-

根据NETSCOUT的2024年上半年威胁情报报告,DDoS攻击急剧上升,黑客行动主义行为激增,威胁到全球关键基础设施

黑客行动主义者加剧了对银行和金融服务、政府以及公用事业的复杂、多领域攻击

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) 今日发布了其2024年上半年的《DDoS威胁情报报告》。报告指出,应用层攻击数量激增43%,体积攻击增加30%,尤其是在欧洲和中东地区。攻击持续时间长短不一,70%的攻击不超过15分钟。攻击的升级涉及一系列威胁行为者,包括针对银行和金融服务机构、政府和公用事业部门关键基础设施的黑客行动主义者。这些攻击破坏了反对黑客行动主义国家的重要民用服务设施,从而构成重大威胁。关键行业本来就面临着频繁而密集的多方位攻击,在过去四年中,攻击数量增加了55%。

NETSCOUT的威胁情报总监Richard Hummel指出:“黑客行动主义活动继续困扰着全球组织,他们针对多个目标同时发起了更加复杂、有序的DDoS攻击。随着对手所使用网络的弹性和抗破坏性越来越高,检测和缓解变得更具挑战。这份报告为网络运营团队提供了洞察,帮助他们调整策略,从而能够在这些不断变化的威胁面前保持领先。”

攻击的复杂性给全球网络带来压力

DDoS攻击不断演变,利用创新技术和方法破坏网络。在2024年上半年,NETSCOUT观察到几个重要趋势,包括:

  • 亲俄黑客行动主义组织NoName057(16)愈发着重于应用层攻击,特别是HTTP/S GET和POST洪水攻击,攻击次数比2023年上半年增加了43%。
  • 随着Zergeca僵尸网络的出现,以及NoName057(16) 使用的DDoSia僵尸网络的持续发展,被感染的设备增加了50%,后者采用诸如DNS over HTTPS (DoH) 之类的先进技术进行命令和控制(C2)。
  • 分布式僵尸网络C2基础设施利用僵尸作为控制节点,使DDoS攻击配合更加分散、更具弹性。

这些攻击引发了广泛的破坏,影响到全球范围内的各行各业。服务放缓或中断将削弱收入来源,延误关键业务,阻碍生产力,并大大提高组织风险。

攻击者瞄准新网络

NETSCOUT还发现,新网络和自治系统号(ASN)的出现对DDoS活动的增加起到了关键作用。超过75%的新网络在上线后的42天内参与了DDoS活动,有的是作为目标,有的则被迫参与进一步攻击他人,对手利用弹性滋扰网络和防弹主机供应商发起攻击。在将部分网络分拆到新的ASN时,企业需要制定DDoS保护计划,而不是假设上游服务供应商会自动提供保护。

NETSCOUT的全球互联网可视性得益于与全球最大服务供应商和企业数十年的合作经验,对216个国家和地区、470个垂直行业、超过14000个ASN的DDoS攻击进行了数据收集、分析、排序和传播。在ATLAS平台的支持下,公司能够从每秒超过500 Tbps的互联网对等网络流量中获得洞察。

访问我们的互动网站,了解有关NETSCOUT《DDoS威胁情报报告》的更多信息。有关实时DDoS攻击统计、地图和见解,请访问:NETSCOUT Cyber Threat Horizon

关于NETSCOUT
NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) 通过公司独特的可视化平台及其开创性的大规模深度数据包检测技术驱动的解决方案,保护互联世界免受网络攻击以及性能和可用性的中断。NETSCOUT服务于世界上最大的企业、服务提供商和公共部门组织。了解更多信息,请访问www.netscout.com,或在LinkedInXFacebook上关注@NETSCOUT。

©2024 NETSCOUT SYSTEMS, INC。保留所有权利。本文提及的第三方商标属于各自所有者的财产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

编辑联络人:

Chris Lucas
NETSCOUT Systems, Inc.
+1 978-614-4124
chris.lucas@netscout.com

Chris Shattuck
Finn Partners代表NETSCOUT
+1 404-502-6755
NETSCOUT-US@FinnPartners.com

NETSCOUT SYSTEMS, INC

NASDAQ:NTCT


Contacts

编辑联络人:

Chris Lucas
NETSCOUT Systems, Inc.
+1 978-614-4124
chris.lucas@netscout.com

Chris Shattuck
Finn Partners代表NETSCOUT
+1 404-502-6755
NETSCOUT-US@FinnPartners.com

More News From NETSCOUT SYSTEMS, INC

NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日发布《2025年下半年分布式拒绝服务(DDoS)威胁情报报告》。报告揭示,攻击者的精密协作、高韧性僵尸网络和被入侵的物联网基础设施在全球范围内引发超过800万次DDoS攻击,部分攻击流量高达每秒30太比特(Tbps),标志着超大规模、协同式威胁活动进入新时代,持续超越全球打击行动的步伐。与此同时,DDoS雇佣攻击服务加速增长,让更多类型的威胁主体具备攻击能力,加剧了数字化连接组织和企业的运营风险。 对安全专业人员而言,其影响远不止流量规模问题,还包括侦察攻击和自适应规避行为,这些都对传统防御模式构成挑战。组织必须以智能、自主化防御应对攻击者的创新,否则将面临以往仅存在理论可能的大规模业务中断风险。 NETSCOUT威胁情报总监Richard Hummel表示:“威胁主体会锁定那些未投入合适防御、无法抵御精密协同DDoS攻击的组织,以瘫痪其关键基础设施。传统安全防御已不再有效,随着攻击者不断突破攻击规模和复杂度上限,部署自动化和主...

NETSCOUT新研究证实,DDoS攻击持续主导数字战场,威胁关键基础设施稳定

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日发布最新研究,详述不断演变的分布式拒绝服务(DDoS)攻击态势。2025年上半年,NETSCOUT在全球监测到逾800万次DDoS攻击,其中欧洲、中东及非洲(EMEA)地区超过320万次。DDoS攻击已演变为可破坏关键基础设施的精准地缘政治影响武器。 NoName057(16)等黑客组织每月策划数百次协同攻击,目标涵盖通信、交通、能源和国防领域。DDoS攻击租赁服务降低了攻击工具的使用门槛,使新手也能执行复杂的攻击行动。AI增强的自动化、多向量攻击与“地毯式轰炸”技术对传统防御构成挑战。僵尸网络控制数万台物联网设备、服务器和路由器,发动持续性攻击并造成重大破坏。每个因素单独存在就已构成威胁,而其叠加效应更形成了“完美风暴”,为全球机构和服务提供商网络带来前所未有的网络风险。 主要研究发现包括: 全球攻击规模庞大——2025年上半年,NETSCOUT监测到逾50次超过每秒太比特(Tbps)级别的攻击及多次每秒千兆包(Gpps)级别...

NETSCOUT为TM论坛的NeuroNOC项目推进AI驱动的网络运营:打造自修复网络智能核心催化剂项目

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- 领先的可观测性、AI运维、网络安全及DDoS攻击防护解决方案提供商NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)今日宣布,其近期参与了TM论坛的NeuroNOC Catalyst项目——这是2025年DTW Ignite大会上的一个创新项目,创下了DTW Ignite活动历史上通信服务提供商及参与国家数量最多的纪录。TM论坛是由电信和科技公司组成的全球联盟,在定义新运营模式、有影响力的新合作伙伴关系及先进软件平台的构建模块方面引领行业发展。NeuroNOC Catalyst项目探索了AI代理、闭环自动化及高质量网络数据如何在电信环境中实现自修复运营。 NeuroNOC计划由Amazon Web Services、Accenture、Symphonica和Sand Technologies等全球领先企业合作开发,并得到BT Group、Telecom Argentina、Omantel、Turknet、Axian Telecom和Safaricom等运营商的支持。该计划展示了AI和...
Back to Newsroom