在過去的2018年里,網(wǎng)絡(luò)攻擊事件頻頻爆發(fā),特別是DDoS攻擊規(guī)模越來越大,而且越來越智能化,導(dǎo)致互聯(lián)網(wǎng)企業(yè)面臨的網(wǎng)絡(luò)安全威脅日益加劇。通過墨者安全監(jiān)控數(shù)據(jù)來看,去年的攻擊峰值為1.2Tbps,DDoS攻擊已正式進入Tb時代。
如此大的攻擊流量,攻擊者成本卻非常的低,一包瓜子的成本就可以發(fā)起1-10G的流量攻擊,可直接導(dǎo)致服務(wù)器堵塞;一場電影的價格就可以發(fā)起10-50G流量攻擊,導(dǎo)致機房網(wǎng)絡(luò)堵塞;1頓火鍋的價格就可以發(fā)起100-300G的攻擊流量,導(dǎo)致運營商網(wǎng)絡(luò)堵塞;一部蘋果手機的價格就可以發(fā)起300G以上的流量攻擊,導(dǎo)致一個城市的網(wǎng)絡(luò)擁堵。這么低的成本收益卻非常的高,黑產(chǎn)團伙通過數(shù)據(jù)販賣、敲詐勒索、接單攻擊對手等方式,每天獲利輕松超過萬元,這條黑色產(chǎn)業(yè)鏈年產(chǎn)值高達幾億。
隨著這幾年DDoS攻擊的不斷發(fā)展,DDoS越來越智能化、平臺化、產(chǎn)業(yè)化。以前發(fā)起DDoS攻擊都是需要懂得一定的IT技術(shù),對暗網(wǎng)有一定渠道和了解的。而現(xiàn)在互聯(lián)網(wǎng)上充斥著大量提供在線攻擊的平臺,攻擊者不需要了解專業(yè)的網(wǎng)絡(luò)安全知識,只需要支付幾美元然后輸入要攻擊的IP或域名,就可以輕松發(fā)起攻擊,這種攻擊方式占所有攻擊類型的70%,DDoS攻擊頻率近幾年翻倍增長最主要的原因就是這個原因。
DDoS攻擊方式也變得越來越復(fù)雜,像IPMI反射、TCP反射、RPCBind反射相繼出現(xiàn)并逐漸活躍,特別是DNS反射、SNMP反射、NTP反射等反射攻擊占比越來越大。而在所有的互聯(lián)網(wǎng)行業(yè)中,游戲行業(yè)依然是DDoS攻擊的重災(zāi)區(qū),根據(jù)墨者安全相關(guān)數(shù)據(jù)統(tǒng)計,超7成的攻擊發(fā)生在游戲行業(yè),其次就是電子商務(wù)類緊隨其后。
目前國內(nèi)中小型互聯(lián)網(wǎng)企業(yè)對網(wǎng)絡(luò)安全都不夠重視,認為自己公司小不會被人盯上,殊不知大型互聯(lián)網(wǎng)企業(yè)防護措施部署完善,攻擊成本高,風(fēng)險大,很多中小型企業(yè)沒有部署任何安全防護,相當(dāng)于“裸奔”,攻擊者可以也很小的成本其實打垮服務(wù)器,墨者安全相關(guān)數(shù)據(jù)顯示,90%的網(wǎng)絡(luò)攻擊是針對中小型互聯(lián)網(wǎng)企業(yè)的,所以墨者安全建議,中小型企業(yè)提高網(wǎng)絡(luò)安全意識,做好安全防御,保障服務(wù)器的穩(wěn)定運行。
聯(lián)系客服