-

据NETSCOUT最新“DDoS威胁情报报告”统计,2022年直接路径攻击迅猛增加,占据了所有DDoS攻击的半壁江山

在一天之内,DDoS流量高达436PB,同时自2019年以来,应用程序层攻击增加了487%

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)是一家领先的性能管理、网络安全和DDoS防护解决方案提供商,该公司于今日公布了第5 份“DDoS威胁情报周年报告”的调查结果,该报告指出:新一代多向攻击主要使用应用程序层和基于僵尸网络的直接路径攻击来攻击受害者。自2005年NETSCOUT首次发布报告以来,攻击频率已经提高了十倍。

全球网站数量超过10亿,自2019年以来,HTTP/HTTPS应用程序层攻击增加了487%,其中2022年下半年增长尤为显著。这种增长很大一部分源于亲俄组织Killnet和其他明确针对网站的组织。这种性质的攻击在乌克兰遭到入侵之前就已出现,并摧毁了重要的金融、政府和媒体网站。

NETSCOUT威胁情报主管Richard Hummel认为:“DDoS攻击会威胁世界各地的组织,影响他们交付关键服务。现在动辄就每秒数PB的攻击,并且不法分子的攻击越来越精密复杂,因此组织需要制定策略,快速应对不断变化的DDoS威胁格局。”

其他重要的NETSCOUT报告结果包括:

  • 单日DDoS警报流量峰值高达436PB,数据包数量超过75万亿。服务提供商细致清理了其中很大一部分流量,而企业则平均每天额外清除了345TB不必要的流量。
  • 过去三年间,直接路径攻击增加了18%,而传统的反射/放大攻击则出现了近乎相同比例的缩减,因此有必要采用混合防御方法,来应对不断变化的攻击方式。
  • 美国国家安全部门遭遇了亲俄组织Killnet的疯狂攻击,攻击次数飙升了16,815%,并两次达到了峰值,一次是在拜登总统在G7峰会上公开讲话之时,一次出现在法国和美国总统重申支持乌克兰当天。
  • 2022年,NETSCOUT ASERT分析师跟踪了Mirai、Meris和Dvinis等恶意软件系列超过135万个机器人,发现企业收到的逾35万安全警报与僵尸网络有关。相比之下,服务提供商大约收到了6万次与机器人有关的警报。
  • 地毯式轰炸攻击是一种同时针对整个IP地址范围发起攻击的方式,从2022年上半年到下半年增加了110%,其中大多数攻击是针对ISP网络。
  • DDoS攻击对欧洲、中东和非洲地区的光学仪器和镜头制造业发起了一波猛烈攻击,攻击次数增长了14,137%,作为主要攻击对象的一家主要分销商在四个月内遭受了6,000多次攻击。
  • 自2020年以来,无线通信行业遭遇的DDoS攻击增长了79%,这主要是由于5G无线网络在家庭中的普及所致。在特定行业,这一数量在所有DDoS攻击中占比达到20%,仅次于有线通信运营商遭遇的攻击数量。

NETSCOUT的“DDoS威胁情报报告”涵盖最新DDoS威胁趋势和活动。该报告纳入了NETSCOUT ATLAS(该公司Visibility Without Borders方法的一部分)中的数据,以及NETSCOUT安全研究团队ASERT的专业洞见。ATLAS是与500多家互联网服务提供商(ISP)历经20余年合作打造的,旨在建立一个传感器网络,每时每刻了解超过400Tbps的国际传输。因此,ATLAS平均每天会从93个国家/地区收集DDoS攻击统计数据,占到了全球互联网流量的50%。

NETSCOUT汇编并整理了“DDoS威胁情报报告”,提供全球攻击数据和重要洞见Threat Horizon门户为ATLAS Intelligence Feed (AIF)提供数据。此外,AIF还会不断为NETSCOUT的安全产品组合提供支持,以便该产品组合可以帮助世界各地的企业和服务提供商自动检测、应对和阻止威胁活动。

访问我们的交互式网站,详细了解NETSCOUT的半年度“DDoS威胁情报报告”。您也可以在FacebookLinkedInTwitter上关注我们,了解威胁方面的最新动态及最新趋势和洞见。

NETSCOUT简介

NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)通过公司独特的可视化平台,以及依托先进深度数据包大规模检测技术的解决方案,保护互联的世界免遭网络攻击及发生性能和可用性问题。NETSCOUT面向世界各地的大型公司、服务提供商和公共部门组织提供服务。详情请访问www.netscout.com,或者在LinkedIn、Twitter或Facebook上关注@NETSCOUT。

©2023 NETSCOUT SYSTEMS, INC.保留所有权利。NETSCOUT、NETSCOUT徽标、Guardians of the Connected World、Visibility Without Borders、Adaptive Service Intelligence、Arbor、ATLAS、Cyber Threat Horizon、InfiniStream、nGenius、nGeniusONE和Omnis是NETSCOUT SYSTEMS, INC.及/或其子公司和/或附属公司在美国和/或其他国家/地区的注册商标或商标。本文提到的第三方商标为其各自所有者的财产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

编辑联系方式:

Maribel Lopez
营销和公司通讯部经理
+1 781 362 4330
maribel.lopez@netscout.com

Chris Shattuck
Finn Partners for NETSCOUT
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

NETSCOUT SYSTEMS, INC.

NASDAQ:NTCT


Contacts

编辑联系方式:

Maribel Lopez
营销和公司通讯部经理
+1 781 362 4330
maribel.lopez@netscout.com

Chris Shattuck
Finn Partners for NETSCOUT
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

More News From NETSCOUT SYSTEMS, INC.

NETSCOUT新研究证实,DDoS攻击持续主导数字战场,威胁关键基础设施稳定

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日发布最新研究,详述不断演变的分布式拒绝服务(DDoS)攻击态势。2025年上半年,NETSCOUT在全球监测到逾800万次DDoS攻击,其中欧洲、中东及非洲(EMEA)地区超过320万次。DDoS攻击已演变为可破坏关键基础设施的精准地缘政治影响武器。 NoName057(16)等黑客组织每月策划数百次协同攻击,目标涵盖通信、交通、能源和国防领域。DDoS攻击租赁服务降低了攻击工具的使用门槛,使新手也能执行复杂的攻击行动。AI增强的自动化、多向量攻击与“地毯式轰炸”技术对传统防御构成挑战。僵尸网络控制数万台物联网设备、服务器和路由器,发动持续性攻击并造成重大破坏。每个因素单独存在就已构成威胁,而其叠加效应更形成了“完美风暴”,为全球机构和服务提供商网络带来前所未有的网络风险。 主要研究发现包括: 全球攻击规模庞大——2025年上半年,NETSCOUT监测到逾50次超过每秒太比特(Tbps)级别的攻击及多次每秒千兆包(Gpps)级别...

NETSCOUT为TM论坛的NeuroNOC项目推进AI驱动的网络运营:打造自修复网络智能核心催化剂项目

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- 领先的可观测性、AI运维、网络安全及DDoS攻击防护解决方案提供商NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)今日宣布,其近期参与了TM论坛的NeuroNOC Catalyst项目——这是2025年DTW Ignite大会上的一个创新项目,创下了DTW Ignite活动历史上通信服务提供商及参与国家数量最多的纪录。TM论坛是由电信和科技公司组成的全球联盟,在定义新运营模式、有影响力的新合作伙伴关系及先进软件平台的构建模块方面引领行业发展。NeuroNOC Catalyst项目探索了AI代理、闭环自动化及高质量网络数据如何在电信环境中实现自修复运营。 NeuroNOC计划由Amazon Web Services、Accenture、Symphonica和Sand Technologies等全球领先企业合作开发,并得到BT Group、Telecom Argentina、Omantel、Turknet、Axian Telecom和Safaricom等运营商的支持。该计划展示了AI和...

NETSCOUT报告指出,针对关键基础设施的DDoS攻击在地缘政治冲突中具有主导作用

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT SYSTEMS, INC.(纳斯达克证券代码:NTCT)今天发布了《2024下半年DDoS威胁情报报告》,揭示了分布式拒绝服务(DDoS)攻击如何已成为选举、公民抗议和政治分歧等社会政治事件相关网络战的主要手段。研究结果展示了攻击者如何以政府、商业实体和服务提供商的关键基础设施为目标,利用国家的脆弱时刻来推波助澜,破坏公众对体制的信任。 DDoS攻击全年不息,与社会政治事件有内在的联系,例如以色列受到的人质拯救和政治冲突相关攻击暴增2,844%、格鲁吉亚在通过“俄罗斯法案”前受到的攻击猛升1,489%、墨西哥在全国大选期间受到的攻击增加218%、英国在工党夺回议会之日受到的攻击上升152%。 NETSCOUT威胁情报总监Richard Hummel指出:“DDoS已成为网络战的必备手段。NoName057(16)继续成为针对政府、基础设施和各类组织的政治动机DDoS运动的主要推手。2024年,该组织多次针对英国、比利时和西班牙的政府服务实施攻击。” 人工智能和自动化扩大了攻击规模和影响 D...
Back to Newsroom