-

2021年上半年NETSCOUT《威脅情報報告》:網路犯罪攻擊加速全球網路安全危機

約540萬次DDoS攻擊,較2020年上半年成長11%,預計全年將超越去年記錄,將對關鍵網路閘道產生深遠影響

麻塞諸塞州韋斯特福德--(BUSINESS WIRE)--(美國商業資訊)-- NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)今天公布了其半年度《威脅情報報告》(Threat Intelligence Report)的研究成果,強調網路攻擊繼續在全球對私人和公共組織及政府機構產生巨大影響。2021年上半年,網路犯罪分子發動了約540萬次分散式阻斷服務(DDoS)攻擊,較2020年上半年成長11%。此外,NETSCOUT的Active Level Threat Analysis System (ATLAS™)安全工程和回應團隊(ASERT)的資料預測指出,2021年全年預計將再創紀錄,全球DDoS攻擊將超過1100萬次。ASERT預計,有關攻擊者創新的長尾效應仍將持續下去,加劇日益嚴重的網路安全危機,並將繼續影響公民營組織。

在Colonial Pipeline、JBS、Harris Federation、澳大利亞廣播公司Channel Nine、CNA Financial以及其他幾次引人注目的攻擊之後,DDoS和其他網路安全攻擊的影響已在全顯現。因此,各主要國家政府正在推出新的專案和政策來防禦攻擊,員警組織也正在發起前所未有的合作,以努力因應相關危機。

2021年上半年,網路犯罪分子對七種較新的反射式/放大式DDoS攻擊向量進行了利用並將其轉為攻擊手段,使各公司組織面臨更大的風險。這種攻擊向量激增帶動了多向量DDoS攻擊的成長,針對一個組織的單次攻擊就能部署創紀錄的31個攻擊向量。

NETSCOUT的2021年上半年《威脅情報報告》的其他關鍵研究成果包括:

  • 新的自我調整DDoS攻擊技術可避開傳統防禦。透過自訂他們的策略,網路犯罪分子不斷改進其攻擊方式,來繞過雲端和內部部署的靜態DDoS防禦,以商業銀行和信用卡處理機構為目標進行精準攻擊。
  • 網路連線性供應鏈受到的攻擊日益增加。希望造成最大附帶損害的網路犯罪分子將他們的攻擊集中在重要的網路元件上,包括DNS伺服器、虛擬私人網路(VPN)集線器、服務和網路交換中心等,意在破壞重要的連接閘道。
  • 網路犯罪分子將DDoS作為他們的新工具,來發起三重勒索活動。勒索軟體已經成為一門「大生意」,勒索者將DDoS加入他們的攻擊方案,以加大對受害者的壓力,同時向安全團隊施壓。「三重勒索」將檔案加密、資料竊取和DDoS攻擊結合在一起,以增加網路犯罪分子收到贖金的可能性。
  • 最快的DDoS攻擊速度比去年同期提升16.17%。此攻擊由一名巴西有線寬頻網路用戶發起,可能與線上遊戲有關。這一複雜攻擊結合了DNS反射式/放大式攻擊、TCP ACK洪水攻擊、TCP RST洪水攻擊、TCP SYN/ACK反射式/放大式向量,資料包轉發速率達到675 Mpps。
  • 規模最大的DDoS攻擊達1.5 Tbps,比去年同期成長169%。ASERT的資料識別出這是一次針對一家德國ISP的攻擊,其中部署了DNS反射式/放大式向量。與2020年上半年記錄的任何攻擊相比,此次攻擊的規模都顯著成長。
  • 僵屍網路助長主要的DDoS攻擊活動——對全球僵屍網路叢集和高密度攻擊來源區域的追蹤顯示了惡意攻擊者如何利用這些僵屍網路參與了280多萬次DDoS攻擊。此外,惡名昭著的物聯網僵屍網路Gafgyt和Mirai繼續構成嚴重威脅,參與了DDoS攻擊總數的一半以上。

NETSCOUT威脅情報主管Richard Hummel表示:「疫情期間,很多人轉向遠距辦公,網路犯罪分子利用了這一點,透過破壞網路連接供應鏈的重要組成部分,發動了數量空前的DDoS攻擊,製造了多起引人關注的攻擊案例。勒索軟體團夥的武器庫中還新增了三重勒索DDoS戰術。與此同時,Fancy Lazarus組織的DDoS勒索活動開始頻頻出現,威脅了多個產業的公司組織,重點攻擊目標是ISP,特別是他們的DNS授權伺服器。」

NETSCOUT的《威脅情報報告》涵蓋了DDoS威脅領域的最新趨勢和活動。其中包括來自NETSCOUT的Active Level Threat Analysis System (ATLAS™)的資料以及來自NETSCOUT的ATLAS安全工程與回應團隊(ASERT)的深入見解。

《威脅情報報告》和Omnis® Threat Horizon中的攻擊視覺化介紹和分析大幅提升了ATLAS威脅情報饋送服務的品質,NETSCOUT的Omnis安全產品組合廣泛使用這些饋送資訊,在全球監測和阻止針對企業和服務提供者的威脅活動。

如需瞭解有關NETSCOUT半年度《威脅情報報告》的更多資訊,請造訪該公司的互動式網站。您還可以在Facebook、LinkedIn和Twitter上關注該公司,瞭解最新的威脅資訊、趨勢和深入見解。

關於NETSCOUT

NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)致力於幫助確保數位業務服務的安全性、可用性和效能,使其免受各種破壞活動的影響。透過結合已獲專利的智慧資料技術與智慧分析方法,公司獲得了市場和技術方面的領先地位。公司為客戶提供所需的即時且無處不在的可見性和洞察力,以加速和保障他們的數位轉型。公司的Omnis®網路安全進階威脅偵測和回應平臺提供全面的網路可見性、威脅偵測、高度情境化調查以及網路邊緣自動緩解服務。NETSCOUT nGenius™服務保障解決方案可以提供針對服務、網路和應用程式效能的即時情境化分析。NETSCOUT的Arbor Smart DDoS保護產品能夠針對那些對可用性構成威脅的攻擊以及透過滲透進入網路以竊取關鍵業務資產的進階威脅提供保護。如需瞭解如何在實體或虛擬資料中心或在雲端中改進服務、網路和應用程式效能的更多資訊,以及NETSCOUT的安全與性能解決方案如何幫助您自信地向前邁進,請造訪www.netscout.com或在Twitter、Facebook或LinkedIn上關注@NETSCOUT。

©2021 NETSCOUT SYSTEMS, INC.保留所有權利。NETSCOUT、NETSCOUT標誌、Guardians of the Connected World、Adaptive Service Intelligence、Arbor、ATLAS、Cyber Threat Horizon、InfiniStream、nGenius、nGeniusONE和Omnis為NETSCOUT SYSTEMS, INC.和(或)其子公司和(或)附屬公司在美國和(或)其他國家的註冊商標或商標。文中提及的協力廠商商標為其各自擁有者的財產。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

編輯聯絡人:
Maribel Lopez
行銷和企業傳播經理
+1 781 362 4330
maribel.lopez@netscout.com

Mena Buscetto
Finn Partners(代表NETSCOUT)
+1 860 326 1698
NETSCOUT-US@FinnPartners.com

NETSCOUT SYSTEMS, INC.

NASDAQ:NTCT


Contacts

編輯聯絡人:
Maribel Lopez
行銷和企業傳播經理
+1 781 362 4330
maribel.lopez@netscout.com

Mena Buscetto
Finn Partners(代表NETSCOUT)
+1 860 326 1698
NETSCOUT-US@FinnPartners.com

More News From NETSCOUT SYSTEMS, INC.

NETSCOUT新研究證實,DDoS攻擊持續主導數位戰場,威脅關鍵基礎設施穩定

麻薩諸塞州韋斯特福德--(BUSINESS WIRE)--(美國商業資訊)-- NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日發表最新研究,詳述不斷演變的分散式拒絕服務(DDoS)攻擊態勢。2025年上半年,NETSCOUT在全球監測到逾800萬次DDoS攻擊,其中歐洲、中東及非洲(EMEA)地區超過320萬次。DDoS攻擊已演變為可破壞關鍵基礎設施的精準地緣政治影響武器。 NoName057(16)等駭客組織每月策畫數百次協同攻擊,目標涵蓋通訊、交通、能源和國防領域。DDoS攻擊租賃服務降低了攻擊工具的使用門檻,使新手也能執行複雜的攻擊行動。AI增強的自動化、多向量攻擊與「地毯式轟炸」技術對傳統防禦構成挑戰。僵屍網路控制數萬台物聯網裝置、伺服器和路由器,發動持續性攻擊並造成重大破壞。每個因素單獨存在就已構成威脅,而其疊加效應更形成了「完美風暴」,為全球機構和服務提供者網路帶來前所未見的網路風險。 主要研究發現包括: 全球攻擊規模龐大——2025年上半年,NETSCOUT監測到逾50次超過每秒太位元(Tbps)層級的攻擊及多次十億封包每秒(Gpps)層...

NETSCOUT為TM論壇的NeuroNOC專案推進AI驅動的網路營運:打造自修復網路智慧核心催化劑專案

麻薩諸塞州韋斯特福德--(BUSINESS WIRE)--(美國商業資訊)-- 首屈一指的可檢視性、AI運維、網路安全及DDoS攻擊防護解決方案供應商NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)今日宣布,其近期參與了TM論壇的NeuroNOC Catalyst專案——這是2025年DTW Ignite大會上的一個創新專案,創下了DTW Ignite活動歷史上通訊服務提供者及參與國家數量最多的紀錄。TM論壇是由電信和科技公司組成的全球聯盟,在定義新營運模式、有影響力的新合作夥伴關係及先進軟體平台的建構模組方面引領產業發展。NeuroNOC Catalyst專案探索了AI代理、閉迴路自動化及高品質網路資料如何在電信環境中實現自修復營運。 NeuroNOC計畫由Amazon Web Services、Accenture、Symphonica和Sand Technologies等全球頂尖企業合作開發,並得到BT Group、Telecom Argentina、Omantel、Turknet、Axian Telecom和Safaricom等營運商的支援。該計畫展示了...

NETSCOUT報導DDoS攻擊鎖定關鍵基礎設施、在地緣政治衝突中發揮支配性作用的現象

麻薩諸塞州,韋斯特福德--(BUSINESS WIRE)--(美國商業資訊)-- NETSCOUT SYSTEMS, INC.(納斯達克代號:NTCT)今天發布其2024年下半年《DDoS威脅情報報告》(DDoS Threat Intelligence Report),報導分散式阻斷服務 (DDoS) 攻擊如何成為在選舉、公民抗爭和政策爭議等社會政治事件中掀起網路戰的利器。該報告指出攻擊者如何鎖定政府、商業實體和服務供應商的關鍵基礎設施,乘國家脆弱之際擴大混亂並削弱群眾對主管機構的信任。 2024年全年中的社會/政治事件,幾乎都可見到DDoS攻擊的身影:與以色列人質營救和政治衝突相關的的DDoS攻擊增加了2,844%;喬治亞在通過「俄羅斯法案」之前,DDoS攻擊增加了1,489%;墨西哥全國大選期間的DDoS攻擊增加了218%;英國在工黨重新執掌議會當天的DDoS攻擊增加了 152%。 「DDoS已成為網路戰的首選工具,」NETSCOUT威脅情報總監Richard Hummel表示,「NoName057(16) 仍然是具政治動機的DDoS活動攻擊政府、基礎設施和機構組織的主導者。他們在...
Back to Newsroom