:

  • 政治动机:政府机构经常成为带有政治动机或不满情绪的攻击者的目标。这些攻击者可能有一个特定的议程,并愿意投入大量的时间和资源来实现他们的目标。
  • 复杂的基础设施:政府网络和系统通常是复杂和分布式的,这使得它们更难以防御攻击。基础设施越大,检测和减轻DDoS攻击所需的时间就越长,从而使攻击持续的时间更长。
  • 高价值:政府部门通常为公民提供关键服务,这使其成为寻求破坏和混乱的攻击者的高价值目标。攻击者知道,即使是短暂的政府服务中断也可能造成严重后果,这促使他们发起持久和持续的攻击。

此外,医疗保健和金融服务提供商遭受的攻击时间也高于平均水平。这两个行业都处理高价值的敏感信息,这些信息可用于身份盗窃或金融欺诈。攻击者可能会更加坚持不懈地提取数据或造成破坏,从而导致更长时间的DDoS攻击。

总体而言,在所有行业中,攻击的平均持续时间在一个季度内增长了216%。

DDoS攻击的时间

目标什么时候最易被攻击?答案是在工作日。即使是海外黑客也会选择在你的员工和客户需要你的网络工作的最繁忙的时候进行攻击。

【一周中攻击发生的时间】

【一天中攻击发生的时间】

总体而言,攻击最经常发生在工作日。然而,由于我们所有人都是随时在线的,因此一些大型在线消费者活动也可能导致正常营业时间之外的异常攻击。

DDoS攻击的规模

与攻击频率和持续时间一样,带宽中DDoS攻击的大小会影响阻止它所需的时间,以及它对目标组织造成的破坏程度。

【每个行业的平均攻击规模】

如上所示,媒体、零售、电信、能源和人力资源公司平均遭受的攻击规模最大;究其原因在于,目标越大,往往所需的蛮力就越大,以匹配运行应用程序的服务器流量的大小。大规模的攻击也很容易发动;由于服务器不会将资源平均分配给应用程序,因此,着重攻击单个服务器资源可能会导致整个服务器崩溃。

传媒及娱乐——平均攻击规模为3.5 Gbps

媒体和娱乐公司是很有吸引力的目标。他们拥有大量的在线业务,并能访问敏感数据,比如有价值的知识产权。攻击者使用DDoS攻击来破坏内容的分发,破坏声誉并勒索钱财。而且,对该部门的成功攻击会带来很高的知名度。

零售——平均攻击规模为3.1 Gbps

从通过侵蚀顾客信任来获得竞争优势到敲诈勒索,从意识形态动机到扰乱购物高峰,攻击者有充足的动机来攻击零售业务。

电信——平均攻击规模为3.0gbps 

电信公司是互联网的源头。它们提供了所有公司接触客户所依赖的带宽。如果攻击者能够瘫痪一家电信公司,其影响将波及整个信息链,并产生重大的整体影响。

能源和公用事业——平均攻击规模为2.4 Gbps

关键基础设施中断造成的恐慌和不信任可能导致重大经济损失,使这一细分市场成为通过赎金进行攻击获利的主要机会。无论是出于金融还是地缘政治动机,对该行业的大规模攻击都可能产生更广泛的社会或经济影响。

人力资源——平均攻击规模为2.4 Gbps

虽然看起来不那么明显,但这些公司是许多其他公司供应链的关键组成部分。这里的中断会导致整个行业的招聘中断。此外,攻击者可能会认为这个行业的网络准备不足或软件漏洞增加,这是一个容易攻击的主要因素。

医疗保健、制造业和云/SaaS ——平均攻击规模为2.2 Gbps

这些行业越来越依赖于数字技术、人工智能和物联网设备,这增加了它们的攻击面,使它们更容易受到攻击。攻击者将这种在线流量的海啸视为寻找漏洞的绝佳机会

值得一提的是,Zayo在2023年上半年发现的最大一次攻击规模为980 Gbps,目标是一家在线的公共网络视频通信公司。随着越来越多的人在家工作,这种规模是完全有道理的。针对在线视频来源的大规模攻击可以影响数千家使用该服务的公司。

【前10%最大规模攻击中各行业所占比例】

总体而言,按规模计算,Top 10%顶级攻击集中在电信行业。

结语

在很多方面,企业越小,越容易受到伤害。与大公司相比,小公司通常资源有限,安全措施也较弱,因此更容易成为攻击者的目标。而一旦遭受DDoS攻击,就可能导致企业运营中断,造成财务损失、品牌声誉受损和客户流失等无法挽回的后果。

考虑到暴露的成本远远超过保护的成本。因为,建议各种规模的公司——尤其是那些内部专业知识有限的公司——都应该投资DDoS缓解服务,并制定响应计划来保护自己。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/433296.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

mac电脑总卡蓝屏是怎么回事,苹果电脑老卡蓝屏怎么办

电脑老卡蓝屏是比较常见的电脑故障之一,导致这一问题的出现很可能是电脑本身的硬件,或电脑上的驱动安装错误,没法运行,当然也不排除其他的一些因素。虽说电脑蓝屏是电脑几乎都会出现的小毛病,不足以致命,但…

Day19:信息打点-红蓝队自动化项目资产侦察武器库部署企查产权网络空间

目录 各类红蓝队优秀工具项目集合 自动化-武器库部署-F8x 自动化-网络空间-AsamF 自动化-企查信息-ENScan 自动化-综合架构-ARL&Nemo 思维导图 章节知识点 Web:语言/CMS/中间件/数据库/系统/WAF等 系统:操作系统/端口服务/网络环境/防火墙等 应…

一本书讲透ChatGPT,实现从理论到实践的跨越!大模型技术工程师必读

这里写目录标题 前言内容简介作者简介专家推荐读者对象目录直播预告 前言 OpenAI 在 2022 年 11 月推出了人工智能聊天应用—ChatGPT。它具有广泛的应用场景,在多项专业和学术基准测试中表现出的智力水平,不仅接近甚至有时超越了人类的平均水平。这使得 …

垃圾分类网站|基于Springboot框架+java+MYSQL数据库的垃圾分类网站开发设计与实现(可运行源码+数据库+文档)

目录 1.摘 要 2.系统结构设计 3.系统顺序图设计 4.数据库设计 5.系统详细设计 用户前台功能模块 管理员功能模块 垃圾分类管理员功能模块 论文参考 文末获取源码 1.摘 要 本论文主要论述了如何使用JAVA语言开发一个垃圾分类网站 ,本系统将严格按照软件开发…

探索直播美颜SDK背后的算法:如何实现高效的美颜处理?

直播中,美颜功能更是成为了吸引用户的一大利器,为了实现这一目标,各大直播平台纷纷推出了美颜功能,而直播美颜SDK背后的算法成为了实现这一功能的关键。 一、美颜算法的重要性 美颜算法在直播美颜SDK中扮演着至关重要的角色。它不…

isNaN和Number.isNaN()的区别

一句话概括: isNaN()会先尝试转换为数字,如果无法转换为数字则返回true,否则返回false Number.isNaN():直接检查一个值是否为NaN 示例如下: 对于isNaN() NaN直接就返回true "abc"是字符串且无法转换为数…

连锁经营如何降低财务成本和税务风险

连锁经营的财务是一个比较复杂的体系。连锁经营通过规模化运作,连锁企业可以享受采购、生产和销售方面的经济规模优势,从而降低采购成本、生产成本和运营成本。可以通过统一管理和监控各个门店的财务状况,实现资源的最优配置,减少…

如何单独设置cPanel的PHP扩展

我们在上周遇到购买Hostease的Linux虚拟主机客户网站页面需要使用mb_strlen函数。像这种需要特定PHP函数的设置需求,我们是可以单独在cPanel面板进行设置。 步骤 1:登录到 cPanel 打开您的 Web 浏览器,登录您的 cPanel 控制面板登录页面。 步…

Linux - 进程控制

1、进程创建 1.1、fork函数初识 在linux中fork函数时非常重要的函数&#xff0c;它从已存在进程中创建一个新进程。新进程为子进程&#xff0c;而原进程为父进程&#xff1b; #include <unistd.h> pid_t fork(void); 返回值&#xff1a;自进程中返回0&#xff0c;父进…

EC600模块通过AT指令接入阿里云物联网平台并发布属性

摘要&#xff1a;本文介绍一下如何通过EC600模块的AT指令&#xff0c;将设备属性值发送到阿里云物联网平台的方法。 这个模块供电可以是 5-16V 和电脑通过USB串口连接&#xff0c;4线即可。未来集成到自己的系统中的时候&#xff0c;可以直接发送指令即可。 使用的软件是FreeAT…

Claude3荣登榜首,亚马逊云科技为您提供先行体验!

Claude3荣登榜首&#xff0c;亚马逊云科技为您提供先行体验&#xff01; 个人简介前言抢先体验关于Amazon BedrockAmazon Bedrock 的功能 Claude3体验教程登录Amazon Bedrock试用体验管理权限详细操作步骤1.提交应用场景详细信息2.请求模型的访问权限3.请求成功&#xff0c;开始…

智慧合同管理平台:企业合同管理的数字化革新

在当今的商业环境中&#xff0c;合同管理已经成为企业运营中不可或缺的一环。传统的合同管理方式不仅耗时耗力&#xff0c;而且容易出错。为了解决这个问题&#xff0c;越来越多的企业开始转向使用智慧合同管理平台。本文将以道本科技智慧合同管理平台为例&#xff0c;详细介绍…

中航证券2024 AI智算时代已至,算力芯片加速升级

一、AI处史上最长繁荣期&#xff0c;算力国产化需求迫切 AI正处史上最长繁荣大周期 人工智能从1956 年被正式提出以来&#xff0c;经历了数十年的 发展历程。人工智能诞生初期&#xff0c;其研究主要分为三个流 派&#xff0c;即逻辑演绎、归纳统计和类脑计算。 人工智能研究的…

JasperReport指定自定义字体文件,解决中文不显示问题支持

原文链接&#xff1a;【JasperReports笔记05】JasperReport指定自定义字体文件&#xff0c;解决中文不显示问题支持Android_jasperreports导出pdf不显示中文-CSDN博客 目录 一、自定义字体文件 1.1、创建字体配置文件 1.2、创建fonts.xml字体文件 1.3、在Jasper Studio中添…

【STM32下UART协议的一些认识与使用方法】

STM32下UART协议的一些认识与使用方法 串口定义通用串行异步收发器 协议中相关的概念空闲位起始位数据位奇偶校验位三种校验方式BT接收数据的流程 停止位波特率总结 UART的三种工作方式UART控制器发送数据流程接收数据流程 UART初始化UART相关结构体和库函数 串口定义 通用串行…

计算机网络-物理层

物理层 基本概念传输媒体信道复用频分复用&#xff08;FDM&#xff09;时分复用&#xff08;TDM&#xff09;波分复用&#xff08;WDM&#xff09;码分复用&#xff08;CDM&#xff09; 宽带接入技术ADSL技术光纤同轴混合网(HFC网)FTTx技术 数据通信常识 上次我们已经大致学习了…

基于yolov5的山羊姿态检测系统,可进行图像目标检测,也可进行视屏和摄像检测(pytorch框架)【python源码+UI界面+功能源码详解】

功能演示&#xff1a; 基于yolov5的山羊姿态检测系统&#xff0c;系统既能够实现图像检测&#xff0c;也可以进行视屏和摄像实时检测_哔哩哔哩_bilibili &#xff08;一&#xff09;简介 基于yolov5的山羊姿态检测系统是在pytorch框架下实现的&#xff0c;这是一个完整的项目…

AndroidStudio连不上adb报错ADB Connection Error

之前笔者一直通过AndroidStudio来看日志&#xff0c;也一直用的一套自己的SDK&#xff0c;用了好几年了。 但是突然有一天&#xff0c;AndroidStudio启动后就弹出警告窗&#xff1a;ADB Connection Error&#xff0c;如下&#xff1a; 在Event Log面板还持续性的输出&#x…

论文目录3:大模型时代(2023+)

1 instruction tuning & in context learning 论文名称来源主要内容Finetuned Language Models Are Zero-Shot Learners2021 机器学习笔记&#xff1a;李宏毅ChatGPT Finetune VS Prompt_UQI-LIUWJ的博客-CSDN博客 早期做instruction tuning的work MetaICL: Learning to …

产品推荐 - Xilinx FPGA下载器 XQ-HS/STM2

1 FPGA下载器简介 1.性能优良 FPGA下载器XQ-HS/STM2采用Xilinx下载模块设计而成&#xff08;JTAG-SMT2NC模块&#xff0c;该模块与Xilinx官方开发板KC705&#xff0c;KCU105&#xff0c;ZC702&#xff0c;ZC706&#xff0c;Zedboard等板载下载器一样&#xff0c;下载速度快…