近年來,隨著分布式拒絕服務(DDoS)攻擊在規模、頻率以及復雜性等方面的持續上升,讓全球眾多企業遭受到不同程度的損失。然而,通過分析安全專家們還發現,有些DDoS攻擊僅僅只是網絡犯罪分子為了掩蓋其真實攻擊的“煙霧彈”。
DDoS攻擊已成掩蓋真實網絡攻擊的煙霧彈
最新發布的2016年企業IT安全風險調查報告顯示,一些遭受DDoS攻擊的企業發現,DDoS攻擊僅是整個網絡攻擊事件中的一部分,大概只占全部攻擊時長的29%。
當發生DDoS攻擊,由于企業正常的外部訪問被拒絕、中斷,導致企業的IT運維團隊必須嘗試快速恢復正常的訪問業務。因此,在DDoS攻擊期間,IT運維人員往往會被要求全力以赴解決DDoS攻擊問題,被攻擊者的“聲東擊西”搞得團團轉,無法顧及來自其他渠道的入侵行為。
在遭受DDoS攻擊的企業中,有25%的企業會同時丟失數據
根據調查中發現,在遭受DDoS攻擊的企業中,有25%的企業會同時丟失數據。此外,企業在DDoS攻擊期間,還會面臨各種其他安全威脅,包括通過移動設備、網絡釣魚欺詐和內部員工的惡意行為造成的損失等等。
事實證明,攻擊者為了提升攻擊效率,在發動DDoS攻擊時往往會伴隨發動多種其他形式的攻擊手段。因此,企業一旦發現受到DDoS攻擊,必須還要了解全面的威脅情況,并隨時準備好處理多種類型的網絡攻擊,否則很有可能就會中招,遭受更大的損失。