-

NETSCOUT根据其最新的《DDoS威胁情报报告》称,在2023年上半年发现了近790万次DDoS攻击

受全球事件的影响,袭击事件同比增长31%,每天竟达到44000起

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT SYSTEMS, INC.(纳斯达克股票代码:NTCT)今天宣布了其《2023年上半年DDoS威胁情报报告》的调查结果。2023年上半年,网络犯罪分子发动了约790万次分布式拒绝服务(Distributed Denial of Service,DDoS)攻击,同比增长31%。

俄乌战争和北约投标等全球事件推动了最近DDoS攻击的增长。2022年,芬兰在争取加入北约期间成为亲俄黑客活动主义者的袭击目标。土耳其和匈牙利因反对芬兰的投标而成为DDoS攻击的目标。2023年,瑞典在申请加入北约期间也经历了类似的攻击,最终在5月发生了500 Gbps的DDoS攻击。总体而言,出于意识形态动机的DDoS攻击针对的是美国、乌克兰、芬兰、瑞典、俄罗斯和其他多个国家。

2022年下半年,NETSCOUT记录的信息显示,出现对无线电信提供商发动DDoS攻击的趋势,并且此类攻击在全球范围内增长了79%。2023年上半年,这一趋势在亚太地区的无线提供商中继续存在,并且涨幅达294%,这与随着提供商推出网络服务、许多宽带游戏用户将其活动转向5G固定无线接入有关。

NETSCOUT针对威胁格局的见解来自其ATLAS传感器网络,该网络是在与全球数百家互联网服务提供商合作几十年的基础上建立而成,可从平均424 Tbps的互联网对等流量中收集各类趋势,这比2022年增长了5.7%。该公司观察到,自2019年以来,HTTP/S应用层面的攻击增长了近500%,2023年上半年DNS反射/放大量则增长了17%。

NETSCOUT高级威胁情报负责人Richard Hummel表示:“虽然全球事件和5G网络扩张导致了DDoS攻击的增加,但不良人员仍在利用防弹主机或代理网络等定制基础设施来发动攻击,从而使其攻击方法更加动态化。DDoS攻击载体的生命周期揭示了这些人员在不断地寻找新的攻击方法并将其武器化,而DNS水刑和地毯式轰炸攻击也变得更加普遍。”

《NETSCOUT 1H2023 DDoS威胁情报报告》的其他关键发现包括:

  • 地毯式轰炸攻击增多。自今年年初以来,地毯式轰炸攻击事件死灰复燃,每天增加了55%,超过724起。NETSCOUT认为这是保守的估计。这些攻击对全球互联网造成了重大危害,同时还可传播到数百甚至数千台主机。此策略通常会避免触发高带宽阈值警报,因此无法及时启动DDoS攻击缓解措施。
  • DNS水刑攻击变得普遍。自年初以来,DNS水刑攻击在每日攻击中增加了近353%。前五大目标行业包括有线电信、无线电信、数据处理主机、电子购物和邮购公司以及保险机构和经纪公司。
  • 高等教育和政府受到不成比例的攻击。不良人员创建自己的或使用不同类型的可滥用基础设施作为发动攻击的平台。例如,在针对高等教育和国家政府部门目标的HTTP/S应用层DDoS攻击中,他们总是会利用开放代理。与此同时,DDoS僵尸网络经常会出现在针对州和地方政府的攻击中。
  • DDoS源持续存在。相对较少的节点参与了不成比例的DDoS攻击,平均IP地址流失率仅为10%,因为攻击者倾向于重复使用可滥用的基础设施。虽然这些节点是持久的,但随着不良人员每隔几天在不同的可滥用基础设施列表中轮换,所造成的影响也会波动。

请访问我们的互动网站,了解NETSCOUT每半年发布一次的《DDoS威胁情报报告》的更多信息。有关实时DDoS攻击统计数据、地图和见解,请访问NETSCOUT Cyber Threat Horizon。您也可以在FacebookLinkedInTwitter上找到我们。

关于NETSCOUT

NETSCOUT SYSTEMS, INC.(纳斯达克股票代码:NTCT)通过该公司独特的可见性平台和解决方案,保护互联世界免受网络攻击,使其性能和可用性免受干扰。该平台和解决方法由其开创性的大规模深度包检测技术提供支持。NETSCOUT为世界上最大的企业、服务提供商和公共部门组织提供服务。请访问www.netscout.com了解更多信息,或在LinkedIn、Twitter或Facebook上关注@NETSCOUT。

©2023 NETSCOUT SYSTEMS, INC.保留所有权利。NETSCOUT、NETSCOUT标志、Guardians of the Connected World、Visibility Without Borders、Adaptive Service Intelligence、Arbor、ATLAS、Cyber Threat Horizon、InfiniStream、nGeneus、nGeneusONE、Omnis和TrueCall是NETSCOUT SYSTEMS, INC.和/或其子公司和/或附属公司在美国和/或其他国家/地区的注册商标或商标。此处提及的第三方商标是其各自所有方的财产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

编辑联系人:

Maribel Lopez
营销与企业传播经理
+1 781 362 4330
maribel.lopez@netscout.com

Chris Shattuck
Finn Partners for NETSCOUT
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

NETSCOUT SYSTEMS, INC

NASDAQ:NTCT


Contacts

编辑联系人:

Maribel Lopez
营销与企业传播经理
+1 781 362 4330
maribel.lopez@netscout.com

Chris Shattuck
Finn Partners for NETSCOUT
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

More News From NETSCOUT SYSTEMS, INC

NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日发布《2025年下半年分布式拒绝服务(DDoS)威胁情报报告》。报告揭示,攻击者的精密协作、高韧性僵尸网络和被入侵的物联网基础设施在全球范围内引发超过800万次DDoS攻击,部分攻击流量高达每秒30太比特(Tbps),标志着超大规模、协同式威胁活动进入新时代,持续超越全球打击行动的步伐。与此同时,DDoS雇佣攻击服务加速增长,让更多类型的威胁主体具备攻击能力,加剧了数字化连接组织和企业的运营风险。 对安全专业人员而言,其影响远不止流量规模问题,还包括侦察攻击和自适应规避行为,这些都对传统防御模式构成挑战。组织必须以智能、自主化防御应对攻击者的创新,否则将面临以往仅存在理论可能的大规模业务中断风险。 NETSCOUT威胁情报总监Richard Hummel表示:“威胁主体会锁定那些未投入合适防御、无法抵御精密协同DDoS攻击的组织,以瘫痪其关键基础设施。传统安全防御已不再有效,随着攻击者不断突破攻击规模和复杂度上限,部署自动化和主...

NETSCOUT新研究证实,DDoS攻击持续主导数字战场,威胁关键基础设施稳定

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日发布最新研究,详述不断演变的分布式拒绝服务(DDoS)攻击态势。2025年上半年,NETSCOUT在全球监测到逾800万次DDoS攻击,其中欧洲、中东及非洲(EMEA)地区超过320万次。DDoS攻击已演变为可破坏关键基础设施的精准地缘政治影响武器。 NoName057(16)等黑客组织每月策划数百次协同攻击,目标涵盖通信、交通、能源和国防领域。DDoS攻击租赁服务降低了攻击工具的使用门槛,使新手也能执行复杂的攻击行动。AI增强的自动化、多向量攻击与“地毯式轰炸”技术对传统防御构成挑战。僵尸网络控制数万台物联网设备、服务器和路由器,发动持续性攻击并造成重大破坏。每个因素单独存在就已构成威胁,而其叠加效应更形成了“完美风暴”,为全球机构和服务提供商网络带来前所未有的网络风险。 主要研究发现包括: 全球攻击规模庞大——2025年上半年,NETSCOUT监测到逾50次超过每秒太比特(Tbps)级别的攻击及多次每秒千兆包(Gpps)级别...

NETSCOUT为TM论坛的NeuroNOC项目推进AI驱动的网络运营:打造自修复网络智能核心催化剂项目

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- 领先的可观测性、AI运维、网络安全及DDoS攻击防护解决方案提供商NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)今日宣布,其近期参与了TM论坛的NeuroNOC Catalyst项目——这是2025年DTW Ignite大会上的一个创新项目,创下了DTW Ignite活动历史上通信服务提供商及参与国家数量最多的纪录。TM论坛是由电信和科技公司组成的全球联盟,在定义新运营模式、有影响力的新合作伙伴关系及先进软件平台的构建模块方面引领行业发展。NeuroNOC Catalyst项目探索了AI代理、闭环自动化及高质量网络数据如何在电信环境中实现自修复运营。 NeuroNOC计划由Amazon Web Services、Accenture、Symphonica和Sand Technologies等全球领先企业合作开发,并得到BT Group、Telecom Argentina、Omantel、Turknet、Axian Telecom和Safaricom等运营商的支持。该计划展示了AI和...
Back to Newsroom