StormWall افزایش 170 درصدی حملات DDoS را تا پایان سال 2023 پیشبینی میکند و از کسبوکارها میخواهد تا استراتژیهای کاهش را اجرا کنند.
ارائه دهنده پیشرو امنیت سایبری، StormWall، گزارش جامعی را در مورد وضعیت حملات انکار سرویس توزیع شده ( حملات DDoS ) در سه ماهه اول 2023 منتشر کرده است. این گزارش، بر اساس تجزیه و تحلیل حملات به مشتریان StormWall در بخش های مختلف، افزایش قابل توجه 47 مورد را نشان می دهد.
این یافتهها که با Hackread.com به اشتراک گذاشته شده است، روند نگرانکننده استفاده از باتنت و رویه رو به رشد غربالگری دود را برای پنهان کردن حملات چند بردار برجسته میکند.
این مطالعه نشان میدهد که مهاجمان به طور فزایندهای زیرساختها و خدمات حیاتی، از جمله خدمات لجستیک، مراکز پردازش پرداخت و سیستمهای بانکی را هدف قرار میدهند تا بر تعداد بیشتری از کاربران تأثیر بگذارند. میانگین قدرت حمله به اوج 1.4 ترابایت در ثانیه رسید و طولانی ترین حمله به مدت 4 روز ادامه داشت.
در میان بخشهای مورد نظر، صنعت مالی بیشترین تعداد حملات را تجربه کرد که 34 درصد از کل حملات را به خود اختصاص داد و شاهد افزایش خیره کننده 68 درصدی نسبت به سه ماهه اول 2022 بود. تجارت الکترونیک نیز با چالشهای قابل توجهی مواجه شد و 22 درصد از حملات را تحمل کرد و تجربه کرد. نسبت به سال قبل 51 درصد افزایش داشته است. ارتباطات از راه دور با 16 درصد حملات و 47 درصد افزایش نسبت به سال گذشته همچنان یک هدف محبوب باقی مانده است.
استفاده از باتنتها در حملات DDoS همچنان مورد توجه قرار میگیرد، به طوری که بیش از 38 درصد از حملات از شبکههای دستگاههای آسیبدیده استفاده میکنند. علاوه بر این، عمل غربالگری دود، که در آن از حملات DDoS به عنوان فریب در حملات چند بردار استفاده میشود، نسبت به سال قبل 28 درصد افزایش یافته است.
این گزارش همچنین نشان میدهد که حملات HTTP مخربتر به طور فزایندهای برای اجرا در دسترس هستند. در نتیجه، 82.3٪ از حملات DDoS لایه برنامه (L7) را هدف قرار دادند، در حالی که 11.7٪ به لایه های انتقال (L4) و شبکه (L3) مدل OSI هدایت شدند. DNS در 2.3 درصد از حملات مورد هدف قرار گرفت و 3.7 درصد باقیمانده سایر اهداف را هدف قرار دادند.
از نظر جغرافیایی، ایالات متحده (17.6٪ سهم حمله)، هند (14.2٪) و چین (11.7٪) بیشترین کشورهای هدف قرار دارند. با این حال، امارات متحده عربی شاهد افزایش قابل توجهی در حملات بود و این نسبت از 3.8 درصد در سه ماهه اول 2022 به 6.4 درصد در سال جاری تقریباً دو برابر شد. از سوی دیگر، روسیه و اوکراین با کاهش هکتیویسم ، کاهش فعالیت DDoS را تجربه کردند .
آیا میدانستید که در سال 2021، ایالات متحده و چین به دلیل پیکربندی نادرست، هر دو در رتبههای برتر با بیشترین سرورهای ابری قرار گرفتند؟ هند از این نظر در رتبه پنجم قرار گرفت.
گزارش StormWall بر تهدید فزاینده حملات DDoS تأکید میکند، همانطور که با افزایش قابل توجه حجم، قدرت و مدت حمله مشخص میشود. با توجه به اینکه عوامل تهدید دائماً تاکتیکهای خود را تطبیق میدهند و حملات DDoS را در حوادث چندبردار ادغام میکنند، سازمانها باید نه تنها به خرابیهای سرورهای پربار بلکه به نقض دادهها، باجافزارها و سایر تهدیدات مرتبط رسیدگی کنند.
بر اساس تجزیه و تحلیل دادههای حملات مشتریمحور، StormWall افزایش 170 درصدی حملات DDoS را تا پایان سال 2023 پیشبینی میکند. با توجه به این یافتههای هشداردهنده، این شرکت اکیداً توصیه میکند که همه کسبوکارها به دنبال محافظت حرفهای DDoS برای محافظت از داراییهای آنلاین خود باشند.