-

根據最新的NETSCOUT威脅情報報告,地緣政治動盪導致DDoS攻擊激增

駭客組織在全球的活動增加,而DNS水刑攻擊的增加導致2023年下半年的DDoS攻擊超過700萬次

麻薩諸塞州韋斯特福德--(BUSINESS WIRE)--(美國商業資訊)-- NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)今天發表了2023年下半年DDoS威脅情報報告的研究結果,分析了不法分子針對服務提供者、企業和終端使用者的攻擊趨勢和攻擊方法。報告中引用的資訊源自NETSCOUT在全球無與倫比的網際網路可視性,收集、分析、優先處理和傳播來自214個國家和地區、456個垂直產業和13,000多個自治系統號(ASN)的DDoS攻擊資料。在精通技術和具有政治動機的駭客組織以及DNS水刑攻擊增加的推動下,NETSCOUT在2023年下半年觀察到超過700萬次DDoS攻擊,比上半年增加了15%。

激進駭客活動增加十倍

在過去的一年裡,DDoS(分散式拒絕服務)駭客行動跨越了地理邊界,體現了全球安全形勢的改變。例如,NoName057(016)和Anonymous Sudan等組織以及單獨的駭客和小團體越來越多地使用DDoS來攻擊意識形態對立者,例如:

  • 12月6日,秘魯前總統Fujimori獲釋,秘魯因抗議Fujimori獲釋而遭受的攻擊增加了30%。
  • 波蘭在2023年底遭受的攻擊激增,與政權更迭和重申波蘭在俄烏衝突中支援烏克蘭的聲明有關。
  • Anonymous Sudan攻擊了X(之前的Twitter),以就蘇丹的Starlink服務對Elon Musk施加影響。該組織還攻擊了Telegram,因為Telegram暫停了其主頻道。

NoName057(016)、Anonymous Sudan和Killnet均聲稱對在烏克蘭、俄羅斯、以色列和巴勒斯坦針對通訊基礎設施、醫院和銀行的DDoS攻擊負責。在2023年上半年和下半年之間,駭客的每日攻擊次數增加了10倍以上。NoName057(016)在2023年的DDoS攻擊者中名列榜首,攻擊目標包括35個國家/地區的780個網站。

水刑攻擊上升

DNS(網域名稱系統)水刑攻擊針對的是網際網路控制平面核心的關鍵系統,且自2019年底以來呈上升趨勢。從2020年上半年到2023年下半年,旨在使權威DNS伺服器超負荷工作的DNS查詢洪水攻擊大幅增加了553%。不法分子不是針對一個網站或伺服器,而是針對整個系統,從而造成更大的破壞。

遊戲和賭博成為攻擊目標

NETSCOUT的調查結果顯示,遊戲以及與遊戲相關的賭博是DDoS攻擊的主要目標。威脅行為者被該產業的巨大經濟價值和干擾競爭對手的目標所吸引,尤其是在線上電競比賽期間。從歷史上看,80-90%的DDoS攻擊都與遊戲和賭博有關。NETSCOUT對這些產業的企業所遭受的攻擊進行了評估,證實在2023年,針對遊戲產業的DDoS攻擊超過10萬次,針對博彩業的DDoS攻擊超過2.05萬次。

此外,根據NETSCOUT對DDoS威脅態勢的觀察,約有1%的DDoS攻擊從源頭網路得到抑制。

NETSCOUT資深威脅情報主管Richard Hummel表示:「在過去的一年裡,全球不法分子變得更加狡猾,他們攻擊網站並使伺服器超載,以鎖定客戶並造成數位混亂,從而影響地緣政治問題。DDoS威脅的無情攻擊導致成本上升,並使網路營運商產生安全疲勞。如果沒有基於預測性即時威脅情報的適當高階DDoS保護,他們就無法保護自己的數位資產。」

NETSCOUT與全球最大的服務提供者和企業合作了幾十年,累積了豐富的經驗,因此對全球網際網路具有深遠的洞察力,能夠把握數位世界的脈搏。我們監控和因應DDoS攻擊的能力歸功於我們的ATLAS平台。該平台使我們能夠分析每秒500Tb (Tbps)的網路流量,令人印象深刻。

請造訪我們的互動網站,瞭解更多有關NETSCOUT DDoS威脅情報報告的資訊。有關即時DDoS攻擊統計、地圖和見解,請造訪NETSCOUT Cyber Threat Horizon

關於 NETSCOUT

NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)透過該公司獨特的可視性平台和解決方案,保護互聯世界免受網路攻擊,使其效能和可用性免受干擾。該平台和解決方法由其開創性的大規模深層封包偵測技術提供支援。NETSCOUT為世界上最大的企業、服務提供者和公共部門組織提供服務。請造訪www.netscout.com瞭解更多資訊,或者在LinkedInXFacebook上關注@NETSCOUT。

© NETSCOUT SYSTEMS, INC. 2024年版權所有。保留所有權利。NETSCOUT、NETSCOUT標誌、Guardians of the Connected World、Visibility Without Borders、Adaptive Service Intelligence、Arbor、ATLAS、Cyber Threat Horizon、InfiniStream、nGenius、nGeniusONE、Omnis和TrueCall是NETSCOUT SYSTEMS, INC.及/或其子公司和/或附屬公司在美國和/或其他國家/地區的注冊商標或商標。本文提到的第三方商標為其各自所有者的財產。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

編輯連絡人:
Chris Lucas
NETSCOUT Systems, Inc.
+1 978-614-4124
chris.lucas@netscout.com

Chris Shattuck
Finn Partners(代表NETSCOUT)
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

NETSCOUT SYSTEMS, INC

NASDAQ:NTCT


Contacts

編輯連絡人:
Chris Lucas
NETSCOUT Systems, Inc.
+1 978-614-4124
chris.lucas@netscout.com

Chris Shattuck
Finn Partners(代表NETSCOUT)
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

More News From NETSCOUT SYSTEMS, INC

NETSCOUT報導DDoS攻擊鎖定關鍵基礎設施、在地緣政治衝突中發揮支配性作用的現象

麻薩諸塞州,韋斯特福德--(BUSINESS WIRE)--(美國商業資訊)-- NETSCOUT SYSTEMS, INC.(納斯達克代號:NTCT)今天發布其2024年下半年《DDoS威脅情報報告》(DDoS Threat Intelligence Report),報導分散式阻斷服務 (DDoS) 攻擊如何成為在選舉、公民抗爭和政策爭議等社會政治事件中掀起網路戰的利器。該報告指出攻擊者如何鎖定政府、商業實體和服務供應商的關鍵基礎設施,乘國家脆弱之際擴大混亂並削弱群眾對主管機構的信任。 2024年全年中的社會/政治事件,幾乎都可見到DDoS攻擊的身影:與以色列人質營救和政治衝突相關的的DDoS攻擊增加了2,844%;喬治亞在通過「俄羅斯法案」之前,DDoS攻擊增加了1,489%;墨西哥全國大選期間的DDoS攻擊增加了218%;英國在工黨重新執掌議會當天的DDoS攻擊增加了 152%。 「DDoS已成為網路戰的首選工具,」NETSCOUT威脅情報總監Richard Hummel表示,「NoName057(16) 仍然是具政治動機的DDoS活動攻擊政府、基礎設施和機構組織的主導者。他們在...

根據NETSCOUT的2024年上半年威脅情報報告,DDoS攻擊急劇上升,駭客行動主義行為激增,威脅全球關鍵基礎設施

麻薩諸塞州韋斯特福德--(BUSINESS WIRE)--(美國商業資訊)-- NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) 今日發布了其2024年上半年的《DDoS威脅情報報告》。報告指出,應用層攻擊數量激增43%,體積型攻擊增加30%,尤其是歐洲和中東地區。攻擊持續時間長短不一,70%的攻擊不超過15分鐘。攻擊的升級涉及一系列威脅行為者,包括針對銀行和金融服務機構、政府和公用事業部門關鍵基礎設施的駭客行動主義者。這些攻擊破壞了反對駭客行動主義國家的重要民用服務設施,從而構成重大威脅。關鍵產業本來就面臨頻繁且密集的多方位攻擊,在過去四年中,攻擊數量增加了55%。 NETSCOUT的威脅情報總監Richard Hummel指出:「駭客行動主義活動繼續困擾全球組織,他們針對多個目標同時發起了更加複雜、有序的DDoS攻擊。隨著對手所使用網路的彈性和抗破壞性越來越高,檢測和緩解變得更具挑戰。這份報告為網路營運團隊提供了洞察,幫助他們調整策略,從而能夠在這些不斷變化的威脅面前保持領先。 」 攻擊的複雜性給全球網路帶來壓力 DDoS攻擊不斷演變,利用創新技術和方法破...

創新NETSCOUT解決方案保護客戶免受網路攻擊

麻薩諸塞州韋斯特福德--(BUSINESS WIRE)--(美國商業資訊)-- 領先的效能管理、網路安全和DDoS防護解決方案供應商NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) 今天發布了Arbor Edge Defense (AED) 自適應DDoS防護解決方案,以保護網路服務供應商和企業免受DNS水刑攻擊。根據NETSCOUT的《DDoS威脅情報報告》,網域名稱系統 (DNS) 水刑攻擊在2023年前六個月增加了353%,使權威DNS伺服器資源不堪重負,導致關鍵DNS服務癱瘓。 Enterprise Strategy Group負責人John Grady表示:「DNS水刑DDoS攻擊早在1997年就已出現,但許多組織仍難以有效地識別和緩解這些攻擊。它們會向權威DNS伺服器發送無效請求,以降低其執行速度,並阻止合法請求獲得回應。由於DNS的普遍性,安全團隊無法在不影響有效請求的情況下廣泛阻止這些流量,而且很容易將攻擊誤診為效能問題。NETSCOUT的自適應DDoS防護可自動學習和適應DNS伺服器配置的變化,使AED能夠識別和緩解這些攻擊。」 DNS水刑是...
Back to Newsroom