×
×

مهاجمان با تاکتیک های جدید حملات DDoS را تشدید می کنند

  • کد نوشته: 41845
  • ۱۴۰۲-۰۵-۰۳
  • ۰
  • به گفته Gcore، با ورود به سال ۲۰۲۳، چشم انداز امنیت سایبری شاهد افزایش حملات پیچیده و با حجم بالا بود. حداکثر قدرت حمله از ۶۰۰ به ۸۰۰ گیگابیت بر ثانیه افزایش یافت. حملات سیل UDP رایج ترین بوده و ۵۲٪ از کل حملات را تشکیل می دهد، در حالی که سیل SYN 24٪ را […]

    مهاجمان با تاکتیک های جدید حملات DDoS را تشدید می کنند
  • تبلیغ هدفمند

    به گفته Gcore، با ورود به سال ۲۰۲۳، چشم انداز امنیت سایبری شاهد افزایش حملات پیچیده و با حجم بالا بود.

    حداکثر قدرت حمله از ۶۰۰ به ۸۰۰ گیگابیت بر ثانیه افزایش یافت. حملات سیل UDP رایج ترین بوده و ۵۲٪ از کل حملات را تشکیل می دهد، در حالی که سیل SYN 24٪ را تشکیل می دهد. در جایگاه سوم سیل TCP قرار گرفت.

    بخش های تجاری که بیشترین حمله را به خود اختصاص داده اند، بازی، مخابرات و مالی هستند. طولانی ترین مدت حمله در Q2/Q3 هفت روز، ۱۶ ساعت و ۲۲ دقیقه بود. بیشتر حملات کمتر از چهار ساعت به طول انجامید.

    افزایش حجم حملات DDoS در نیمه اول سال ۲۰۲۳

    در دو سال گذشته افزایش قابل توجهی در قدرت و حجم حملات DDoS وجود داشته است:
    در سال ۲۰۲۱، ظرفیت حملات DDoS به ۳۰۰ Gbps رسید.
    در سال ۲۰۲۲، ظرفیت حمله حدود ۶۵۰ Gbps بود.
    در نیمه اول سال ۲۰۲۳ شاهد ظرفیتی در حدود ۸۰۰ Gbps هستیم.

    افزایش هشدار دهنده ۵۰ تا ۱۰۰ درصدی سالانه در حجم حملات DDoS، پیچیدگی روزافزون مهاجمان سایبری و استفاده آنها از ابزارهای قدرتمندتر را برجسته می کند.

    این بدان معناست که کسب‌وکارها برای محافظت از شبکه‌ها، سیستم‌ها و داده‌های مشتریان خود باید روی راه‌حل‌ها و استراتژی‌های کاهش DDoS سرمایه‌گذاری کنند. عدم رسیدگی به این تهدیدات در حال تحول می تواند منجر به اختلالات پرهزینه، آسیب به شهرت، از دست دادن اعتماد مشتری و نقض امنیت شود.

    مهاجمان از استراتژی های تطبیقی استفاده می کنند

    طبق آمار Gcore، در نیمه اول سال ۲۰۲۳:
    سیل UDP در میان مهاجمان محبوب تر شد و رایج ترین روش است.
    سیل سی ان در جایگاه دوم قرار دارد.
    در جایگاه سوم سیل TCP قرار دارد.
    تمام تکنیک‌های دیگر تنها ۵ درصد از انواع حملات را تشکیل می‌دهند.

    به گفته آندری اسلاستنوف، رئیس بخش امنیت در Gcore: «تکرار حملات پیچیده و چند بردار افزایش یافته است.مهاجمان در حال حاضر استراتژی‌های تطبیقی را به کار می‌گیرند، مانند ترکیب حملات UDP با حجم بالا با تعداد زیادی بسته TCP و تغییر از هدف قرار دادن لایه برنامه با حجم زیادی از ترافیک به استفاده از حجم بالایی از بسته‌های کوچک. این تغییرات در تاکتیک‌ها نشان‌دهنده تلاش عمدی برای تشدید حمله DDoS از طریق غلبه بر زیرساخت شبکه و دور زدن اقدامات کاهشی است. هدف نهایی، به حداکثر رساندن تأثیر حمله و ایجاد اختلال در خدمات است.»

    حملات DDoS در بخش‌های مختلف کسب‌وکار، روندها و تأثیرات خاصی را نشان داده‌اند. طبق گزارش Gcore، صنایع بازی، مخابرات و مالی بیشترین حمله را در نیمه اول سال ۲۰۲۳ داشته اند.
     

    برچسب ها

    اخبار مشابه

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *