辦公軟件的超級(jí)英雄?金山WPS AI會(huì)員人數(shù)破百萬,鴻蒙版全面開跑ChatGPT 高級(jí)語音模式或?qū)⒂?月24日全面上線巨人網(wǎng)絡(luò)發(fā)布自研角色大模型GiantGPT、語音大模型BaiLing-TTS合合信息IPO啟航|參編重點(diǎn)行業(yè)標(biāo)準(zhǔn),為用戶信息安全保駕護(hù)航南京市建鄴區(qū)攜手華為云,共筑大模型應(yīng)用新高地貝納利哈倫252 & 哈倫402上線重慶摩展 售1.78萬元起2024西門子EDA技術(shù)峰會(huì):開啟系統(tǒng)設(shè)計(jì)新時(shí)代假期暢玩“黑神話”,LG電子全家桶煥新升級(jí)體驗(yàn)極致性能抖音電商,流量潮水不退合合信息發(fā)布大模型加速器,破解國內(nèi)大模型產(chǎn)業(yè)“語料荒”難題共建創(chuàng)新生態(tài)推動(dòng)5G擴(kuò)展 高通錢堃談如何助力新質(zhì)生產(chǎn)力發(fā)展騰訊出品!AI音頻模型 EzAudio AI,讓文本秒變逼真聲音《抖音電商DOU Case年鑒2024》重磅發(fā)布,解鎖CORE經(jīng)營實(shí)戰(zhàn)秘訣傳音控股與聯(lián)發(fā)科技攜手共建人工智能聯(lián)合實(shí)驗(yàn)室,加速推進(jìn)端側(cè)AI技術(shù)創(chuàng)新阿里通義萬相視頻生成模型“AI生視頻”功能正式上線阿里通義千問開源Qwen2.5系列模型:Qwen2-VL-72B媲美GPT-4字節(jié)推音樂生成神器 Seed-Music 支持多樣化輸入和精確控制可靈AI發(fā)布1.5版本 視頻更穩(wěn)更高清 人飛了臉都沒崩順豐成“系”:第五家上市公司在路上蘋果華為輪番炒作,AI眼鏡會(huì)是下一個(gè)大熱點(diǎn)嗎?
  • 首頁 > 研究報(bào)告

    《2022年上半年DDoS攻擊威脅報(bào)告》發(fā)布,游戲和視頻行業(yè)是重災(zāi)區(qū)

    2022年08月17日 14:07:40   來源:中文科技資訊

      2022年上半年,全球重大網(wǎng)絡(luò)安全事件頻發(fā),以DDoS為代表的攻擊態(tài)勢(shì)愈演愈烈,關(guān)鍵信息基礎(chǔ)設(shè)施面臨的網(wǎng)絡(luò)安全形勢(shì)日趨嚴(yán)峻,對(duì)企業(yè)安全造成嚴(yán)重威脅。

      近日,騰訊安全聯(lián)合綠盟科技、電信安全發(fā)布《2022年上半年DDoS攻擊威脅報(bào)告》(以下簡稱“報(bào)告”),《報(bào)告》從攻擊頻率、強(qiáng)度、復(fù)雜度、行業(yè)、地域等多個(gè)維度分析了DDoS攻擊的發(fā)展態(tài)勢(shì)與防護(hù)思路。

      《報(bào)告》指出,游戲和視頻直播行業(yè)是重災(zāi)區(qū),東南亞成為海外的主要攻擊區(qū)域;Tb級(jí)大流量攻擊連續(xù)3個(gè)月出現(xiàn),創(chuàng)下新高,新型UDP反射攻擊放大倍數(shù)達(dá)到數(shù)十億倍;端云一體防護(hù)成為抗D的新思路,政府部門和重要基礎(chǔ)設(shè)施需要重視DDoS防護(hù)。

      DDoS攻擊威脅創(chuàng)歷年新高,游戲和視頻行業(yè)是重災(zāi)區(qū)

      最近兩年,Tb級(jí)攻擊開始變得更加頻繁。報(bào)告顯示,2022年上半年DDoS攻擊次數(shù)達(dá)到近4年新高,是去年同期的3倍,同比21年上半年增幅達(dá)到205%,七成攻擊持續(xù)時(shí)間在30分鐘以內(nèi)。上半年,百G以上大流量攻擊每天超過40次。今年4月開始,連續(xù)3個(gè)月都有Tb級(jí)攻擊出現(xiàn)。在Tb級(jí)攻擊最多的6月,騰訊云某客戶甚至在1天之內(nèi)遭受了2次攻擊峰值均超過1Tb的超大型DDoS攻擊。這意味著,Tb級(jí)攻擊已從“一年數(shù)遇”變成“一月數(shù)遇”,企業(yè)將面臨愈加嚴(yán)峻的Tb級(jí)大流量DDoS攻擊威脅。

      一直以來,游戲行業(yè)都是遭受DDoS攻擊最多的行業(yè),今年的游戲行業(yè)的攻擊占比仍然高居第一,而且相比去年占比還略有提升。視頻直播行業(yè)遭受的DDoS攻擊占比則大幅提升并達(dá)到歷史新高,在所有行業(yè)中高居第二。另一方面,教培和互聯(lián)網(wǎng)金融等受到嚴(yán)格監(jiān)管的行業(yè)不僅DDoS攻擊比例出現(xiàn)下降,攻擊次數(shù)也出現(xiàn)非常明顯的收縮。

      近年來,中國企業(yè)相繼揚(yáng)帆出海,出海業(yè)務(wù)的繁榮也引來了黑產(chǎn)團(tuán)伙的覬覦。從次數(shù)看,海外DDoS攻擊持續(xù)攀升,22年上半年增幅接近70%;從地域看,東南亞區(qū)域人口密集,網(wǎng)民數(shù)量眾多,近年來經(jīng)濟(jì)發(fā)展也較為迅猛,成為這兩年DDoS 攻擊的熱點(diǎn)區(qū)域。另外,日韓區(qū)域的DDoS攻擊占比也較高,超越了北美和歐洲,成為海外的攻擊熱點(diǎn)區(qū)域。

    圖1.png

      DDoS攻擊手段不斷進(jìn)化,新型UDP反射攻擊再度升級(jí)

      隨著對(duì)抗的持續(xù)進(jìn)行,攻擊者的攻擊手法也在不斷進(jìn)化,擁有較多攻擊資源,可自主掌控攻擊程序的中級(jí)和高級(jí)團(tuán)伙發(fā)起的攻擊占比接近四分之一。為了進(jìn)一步繞過防護(hù)方的防護(hù)策略,提升攻擊效果,DDoS攻擊者將更多注意力投向了和業(yè)務(wù)流量更為接近,區(qū)分攻擊流量更為艱難的TCP反射/PSHACK等攻擊手法中,給防護(hù)帶來極大挑戰(zhàn)。

      UDP反射可以用較小的初始流量,經(jīng)過反射源放大數(shù)十倍乃至上萬倍,獲得海量的攻擊流量,因此一直以來深受 DDoS 攻擊團(tuán)伙的“青睞”。今年3月份,業(yè)界發(fā)現(xiàn)一部分配置存在缺陷的Mitel設(shè)備,被DDoS攻擊團(tuán)伙用于發(fā)起DDoS攻擊,其放大倍數(shù)可達(dá)數(shù)十億倍,成為迄今為止放大倍數(shù)最大的UDP反射放大手法。

      《報(bào)告》還認(rèn)為,無論是攻擊指令的角度,還是發(fā)起的DDoS攻擊次數(shù)的角度,Mirai僵尸網(wǎng)絡(luò)都是上半年威脅最大的僵尸網(wǎng)絡(luò)。2022上半年Mirai僵尸網(wǎng)絡(luò)發(fā)起了超過6成的DDoS攻擊,對(duì)近兩年TOP20高危漏洞的利用率接近100%。同時(shí),Mirai還擁有占據(jù)整體4成左右數(shù)量的肉雞,比排在第二位的BillGates和排在第三位的Gafgyt的總和還要多。

    圖2.png

      重要基礎(chǔ)設(shè)施更需重視DDoS防護(hù),端云一體防護(hù)成抗D新思路

      銀行及金融機(jī)構(gòu)、運(yùn)營商及通信、機(jī)場(chǎng)及港口等基礎(chǔ)設(shè)施部門,一方面,和人們的工作生活息息相關(guān),一旦遭受攻擊影響重大;另一方面,其攻擊頻率沒有游戲和視頻直播行業(yè)高,因此相關(guān)機(jī)構(gòu)往往缺乏必要的安全建設(shè)和應(yīng)對(duì)預(yù)案。因此,政府部門和重要基礎(chǔ)設(shè)施更需重視DDoS防護(hù),必要時(shí)可借助于云原生的DDoS防護(hù)產(chǎn)品,快速補(bǔ)齊短板,輕松應(yīng)對(duì)高級(jí)攻擊團(tuán)伙和Tb級(jí)攻擊。

      數(shù)字經(jīng)濟(jì)時(shí)代,企業(yè)紛紛上云,但是在很多場(chǎng)景下,出于業(yè)務(wù)合規(guī)、數(shù)據(jù)隱私、系統(tǒng)架構(gòu)等方面的原因,防護(hù)產(chǎn)品只能部署在私有云或者自有機(jī)房上,同時(shí)由于成本預(yù)算或者技術(shù)能力的原因,本地很難建立與當(dāng)前DDoS威脅相匹配的抗D能力,一旦遭遇大型DDoS攻擊,就會(huì)產(chǎn)生巨大的風(fēng)險(xiǎn)。

      在此背景下,依托端云一體DDoS防護(hù)服務(wù)平臺(tái)解決方案應(yīng)運(yùn)而生。作為脫胎于云計(jì)算的云原生安全產(chǎn)品,其在海量業(yè)務(wù)驅(qū)動(dòng)下完成了高性能高效率檢驗(yàn),各行各業(yè)、各種規(guī)模用戶下催生了豐富的場(chǎng)景支持,以及多用戶共享形態(tài)下的成本優(yōu)勢(shì)海量帶寬儲(chǔ)備,能平衡業(yè)務(wù)連續(xù)性、可操作性和所需成本,有效應(yīng)對(duì)不斷升級(jí)的DDoS攻擊。

    圖3.png

      在未來,DDoS攻擊威脅不僅會(huì)持續(xù)增長,而且會(huì)變得無處不在。企業(yè)亟需提前部署安全體系做好防護(hù)。騰訊安全將不斷技術(shù)創(chuàng)新,輸出“騰訊級(jí)”DDoS防護(hù)能力給到各行各業(yè),攜手生態(tài)伙伴保障企業(yè)業(yè)務(wù)安全、高效、順利運(yùn)行。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [No. H002]
    分享到微信

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    研究

    2024全球開發(fā)者先鋒大會(huì)即將開幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會(huì)主辦的“2024全球開發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。