Akamai公司的Prolexic安全工程和研究小組的分析表明,2014年DDoS攻擊數量幾乎翻了一倍,其中近一半的攻擊采用多矢量攻擊。在100Gbps攻擊的數量方面,同比去年增長了200%,每次DDoS攻擊的持續時間增加了28%。DDoS攻擊租賃服務正在快速發展,此服務可幫助非技術型攻擊者發動攻擊。
Akamai公司的云安全業務部門副總裁John Summers表示:“DDoS攻擊在第四季度出現了令人難以置信的增長,同比去年增長了近一倍。”Akamai表示他們抵御了9次帶寬超過100Gbps的DDoS攻擊;與2013年第四季度相比,DDoS攻擊的平均峰值帶寬增長了52%。
Akamai公司分析發現,基于UDP的攻擊是最常見的,而NTP、CHARGEN和SSDP是被利用最多的協議。Akamai公司的Dave Lewis解釋道,DDoS攻擊比去年急劇增長57%的主要原因之一是“利用SSDP泛洪攻擊的數量增長了241%”。
美國是DDoS流量的最大來源國,占31.54%,中國以17.61%位居次席,這兩國幾乎占第四季度所有攻擊流量的近一半。德國占12%,緊隨其后的是墨西哥的11.69%、法國的7.64%、印度的4.31%、西班牙的4.12%、英國的3.8%、韓國的3.65%和俄羅斯的3.64%。
游戲、軟件和技術行業是第四季度受攻擊最多的行業
Akamai公司表示,他們在12月的最后兩個星期檢測到了最多的DDoS攻擊,對比2014年和2013年的最后一星期,攻擊數量增長了1110%。針對微軟Xbox Live和索尼PlayStation網絡的攻擊,使得游戲行業成為受攻擊最多的行業。事實上,“超過100Gbps的最后四次DDoS攻擊都是針對游戲行業的,” Akamai報告稱,另一個趨勢是網絡敲詐,攻擊者要求用戶通過支付一些贖金來阻止DDoS攻擊。
第四季度應用層受到的攻擊最多
第四季度,10.31%的DDoS攻擊發生在應用層,針對基礎設施的攻擊占所有攻擊的89.69%。
“攻擊者之所以偏愛基于基礎設施的攻擊,可能是因為這類攻擊更容易實施:互聯網基礎設施正在快速發展,飛速增長的經濟和數以百萬計的聯網設備都給攻擊者帶來了新的可乘之機,基于基礎設施的攻擊資源非常豐富。”
DDoS攻擊租賃服務推動攻擊創新
DDoS租賃服務市場有時候被認為是促進多矢量攻擊活動的驅動力,激烈的市場競爭也直接推動了攻擊創新。與2013年第四季度相比,2014年出現了88%的多矢量攻擊,超過44%的攻擊采用了多種攻擊手段。
“互聯網基礎設施的擴展,數以百萬計潛在可利用的互聯網設備,以及web應用程序中不斷披露的漏洞,都推動著大量的漏洞利用和僵尸網絡建設。這些因素正在擴大DDoS攻擊的范圍。展望未來,繁榮發展的DDoS租賃服務將會推動攻擊創新。”
DDoS租賃服務市場的發展,可能會導致DDoS攻擊的商品化,攻擊成本會降低,這反過來又會推動DDoS租賃服務市場發展。DDoS攻擊可能會成為非技術型攻擊者的常用工具。