
友讯代理品牌Netscout System今天公布其半年度“威胁情报报告”(Threat Intelligence Report)的研究成果,指出随着美国最大燃油输送公司Colonial Pipeline、全球最大肉品商JBS、英国教育慈善机构哈里斯联邦Harris Federation、澳洲广播公司Channel Nine、美国第七大商业保险公司CNA Financial等几起重大黑客攻击后,DDoS与网络攻击已让全球各机构产生危机意识。
因此,全球政府机构正积极导入新计划和政策来抵御攻击,警务系统也展开前所没有的合作来应对日益严重的网络危机。在2021上半年,网络黑客更新七种较新的反射式/放大式DDoS攻击手段,使得各公司组织及机构面临更大的风险。这类多层次DDoS反射/放大攻击使得攻击次数增加,针对单一组织的单次攻击更是创记录地多达31个。

NETSCOUT《威胁情报报告》负责人Richard Hummel表示:“黑客利用COVID-19新冠肺炎疫情所导致的远程工作转变,发动数量空前的DDoS攻击,以破坏供应链上的重要设备。黑客组织在他们的攻击链中增加三重勒索DDoS策略,同时Fancy Lazarus组织的DDoS勒索攻击也进入多个产业的公司组织并造成威胁,攻击着重在ISP,尤其是其授权DNS服务器。”
报告关键研究成果包含:
动态调整DDoS攻击技术,避开传统防御:黑客依据不同目标修改攻击策略,避开云计算和内部部署的DDoS防御系统,攻击银行主机和刷卡机。
供应链攻击日益增加:黑客将精力集中在重要的网络组件,造成最大连带性的损害,包括DNS服务器、虚拟专属网络(VPN)、关键网络网关。
黑客于攻击链中添加DDoS,以发起三重勒索攻击:勒索软件已成为黑客重大收入来源,黑客在其攻击链中添加DDoS,以增加对机关及其安全团队压力。三重勒索结合了文件加密、机密敏感资料窃取和DDoS攻击,增加黑客获得赎金的可能性。
最快速的DDoS攻击记录,较2020年同期增加16.17%:这次袭击由一名巴西有线宽带用户发动,可能与线上游戏有关。使用DNS反射/放大攻击、TCP ACK洪水攻击、TCP RST洪水攻击和TCP SYN/ACK反射/放大攻击,产生675 Mpps攻击。
最大的DDoS攻击为1.5 Tbps,较2020年同期增加169%:ASERT确认此次黑客利用DNS放大/反射攻击德国的ISP,较2020上半年任何一起攻击的规模都要显著地增加。
僵尸网络助长主要的DDoS攻击:关注全球僵尸网络集群和高密度攻击源区域,展示了黑客如何利用这些僵尸网络参与超过280万次DDoS攻击。此外,著名的IoT僵尸网络Gafgyt和Mirai仍持续严重威胁,占DDoS攻击总数的一半以上。