ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

《2022年上半年DDoS攻击威胁报告》发布,端云一体防护成抗D新思路

时间:2022-08-17 15:54:39来源:互联网编辑:茹茹

2022年上半年,全球重大网络安全事件频发,以DDoS为代表的攻击态势愈演愈烈,关键信息基础设施面临的网络安全形势日趋严峻,对企业安全造成严重威胁。

近日,腾讯安全联合绿盟科技、电信安全发布《2022年上半年DDoS攻击威胁报告》(以下简称“报告”),《报告》从攻击频率、强度、复杂度、行业、地域等多个维度分析了DDoS攻击的发展态势与防护思路。

《报告》指出,游戏和视频直播行业是重灾区,东南亚成为海外的主要攻击区域;Tb级大流量攻击连续3个月出现,创下新高,新型UDP反射攻击放大倍数达到数十亿倍;端云一体防护成为抗D的新思路,政府部门和重要基础设施需要重视DDoS防护。

DDoS攻击威胁创历年新高,游戏和视频行业是重灾区

最近两年,Tb级攻击开始变得更加频繁。报告显示,2022年上半年DDoS攻击次数达到近4年新高,是去年同期的3倍,同比21年上半年增幅达到205%,七成攻击持续时间在30分钟以内。上半年,百G以上大流量攻击每天超过40次。今年4月开始,连续3个月都有Tb级攻击出现。在Tb级攻击最多的6月,腾讯云某客户甚至在1天之内遭受了2次攻击峰值均超过1Tb的超大型DDoS攻击。这意味着,Tb级攻击已从“一年数遇”变成“一月数遇”,企业将面临愈加严峻的Tb级大流量DDoS攻击威胁。

一直以来,游戏行业都是遭受DDoS攻击最多的行业,今年的游戏行业的攻击占比仍然高居第一,而且相比去年占比还略有提升。视频直播行业遭受的DDoS攻击占比则大幅提升并达到历史新高,在所有行业中高居第二。另一方面,教培和互联网金融等受到严格监管的行业不仅DDoS攻击比例出现下降,攻击次数也出现非常明显的收缩。

近年来,中国企业相继扬帆出海,出海业务的繁荣也引来了黑产团伙的觊觎。从次数看,海外DDoS攻击持续攀升,22年上半年增幅接近70%;从地域看,东南亚区域人口密集,网民数量众多,近年来经济发展也较为迅猛,成为这两年DDoS 攻击的热点区域。另外,日韩区域的DDoS攻击占比也较高,超越了北美和欧洲,成为海外的攻击热点区域。

图1.png

DDoS攻击手段不断进化,新型UDP反射攻击再度升级

随着对抗的持续进行,攻击者的攻击手法也在不断进化,拥有较多攻击资源,可自主掌控攻击程序的中级和高级团伙发起的攻击占比接近四分之一。为了进一步绕过防护方的防护策略,提升攻击效果,DDoS攻击者将更多注意力投向了和业务流量更为接近,区分攻击流量更为艰难的TCP反射/PSHACK等攻击手法中,给防护带来极大挑战。

UDP反射可以用较小的初始流量,经过反射源放大数十倍乃至上万倍,获得海量的攻击流量,因此一直以来深受 DDoS 攻击团伙的“青睐”。今年3月份,业界发现一部分配置存在缺陷的Mitel设备,被DDoS攻击团伙用于发起DDoS攻击,其放大倍数可达数十亿倍,成为迄今为止放大倍数最大的UDP反射放大手法。

《报告》还认为,无论是攻击指令的角度,还是发起的DDoS攻击次数的角度,Mirai僵尸网络都是上半年威胁最大的僵尸网络。2022上半年Mirai僵尸网络发起了超过6成的DDoS攻击,对近两年TOP20高危漏洞的利用率接近100%。同时,Mirai还拥有占据整体4成左右数量的肉鸡,比排在第二位的BillGates和排在第三位的Gafgyt的总和还要多。

图2.png

重要基础设施更需重视DDoS防护,端云一体防护成抗D新思路

银行及金融机构、运营商及通信、机场及港口等基础设施部门,一方面,和人们的工作生活息息相关,一旦遭受攻击影响重大;另一方面,其攻击频率没有游戏和视频直播行业高,因此相关机构往往缺乏必要的安全建设和应对预案。因此,政府部门和重要基础设施更需重视DDoS防护,必要时可借助于云原生的DDoS防护产品,快速补齐短板,轻松应对高级攻击团伙和Tb级攻击。

数字经济时代,企业纷纷上云,但是在很多场景下,出于业务合规、数据隐私、系统架构等方面的原因,防护产品只能部署在私有云或者自有机房上,同时由于成本预算或者技术能力的原因,本地很难建立与当前DDoS威胁相匹配的抗D能力,一旦遭遇大型DDoS攻击,就会产生巨大的风险。

在此背景下,依托端云一体DDoS防护服务平台解决方案应运而生。作为脱胎于云计算的云原生安全产品,其在海量业务驱动下完成了高性能高效率检验,各行各业、各种规模用户下催生了丰富的场景支持,以及多用户共享形态下的成本优势海量带宽储备,能平衡业务连续性、可操作性和所需成本,有效应对不断升级的DDoS攻击。

图3.png

在未来,DDoS攻击威胁不仅会持续增长,而且会变得无处不在。企业亟需提前部署安全体系做好防护。腾讯安全将不断技术创新,输出“腾讯级”DDoS防护能力给到各行各业,携手生态伙伴保障企业业务安全、高效、顺利运行。

更多热门内容
国补手机哪些适合大学生:联想razr60与edge 60精选
开学季来临,换新手机是许多大学生的刚需。作为学生党,既追求时尚外观和实用功能,又对价格敏感,有国补又能叠加学生优惠的手机无疑是双赢的选择。即使预算不多也可拿下主流直屏手机,还可考虑时尚潮流的折叠屏,比如联想moto razr 60系列。以下就给学生朋友们分享折叠

2025-08-21

国补加持下的平板电脑推荐:从百元助学到旗舰AI
在当前国补政策的红利下,平板电脑市场的价格变动使得消费者迎来了难得的入手良机。联想作为国内平板市场的主流品牌,旗下多款产品均纳入国补范围,从百元级助学神器到旗舰级AI生产力工具,形成了完整的价格梯度覆盖。这里我将分享其中六款热门的平板型号,从性能解析、

2025-08-21

2025国补尾巴,笔记本电脑值得推荐的三大系列
2025 年笔记本国补政策进入最后三个月冲刺期,截至12月31日,购买联想指定机型可享双重福利:直接补贴最高2000元+学生认证额外9折,综合优惠力度创年内新高。本次聚焦拯救者、小新、YOGA三大系列八款核心机型,按游戏电竞、移动办公、创意设计三大场景分类推荐,结合国

2025-08-21

从“手动挡”进入“AI智能挡”:亚数TrustAsia 开启证书管理「服务化」新时代
在数字化转型加速推进的当下,TLS/SSL证书作为网络安全体系的关键基础设施,通过实现端到端加密传输、身份验证,为保障企业关键业务数据安全和构建可信网络环境发挥着至关重要的作用。随着密码学技术向抗量子计算范式演进,行业对加密敏捷性(Cryptographic Agility)要求

2025-08-21

科隆游戏展:纯血进化 ROGXBOX掌机X正式发布
核心亮点:l 全新软件生态体验:ROG联手XBOX共同打造,融合XBOX全新前端、奥创智控中心SE、Windows开放式体验优势,便携式游戏体验全面跃升l 握持体验大升级:全新手柄设计优化人体工学曲线,引入XBOX标志性的脉冲扳机,媲美专业XBOX手柄舒适握持l 次世代性能:首发搭载

2025-08-21

不止能干活!新能源汽车排行爆款上汽大通大拿V1重新定义轻客角色
说实话,要不是亲身体验过,我真不会相信我们家开得最多的车,竟然是一台轻客。以前一直觉得轻客就是干活用的,拉货、送快递那类,和家用根本不搭边。但生活总有些现实需求:家里有人做小本生意,有孩子要接送,还有老爸喜欢自驾游。原来的小轿车早就不够用了,换来换去

2025-08-21

声态+AI |2026中国国际音频产业大会(GAS)明年3月举办
随着生成式AI的快速发展声音已成为人机交互、虚拟现实和情感体验的核心纽带GAS 2026将共同探讨AI如何重塑音频创作、传输与消费的全链条2026中国国际音频产业大会(GAS 2026)时间:2026年3月25—26日地点:上海张江科学会堂主题:声态+AI主办单位:中国电子音响行业协会

2025-08-21

益生菌对增肥哪个牌子好看完这篇不再纠结
你有没有过这样的经历:明明吃得不多,体重却一直上不去,甚至有点“喝凉水都难胖”的无奈?我就是这样一个肠胃敏感、代谢快得像开了挂的人。试过增肌粉、蛋白棒、高热量饮食,效果微乎其微。直到三年前,一位营养师朋友提醒我:“你是不是忽略了肠道环境?吸收不好,吃再多也没

2025-08-21

深耕垂类大模型!中关村科金入选2025年《财富》中国科技50强
2025年8月21日,全球最具影响力的商业媒体之一《财富》(FORTUNE)正式发布“2025年中国科技50强”榜单。中关村科金凭借在垂类大模型领域从技术研发、平台应用到产业落地的全链条能力,成功登榜。《财富》系列榜单一直被视为全球商业发展趋势的风向标,具有极高的权威性和

2025-08-21

下一个爆款在哪儿?2025英特尔人工智能创新应用大赛获奖名单揭晓
8月16日,2025英特尔人工智能创新应用大赛总决赛暨颁奖典礼在深圳盛大启幕。历经层层选拔,从2817支年轻队伍中脱颖而出的40个优秀团队和作品,围绕工业、教育、心理健康、游戏等领域,展开了巅峰对决。最终,在总决赛现场,各项重磅大奖尘埃落定。其中,动力电池多机器

2025-08-21