-

2022年上半年NETSCOUT DDoS威胁情报报告:攻击者继续以更高的精度和创新的攻击方法发动猛烈网络攻击

基于TCPDNS水刑和地毯式轰炸攻击在DDoS威胁领域占主导地位

爱尔兰、印度、台湾和芬兰因俄乌战争而遭受DDoS攻击

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)今天公布了2022年上半年DDoS威胁情报报告的调查结果。该调查结果表明,网络犯罪分子在利用新的DDoS攻击载体和成功方法绕过防御系统方面已经变得非常熟练。

NETSCOUT威胁情报负责人Richard Hummel表示:“通过不断创新和适应,攻击者正在设计新的、更有效的DDoS攻击载体,或加倍使用目前的有效方法。2022年上半年,攻击者进行了更多的攻击前侦察,并使用名为TP240 PhoneHome的新攻击载体进行演练,制造出海啸般的TCP泛洪攻击,同时迅速扩充强大的僵尸网络,以对连接到网络的资源造成干扰。此外,不良行为者公开接受在线攻击,高调开展与地缘政治动荡有关的DDoS攻击活动,给全世界造成了影响。”

NETSCOUT Arbor DDoS攻击防护解决方案部署在世界大多数互联网服务提供商、大型数据中心以及政府和企业网络中,可将匿名的DDoS攻击统计数据发送到NETSCOUT的主动级别威胁分析系统(ATLAS™)。这些数据包含对190多个国家、550个行业和5万个自治系统号(ASN)的可见性信息,之后由NETSCOUT的ATLAS安全工程与响应团队(ASERT)进行分析和策划,以在报告中提供独特的见解。没有任何其他供应商比NETSCOUT更了解DDoS攻击活动和防护的最佳实践。

2022年上半年NETSCOUT DDoS威胁情报报告的主要调查结果包括:

  • 2022年上半年,全球共发生6,019,888起DDoS攻击。
  • 基于TCP的洪水攻击(SYN、ACK、RST)仍然是使用最多的攻击载体,约占所有攻击的46%,延续了2021年初开始的趋势。
  • DNS水刑攻击主要使用UDP查询洪水,此类攻击不断加速并持续至2022年,攻击事件增加了46%,而地毯式轰炸攻击在第二季度末经历了一次大反弹;总体而言,2021年下半年到2022年上半年的DNS放大攻击减少了31%。
  • 新的TP240 PhoneHome反射/放大DDoS载体在2022年初被发现,其放大率达到创纪录的4,293,967,296:1;在迅速采取应对措施之后,这项服务的可滥用性被消除。
  • 恶意软件僵尸网络的扩散速度惊人,第一季度追踪到21,226个节点,第二季度达到488,381个节点,导致了更多直接路径的应用层攻击。

地缘政治动荡催生更多DDoS攻击

俄罗斯地面部队于二月底进入乌克兰之后,针对政府部门、网络媒体组织、金融公司、托管服务提供商和加密货币相关公司的DDoS攻击大幅增加,这在之前的记录中有体现。然而,战争引发的连锁反应也对其他国家的DDoS攻击产生了巨大影响,其中包括:

  • 爱尔兰在向乌克兰组织提供服务后,袭击事件激增。
  • 在联合国安理会和联合国大会投票谴责俄罗斯在乌克兰的行动时,印度投了弃权票,此后印度遭受的DDoS攻击明显增多。
  • 同日,台湾在公开声明支持乌克兰后,遭受了单次最高数量的DDoS攻击,情况和伯利兹一样。
  • 芬兰遭受的DDoS攻击同比增长258%,这与该国宣布申请加入北约的时间相吻合。
  • 波兰、罗马尼亚、立陶宛和挪威成为与Killnet(一群与俄罗斯结盟的网络攻击者)有关的DDoS攻击目标。
  • 虽然北美DDoS攻击的频率和严重程度保持相对一致,但卫星电信提供商遭受的高影响DDoS攻击有所增加,特别是在为乌克兰的通信基础设施提供支持之后。
  • 自与乌克兰的冲突开始直至报告期结束,俄罗斯每天遭受DDoS攻击增加了近三倍。

同样,随着2022年上半年台湾、中国大陆和香港之间的紧张局势不断升级,针对台湾的DDoS攻击经常与相关公共事件同时发生。

NETSCOUT的DDoS威胁情报报告涵盖了DDoS威胁领域的近期趋势和活动,包含从NETSCOUT的ATLAS采集的数据和ASERT的专家见解。

利用全球DDOS攻击数据汇编的可见性和洞察信息为ATLAS Intelligence Feed (AIF)提供支持;此类信息体现在DDoS威胁情报报告中,并发布在Omnis Threat Horizon门户网站上。此外,AIF继续支持NETSCOUT的Omnis和Arbor安全产品组合,使其能够为全球企业和服务提供商自动检测和阻止威胁活动。

如需了解更多有关NETSCOUT半年度DDoS威胁情报报告的信息,敬请访问我们的交互式网站。您也可以在FacebookLinkedInTwitter关注我们,了解威胁动态、近期趋势和见解。

关于NETSCOUT

NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)通过先进的网络检测和响应以及普遍的网络可见性,来保护互联世界免受网络攻击和性能破坏。我们凭借自身开创性的大规模深度数据包检测技术,为全球顶级规模的企业、服务提供商和公共部门组织提供服务。如需了解更多信息,请访问www.netscout.com或者在LinkedIn、Twitter或Facebook上关注@NETSCOUT。

©2022 NETSCOUT SYSTEMS, INC.版权所有。保留所有权利。NETSCOUTNETSCOUT标识、Guardians of the Connected WorldAdaptive Service IntelligenceArborATLASCyber Threat HorizonInfiniStreamnGeniusnGeniusONEOmnisNETSCOUT SYSTEMS, INC./或其子公司和/或附属公司在美国和/或其他国家的注册商标或商标。文中提及的第三方商标为其各自拥有者的财产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

编辑联系人:
Maribel Lopez
市场与企业传播经理
+1 781 362 4330
maribel.lopez@netscout.com

Chris Shattuck
Finn Partners(代表NETSCOUT)
+1 678 504 6785
NETSCOUT-US@FinnPartners.com

NETSCOUT SYSTEMS, INC.

NASDAQ:NTCT


Contacts

编辑联系人:
Maribel Lopez
市场与企业传播经理
+1 781 362 4330
maribel.lopez@netscout.com

Chris Shattuck
Finn Partners(代表NETSCOUT)
+1 678 504 6785
NETSCOUT-US@FinnPartners.com

More News From NETSCOUT SYSTEMS, INC.

NETSCOUT新研究证实,DDoS攻击持续主导数字战场,威胁关键基础设施稳定

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日发布最新研究,详述不断演变的分布式拒绝服务(DDoS)攻击态势。2025年上半年,NETSCOUT在全球监测到逾800万次DDoS攻击,其中欧洲、中东及非洲(EMEA)地区超过320万次。DDoS攻击已演变为可破坏关键基础设施的精准地缘政治影响武器。 NoName057(16)等黑客组织每月策划数百次协同攻击,目标涵盖通信、交通、能源和国防领域。DDoS攻击租赁服务降低了攻击工具的使用门槛,使新手也能执行复杂的攻击行动。AI增强的自动化、多向量攻击与“地毯式轰炸”技术对传统防御构成挑战。僵尸网络控制数万台物联网设备、服务器和路由器,发动持续性攻击并造成重大破坏。每个因素单独存在就已构成威胁,而其叠加效应更形成了“完美风暴”,为全球机构和服务提供商网络带来前所未有的网络风险。 主要研究发现包括: 全球攻击规模庞大——2025年上半年,NETSCOUT监测到逾50次超过每秒太比特(Tbps)级别的攻击及多次每秒千兆包(Gpps)级别...

NETSCOUT为TM论坛的NeuroNOC项目推进AI驱动的网络运营:打造自修复网络智能核心催化剂项目

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- 领先的可观测性、AI运维、网络安全及DDoS攻击防护解决方案提供商NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)今日宣布,其近期参与了TM论坛的NeuroNOC Catalyst项目——这是2025年DTW Ignite大会上的一个创新项目,创下了DTW Ignite活动历史上通信服务提供商及参与国家数量最多的纪录。TM论坛是由电信和科技公司组成的全球联盟,在定义新运营模式、有影响力的新合作伙伴关系及先进软件平台的构建模块方面引领行业发展。NeuroNOC Catalyst项目探索了AI代理、闭环自动化及高质量网络数据如何在电信环境中实现自修复运营。 NeuroNOC计划由Amazon Web Services、Accenture、Symphonica和Sand Technologies等全球领先企业合作开发,并得到BT Group、Telecom Argentina、Omantel、Turknet、Axian Telecom和Safaricom等运营商的支持。该计划展示了AI和...

NETSCOUT报告指出,针对关键基础设施的DDoS攻击在地缘政治冲突中具有主导作用

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT SYSTEMS, INC.(纳斯达克证券代码:NTCT)今天发布了《2024下半年DDoS威胁情报报告》,揭示了分布式拒绝服务(DDoS)攻击如何已成为选举、公民抗议和政治分歧等社会政治事件相关网络战的主要手段。研究结果展示了攻击者如何以政府、商业实体和服务提供商的关键基础设施为目标,利用国家的脆弱时刻来推波助澜,破坏公众对体制的信任。 DDoS攻击全年不息,与社会政治事件有内在的联系,例如以色列受到的人质拯救和政治冲突相关攻击暴增2,844%、格鲁吉亚在通过“俄罗斯法案”前受到的攻击猛升1,489%、墨西哥在全国大选期间受到的攻击增加218%、英国在工党夺回议会之日受到的攻击上升152%。 NETSCOUT威胁情报总监Richard Hummel指出:“DDoS已成为网络战的必备手段。NoName057(16)继续成为针对政府、基础设施和各类组织的政治动机DDoS运动的主要推手。2024年,该组织多次针对英国、比利时和西班牙的政府服务实施攻击。” 人工智能和自动化扩大了攻击规模和影响 D...
Back to Newsroom