根據(jù)安全公司Imperva的研究,DDoS攻擊增加了220%以上,英國成為世界上第二大最受歡迎的目標(biāo)。該公司的年度DDoS威脅態(tài)勢報(bào)告 發(fā)現(xiàn),DDoS(或分布式拒絕服務(wù))攻擊在2015年4月1日至2016年3月31日期間上升了221%。
Imperva表示,這種上升的原因是IP架構(gòu)和引導(dǎo)器的可用性不斷增加,這可以有效地充當(dāng)“DDoS-for-hire”服務(wù)。在2016年第一季度,使用這些工具占所有DDoS攻擊的90%以上。引導(dǎo)程序和修飾程序通常用于對(duì)網(wǎng)站應(yīng)對(duì)大量流量的能力進(jìn)行壓力測試,但也可以被惡意黑客用作一種廉價(jià)且簡單的方法,通過充斥流量使網(wǎng)站脫機(jī)。
遭受DDoS攻擊的美國表現(xiàn)最差,2016年第一季遭遇攻擊的比例為50.3%,其次是英國為9.2%,日本為6.7%,而德國遭受的攻擊為3.1%,荷蘭為2.9% 。2015年最后三個(gè)月,英國企業(yè)在所有攻擊中遭受了23.2%的大規(guī)模攻擊,其報(bào)告稱:“雖然英國大多數(shù)攻擊都針對(duì)中小型組織,但這一趨勢也轉(zhuǎn)化為幾個(gè)備受矚目的攻擊,包括英國廣播公司,英國匯豐銀行和愛爾蘭國家彩票的刪除。“
“分布式拒絕服務(wù)(DDoS)攻擊現(xiàn)在可以作為熟食三明治的價(jià)格訂購服務(wù),”ESET安全專家Mark James表示,“這些服務(wù)使您能夠獲得大流量攻擊的所有好處,而無需需要硬件支持它。遺憾的是,許多小企業(yè)都沒有采取任何措施來緩解這些類型的攻擊,在采取保護(hù)現(xiàn)代數(shù)字業(yè)務(wù)所需的多層安全方法時(shí),應(yīng)通過專業(yè)服務(wù)和專業(yè)知識(shí)尋求幫助。
報(bào)告補(bǔ)充說:“DDoS-for-hire現(xiàn)在占所有攻擊的90%以上的事實(shí)描繪了一些新的主要不良行為者。” “這些非專業(yè)人士使用DDoS進(jìn)行敲詐勒索或煽動(dòng)無聊或惡意的攻擊。這種不可預(yù)測的犯罪者的存在對(duì)許多傳統(tǒng)上不認(rèn)為自己是潛在目標(biāo)的在線實(shí)體構(gòu)成了新的威脅。”
這種“業(yè)余愛好者”活動(dòng)意味著Imperva觀察到的大多數(shù)DDoS活動(dòng)都是簡短而不復(fù)雜的,66%的攻擊只使用一個(gè)攻擊媒介,而近90%的攻擊只持續(xù)不到一個(gè)小時(shí)。然而,這些數(shù)字還揭示了黑客如何使用DDoS攻擊作為更廣泛的違規(guī)策略的一部分。根據(jù)Imperva的說法,經(jīng)驗(yàn)豐富的黑客有時(shí)會(huì)發(fā)起多次短暫的DDoS攻擊,間隔數(shù)周。這會(huì)使安全和響應(yīng)團(tuán)隊(duì)全天候保持高度警惕,從而耗盡精力。DDoS攻擊也可以用作煙幕,分散安全操作員對(duì)黑客真正目標(biāo)的干擾,例如破壞或數(shù)據(jù)泄露。