-

根据NETSCOUT的2024年上半年威胁情报报告,DDoS攻击急剧上升,黑客行动主义行为激增,威胁到全球关键基础设施

黑客行动主义者加剧了对银行和金融服务、政府以及公用事业的复杂、多领域攻击

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) 今日发布了其2024年上半年的《DDoS威胁情报报告》。报告指出,应用层攻击数量激增43%,体积攻击增加30%,尤其是在欧洲和中东地区。攻击持续时间长短不一,70%的攻击不超过15分钟。攻击的升级涉及一系列威胁行为者,包括针对银行和金融服务机构、政府和公用事业部门关键基础设施的黑客行动主义者。这些攻击破坏了反对黑客行动主义国家的重要民用服务设施,从而构成重大威胁。关键行业本来就面临着频繁而密集的多方位攻击,在过去四年中,攻击数量增加了55%。

NETSCOUT的威胁情报总监Richard Hummel指出:“黑客行动主义活动继续困扰着全球组织,他们针对多个目标同时发起了更加复杂、有序的DDoS攻击。随着对手所使用网络的弹性和抗破坏性越来越高,检测和缓解变得更具挑战。这份报告为网络运营团队提供了洞察,帮助他们调整策略,从而能够在这些不断变化的威胁面前保持领先。”

攻击的复杂性给全球网络带来压力

DDoS攻击不断演变,利用创新技术和方法破坏网络。在2024年上半年,NETSCOUT观察到几个重要趋势,包括:

  • 亲俄黑客行动主义组织NoName057(16)愈发着重于应用层攻击,特别是HTTP/S GET和POST洪水攻击,攻击次数比2023年上半年增加了43%。
  • 随着Zergeca僵尸网络的出现,以及NoName057(16) 使用的DDoSia僵尸网络的持续发展,被感染的设备增加了50%,后者采用诸如DNS over HTTPS (DoH) 之类的先进技术进行命令和控制(C2)。
  • 分布式僵尸网络C2基础设施利用僵尸作为控制节点,使DDoS攻击配合更加分散、更具弹性。

这些攻击引发了广泛的破坏,影响到全球范围内的各行各业。服务放缓或中断将削弱收入来源,延误关键业务,阻碍生产力,并大大提高组织风险。

攻击者瞄准新网络

NETSCOUT还发现,新网络和自治系统号(ASN)的出现对DDoS活动的增加起到了关键作用。超过75%的新网络在上线后的42天内参与了DDoS活动,有的是作为目标,有的则被迫参与进一步攻击他人,对手利用弹性滋扰网络和防弹主机供应商发起攻击。在将部分网络分拆到新的ASN时,企业需要制定DDoS保护计划,而不是假设上游服务供应商会自动提供保护。

NETSCOUT的全球互联网可视性得益于与全球最大服务供应商和企业数十年的合作经验,对216个国家和地区、470个垂直行业、超过14000个ASN的DDoS攻击进行了数据收集、分析、排序和传播。在ATLAS平台的支持下,公司能够从每秒超过500 Tbps的互联网对等网络流量中获得洞察。

访问我们的互动网站,了解有关NETSCOUT《DDoS威胁情报报告》的更多信息。有关实时DDoS攻击统计、地图和见解,请访问:NETSCOUT Cyber Threat Horizon

关于NETSCOUT
NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) 通过公司独特的可视化平台及其开创性的大规模深度数据包检测技术驱动的解决方案,保护互联世界免受网络攻击以及性能和可用性的中断。NETSCOUT服务于世界上最大的企业、服务提供商和公共部门组织。了解更多信息,请访问www.netscout.com,或在LinkedInXFacebook上关注@NETSCOUT。

©2024 NETSCOUT SYSTEMS, INC。保留所有权利。本文提及的第三方商标属于各自所有者的财产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

编辑联络人:

Chris Lucas
NETSCOUT Systems, Inc.
+1 978-614-4124
chris.lucas@netscout.com

Chris Shattuck
Finn Partners代表NETSCOUT
+1 404-502-6755
NETSCOUT-US@FinnPartners.com

NETSCOUT SYSTEMS, INC

NASDAQ:NTCT


Contacts

编辑联络人:

Chris Lucas
NETSCOUT Systems, Inc.
+1 978-614-4124
chris.lucas@netscout.com

Chris Shattuck
Finn Partners代表NETSCOUT
+1 404-502-6755
NETSCOUT-US@FinnPartners.com

More News From NETSCOUT SYSTEMS, INC

NETSCOUT报告指出,针对关键基础设施的DDoS攻击在地缘政治冲突中具有主导作用

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT SYSTEMS, INC.(纳斯达克证券代码:NTCT)今天发布了《2024下半年DDoS威胁情报报告》,揭示了分布式拒绝服务(DDoS)攻击如何已成为选举、公民抗议和政治分歧等社会政治事件相关网络战的主要手段。研究结果展示了攻击者如何以政府、商业实体和服务提供商的关键基础设施为目标,利用国家的脆弱时刻来推波助澜,破坏公众对体制的信任。 DDoS攻击全年不息,与社会政治事件有内在的联系,例如以色列受到的人质拯救和政治冲突相关攻击暴增2,844%、格鲁吉亚在通过“俄罗斯法案”前受到的攻击猛升1,489%、墨西哥在全国大选期间受到的攻击增加218%、英国在工党夺回议会之日受到的攻击上升152%。 NETSCOUT威胁情报总监Richard Hummel指出:“DDoS已成为网络战的必备手段。NoName057(16)继续成为针对政府、基础设施和各类组织的政治动机DDoS运动的主要推手。2024年,该组织多次针对英国、比利时和西班牙的政府服务实施攻击。” 人工智能和自动化扩大了攻击规模和影响 D...

根据最新的NETSCOUT威胁情报报告, 地缘政治紧张局势引发了大量的DDoS攻击

马萨诸塞州, 韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- NETSCOUT SYSTEMS, INC.(纳斯达克代码:NTCT)今日发布了其2023年下半年的《DDoS威胁情报报告》NETSCOUT SYSTEMS, INC.(NASDAQ: NTCT)今天发布了其2023年下半年的《DDoS威胁情报报告》,该报告深入分析了敌对方针对服务提供商、企业和终端用户采用的攻击趋势和策略。报告中的信息利用了NETSCOUT在全球范围内无与伦比的互联网监控能力,通过收集、分析、排序和传播来自214个国家和地区、456个行业垂直领域以及超过13,000个自治系统号码(ASNs)的DDoS攻击数据。得益于技术精湛且动机明确的黑客活动主义团体的增加行动,以及DNS水刑攻击的增加,NETSCOUT在2023年下半年记录到超过700万次DDoS攻击,相比上半年增长了15%。 黑客活动主义增加了十倍 在过去的一年里,DDoS(分布式拒绝服务)黑客活动主义超越了地理边界,这标志着全球安全格局的转变。像NoName057(016)和Anonymous Sudan这样的团体,以及单独的黑...

创新NETSCOUT解决方案保护客户免受网络攻击

马萨诸塞州韦斯特福德--(BUSINESS WIRE)--(美国商业资讯)-- 领先的性能管理、网络安全和DDoS防护解决方案供应商NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) 今天发布了Arbor Edge Defense (AED) 自适应DDoS防护解决方案,以保护互联网服务供应商和企业免受DNS水刑攻击。根据NETSCOUT的《DDoS威胁情报报告》,域名系统(DNS)水刑攻击在2023年前六个月增加了353%,使权威DNS服务器资源不堪重负,导致关键DNS服务瘫痪。 Enterprise Strategy Group负责人John Grady表示:“DNS水刑DDoS攻击早在1997年就已出现,但许多组织仍难以有效地识别和缓解这些攻击。它们会向权威DNS服务器发送无效请求,以降低其运行速度,并阻止合法请求获得响应。由于DNS的普遍性,安全团队无法在不影响有效请求的情况下广泛阻止这些流量,而且很容易将攻击误诊为性能问题。NETSCOUT的自适应DDoS防护可自动学习和适应DNS服务器配置的变化,使AED能够识别和缓解这些攻击。” DNS水刑是对手为...
Back to Newsroom