與上一年相比,2018年DDoS攻擊總數(shù)下降了13%,但網(wǎng)絡(luò)犯罪分子正在轉(zhuǎn)向更長,更復(fù)雜,混合和HTTP泛洪攻擊技術(shù)。
這在卡巴斯基實驗室的DDoS Q4 2018情報報告中有所體現(xiàn),該報告還顯示平均攻擊持續(xù)時間有所增加。與年初相比,平均攻擊??時間增加了一倍以上 - 從第一季度的95分鐘到2018年第四季度的218分鐘。
最常見的攻擊類型是用戶數(shù)據(jù)報協(xié)議(UDP)泛濫(占49%),但這些在一年中觀察到的攻擊很少持續(xù)超過五分鐘。更為復(fù)雜的技術(shù),如HTTP泛洪方法和HTTP組件的混合攻擊,攻擊次數(shù)相對較少(分別為17%和14%),但持續(xù)時間更長,占全年DDoS攻擊時間的80%左右。
從地理位置來看目標(biāo),中國繼續(xù)位居榜首,但其份額從第三季度的70.58%大幅下降至43.26%,而所有其他十大國家的份額均有所增加。排在第二位的是美國(29.14%),澳大利亞(5.91%)排名第三。
卡巴斯基DDoS保護團隊的業(yè)務(wù)開發(fā)經(jīng)理Alexey Kiselev說:“當(dāng)網(wǎng)絡(luò)犯罪分子無法通過發(fā)起簡單的DDoS攻擊來實現(xiàn)賺錢目標(biāo)時,他們有兩種選擇。” “他們可以將DDoS攻擊所需的容量重新配置為其他收入來源,例如加密,或者編排DDoS攻擊的犯罪分子必須提高他們的技術(shù)技能,因為他們的客戶會尋找更有經(jīng)驗的攻擊者。鑒于此,我們可以預(yù)見到DDoS攻擊將在2019年發(fā)展,公司將越來越難以發(fā)現(xiàn)它們并保持受到保護。“