后疫情时代,企业对数字化工具需求增加,用户生活消费习惯向线上转移,互联网行业迎来持续高速增长。同时,DDoS攻击因溯源难度大,讹诈成本低,产业链条成熟成为犯罪团伙首选勒索手段。在过去一年中,除了DDoS攻击次数持续增长,业界最大的DDoS攻击流量更是被推高至2.54Tb。

一图读懂DDoS威胁六大趋势

近日,腾讯安全联合绿盟科技发布《2021年全球DDoS威胁报告》(以下简称《报告》),基于对2021年监测到的数据情况进行统计分析,全面盘点了2021年全球DDoS攻击发展态势。《报告》指出,DDoS攻击峰值及大流量攻击发生的次数持续增长,攻击手法和行业分布呈现多元化,攻击方式较以往对防护系统性能和灵敏性要求更高,弹性应对成为DDoS攻防关键。

关注腾讯安全(公众号TXAQ2019)

回复2021DDoS获取原报告

黑产猖獗

Tb级攻击时代已逾5年

自DDoS攻击峰值在2016年迈入Tb级攻击时代后,Tb级攻击已逾5年,超百G大流量攻击持续增长,出于敲诈勒索目的的DDoS攻击更是层出不穷,俨然成为犯罪团伙首选勒索手段,严重威胁企业安全。《报告》发现,2021年下半年DDoS攻击威胁大于上半年,其中黑产攻击高峰也出现在下半年。

一方面,随着物联网、5G网络、云计算等新一代信息技术的广泛应用,大量IoT设备或IDC服务因漏洞修复不及时沦为肉鸡。另一方面,监管加码使得大量基于矿机挖矿的企业迁移海外,利用肉鸡进行挖矿的黑产也受到较大冲击,大量肉鸡从挖矿领域回流进入DDoS攻击黑产。黑客的攻击资源的大幅增加,让下半年DDoS攻击峰值也水涨船高,仅7月份就多次攻击突破Tb级,腾讯云T-SecDDoS防护防护团队多次成功防护Tb级别的DDoS攻击,最大攻击流量为1.26Tb。

除了抬高大流量攻击次数和峰值,黑客发起的大流量攻击方式也有所变化。《报告》指出,2021年有相当比例的超百G大流量DDoS攻击是由SYN大包或UDP反射之外的手法发起的。这意味着,百G以上大流量攻击的攻击手法呈明显多元化趋势。

同样呈现多元化趋势的还有海外与国内攻击行业分布情况。二者攻击热点行业高度重合,攻击排名第一的行业均为游戏行业。此外,云计算、视频直播等行业占比也较多。

威胁加剧

高频瞬时攻击防不胜防

在黑产视角,2021年80%的DDoS攻击时长在5分钟以内,瞬时攻击占比高。黑产团伙主要靠扩大僵尸网络规模提升DDoS打击能力,利用时差攻击乘虚而入,防不胜防。

除了攻击流量增长快、消失快、攻击密集的脉冲攻击会让企业安全运维人员不堪其扰,在僵尸网络助推下,近年来兴起的扫段攻击对企业安全的危害也不容小觑。

扫段攻击发生时,被攻击IP变化迅速,部分IP上的攻击持续时间可能仅有数秒,但流量却能迅速增长到上百G。同时,如果检测系统和防护系统延迟较大,响应不及时,可能会导致攻击漏检以及防护透传。长远而言,高频瞬时攻击能够严重影响目标的服务质量,有效控制攻击成本,尽快耗尽DDoS防御服务人员精力,给企业安全防护带来更大挑战。

策略升级

智能调度成DDoS攻防关键

当前数字经济与实体经济加速融合,DDoS攻击带来的安全挑战也逐步升级。量级、强度的持续提升,新型攻击手法的不断涌现,都让当下的网络安全态势更加严峻。

在这一背景下,企业更要针对高危业务进行常态化防护,提升DDoS攻击监测和响应灵敏度和精细度,通过监测防护系统智能调度,以更友好的防护体验保障企业业务安全。

腾讯安全基于二十多年海量业务安全实践和黑灰产对抗经验,依托遍布全球的秒级延迟响应和T级清洗能力,打造了腾讯云T-Sec DDoS防护解决方案。通过IP画像、行为模式分析、Cookie挑战等多维算法,结合AI智能引擎持续更新防护策略,可弹性应对从网络层到应用层的各类型DDoS攻击场景,保证毫秒级网络稳定和秒级清洗切换,能够在保障业务不受影响的情况下,将清洗准确度提高至99.995%。

目前,腾讯云T-Sec DDoS防护已经为游戏、金融、互联网、政府等多个行业的客户提供了安全保障。

未来,腾讯安全将持续发挥自身的技术、人才和服务优势,突破技术屏障,充分利用AI、算法、水印、设备指纹等多种方式,帮助企业构建新一代防护体系,持续护航产业数字化。

腾讯安全发布《2021年全球DDoS威胁报告》:DDoS威胁成犯罪团伙首选勒索手段相关推荐

  1. 报告发布 | 2021年全球生态环境监测报告及数据集

    1.报告简介 经济和科技的迅猛发展极大地推动了人类社会的进步,与此同时,资源的过度消耗和不合理利用导致的全球性生态环境问题日益突出,特别是气候变暖.生态退化.环境恶化.灾害频发.公共卫生事件等问题凸显 ...

  2. 《2021年全球创新指数报告》发布!

    来源:科技日报 作者:操秀英 世界知识产权组织(WIPO)9月20日在日内瓦发布的<2021年全球创新指数报告>显示,中国排名第12位,较2020年上升2位.<报告>高度评价中 ...

  3. 缤客发布2021年可持续旅行报告;爱彼迎全球招募12人体验“旅居四方” | 全球旅报...

    Booking.com缤客发布2021年可持续旅行报告.这项针对全球30个国家和地区,逾2.9万名旅行者开展的研究,近八成(79%)中国旅客认为人们应当采取行动,减少旅游活动对环境可能产生的威胁.Bo ...

  4. HackerOne 发布2021年《黑客驱动安全报告:行业洞察》

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 HackerOne 平台发布2021年度<黑客驱动安全报告:行业洞察>.报告基于真实漏洞报告数据,目的是通过行业视角说明飞快增长的漏 ...

  5. 美通社母公司Cision发布《2023全球媒体调查报告》

    近日,美通社母公司Cision重磅发布<2023全球媒体调查报告>(下文简称报告),揭示了全球媒体从业者2023年的最新现状.痛点与需求.这也是Cision连续14年推出此份重要报告,其调 ...

  6. 芯讯通参展2021中国移动全球合作伙伴大会 | 数智先行 共赢未来

    11月1-3日,2021中国移动全球合作伙伴大会在广州举行.作为中国移动每年规模最大.最具影响力的盛会,中国移动全球合作伙伴大会被视为信息通信行业发展的风向标.本次大会以"数即万物,智算未来 ...

  7. 亚信安全发布2021年挖矿病毒专题报告,聚焦挖矿病毒进化与治理

    供稿 | 亚信安全 出品 | CSDN云计算 近日,<亚信安全2021年挖矿病毒专题报告>正式发布(以下简称<报告>).<报告>以2021年亚信安全威胁情报与服务运 ...

  8. 腾讯安全发布《2020年公有云安全报告》,重点剖析8大主流安全风险

    产业互联网的升级换代,也同时带来网络安全的巨大变化.传统威胁是在客户端.企业私有云环境,随着业务上云,安全风险也随之上云.比如,以往传统认为linux系统没有恶意软件不需要安全软件,在产业互联网普及的 ...

  9. 把脉全球设计创造力最新趋势!蒙纳字体发布《2022全球字体趋势报告》

    马萨诸塞州沃本2022年4月15日 /美通社/ --近日,蒙纳字体发布了<2022全球字体趋势报告>.该报告全面表现了现代字体排印对文化和商业的影响.数字世界高速发展,全球疫情引发长期压力 ...

最新文章

  1. Python Qt GUI设计:信号与槽的使用方法(基础篇—7)
  2. deepin卸载了python_Deepin-Linux下python卸载与安装(失败的折腾)
  3. 亿佰特物联网开关电源模块:压电发声器驱动器
  4. python turtle 画数字8_turtle库的常用方法
  5. 中国学霸本科生提出AI新算法:速度比肩Adam,性能媲美SGD,ICLR领域主席赞不绝口...
  6. 第六届中国云计算大会详细日程
  7. [HDOJ5734]Acperience(数学,公式推导)
  8. 前端性能优化分析(雅虎军规)
  9. Apache Ant安装与配置
  10. 计算机程序设计员国家职业资格三级(高级)操作技能考核试卷-四川考场
  11. java程序代码实现手机号码归属地查询
  12. 小程序引入第三方字体
  13. PaddleOCR .NET 识别图片中文字
  14. 快要2022年了,拼多多还在做这件事
  15. Supporting Online Material for Lab Experiments for the Study of Social-Ecological Systems
  16. asp毕业设计——基于asp+access的博客网站设计与实现(毕业论文+程序源码)——博客网站
  17. CRM系统优化工作效率与质量
  18. 有趣好玩的带音乐24H全自动在线要饭系统源码
  19. 影像情报分析之数码照片溯源方法
  20. JQuery模仿淘宝天猫魔盒抢购页面倒计时效果

热门文章

  1. android 回收站设计,【教程】Android系统建个回收站帮你找回误删文件
  2. 2009.4.22 speak2me笔记
  3. 运输层(3.运输控制协议TCP概述)
  4. 基因组各种版本对应关系
  5. 谷哥学术2022年2月资源分享下载列表 09/20
  6. 山东武术与宋太祖长拳
  7. Centos7+Open***使用用户及密码验证登陆
  8. Dell电脑内存条安装注意事项
  9. 软件测试怎么对需求报告进行评估,系统测试报告中测试充分性分析中的需求覆盖、测试覆盖如何写?...
  10. 《淘宝大学-电商运营管理》