分布式拒絕服務(DDoS)攻擊往往造成大面積的網絡癱瘓,導致企業業務中斷,因而被稱為攻擊中的核武器。近年來,DDoS攻擊數量呈幾何數級增長,給企業造成巨大的經濟損失。
根據360威脅情報中心近期發布的《DDoS攻擊商業破壞力研究報告》,目前全球的DDoS攻擊呈現攻擊量激增、致死率高、損失巨大、攻擊針對性強,攻擊已成產業化等五大特點。
6月6日,360威脅情報中心正式發布《DDoS攻擊商業破壞力研究報告》,基于360威脅情報中心檢測數據,從全球DDoS攻擊次數,攻擊手段分類、攻擊源也受攻擊對象分布、攻擊時長、直接經濟損失等多個角度進行立體呈現。
從數量上來看,全球DDoS攻擊次數驚人。根據報告,2015全年,360威脅情報中心共監測到全球網絡DDoS攻擊27489410次,被攻擊網站數量多達776095個,平均每個被攻擊的網站遭遇DDoS攻擊35.4次。
從攻擊的危害來看,攻擊給目標網站影響較大。DDoS攻擊過后,平均約每四家網站就會有一家被徹底打死。據360威脅情報中心的統計,通過對被攻擊網站持續一個月的流量檢測,僅有不到一半(49%)的網站能夠擺脫DDoS攻擊的影響,恢復攻擊之前的正常水平。有約近四分之一(23%)的網站無法擺脫DDoS攻擊的致命影響,基本無望重新復活。
從攻擊造成的損失看來,DDoS攻擊造成的損失較大。分析顯示,DDOS攻擊全年給網站經營者造成的經濟損失近200億元。其中投入成本損失約17.8億;商業價值損失約178.5億。流量收入損失不低于1.67億元。
此外,DDoS攻擊具有很強的策略性和針對性。從精準性看,約有兩成(17%)的DDoS攻擊為高精準攻擊,攻擊時間與被攻擊網站的業務流量高峰時段重合度在80%以上。另有73%的DDoS攻擊時間與網站的業務流量重合度在40%-70%之間。
360威脅情報中心還對僵尸網絡及DDoS服務的黑產鏈條進行了監測和追蹤分析。根據目前已經掌握的情報線索來看,DDoS攻擊黑色產業鏈上,從業人員大致可以分為四類:木馬作者、網絡黑客、地下承包商以及網絡黑幫。據估計,DDoS黑產的年收入平均而言應在2.3億元人民幣左右。某些DDoS攻擊網站可以根據攻擊的帶寬和攻擊的天數來進行差異化的收費。最便宜50M服務的每天僅需30元,100M包月服務也只有500元。但這樣的攻擊,已經足以讓某些中小網站被打癱或打死。
DDoS 攻擊主要由受控僵尸網絡發動。統計顯示,在世界范圍內(不含中國),南美洲的委內瑞拉和美國是最為主要的僵尸網絡攻擊源。其它僵尸網絡則主要集中在印尼、日本、新加坡、泰國、越南、印度、馬來西亞等亞洲國家。
從國內的僵尸網絡情況來看,廣東是僵尸網絡最多的省級行政區,國內占比高達14.5%。其次是浙江7.7%,河南6.3%,北京、四川緊隨其后。