需要云计算吗? 即刻开始体验

战争引发 DDoS 攻击目标发生不可预测的转变

Akamai Wave Blue

寫於

Craig SparlingMax Gebhardt

November 22, 2022

Craig Sparling 是云安全业务部的产品经理。Craig 在 Akamai 收购 Prolexic 时加入了 Akamai,他主要从事攻击检测、网络监控、数据可视化和用户界面方面的工作。他的激情所在是为客户效力,从而理解客户需求,并开发强大直观的解决方案来解决客户在现实当中遇到的问题。

Max Gebhardt headshot

寫於

Max Gebhardt

Max is a product marketing manager at Akamai, where he leads go-to-market strategies and messaging for the infrastructure security division. He blogs about threat research, market trends, customer challenges, and various cybersecurity solutions.

2022 年第二季度,Prolexic 平台上针对欧洲客户的攻击数量继续超过针对美国客户的攻击数量。

2022 年第三季度,在 Akamai 的网络分布式拒绝服务 (DDoS) 解决方案平台 Prolexic 上,针对欧洲客户发起的攻击数量继续超过针对美国客户的攻击数量(图 1),这清楚反映出俄罗斯与乌克兰的持续冲突所引发的大范围动荡。 

图 1:各地区 Prolexic 客户遭受的 DDoS 攻击

图 1:各地区 Prolexic 客户遭受的 DDoS 攻击

战争的后果对东欧网络风险产生了更大的影响,使得该地区遭受的攻击数量相比战前增加了 1,126%。

换句话说,东欧客户在 Prolexic 平台上遭受的攻击数量急剧飙升, 由原来的仅占平台攻击总数的 1% 到 2%,上升到现在的占所有观察到的攻击数量的将近 25%,这代表 DDoS 攻击目标发生了巨大的转变 (图 2)。 

图 2:对东欧的攻击数占总攻击数的百分比

图 2:对东欧的攻击数占总攻击数的百分比

地缘政治紧张局势增加了 DDoS 攻击的风险

正如我们之前的 报告中提到的,欧洲发生的攻击数量激增很大程度上是因为,在积极支持乌克兰独立的国家,那些高度活跃的黑客分子竭力想制造尽可能多的破坏。 

这种类型的网络犯罪对企业构成了相当大的风险,尤其是对那些没有优化防御策略的企业。我们的一个欧洲客户就遭受了两次非常激进的高调攻击,分别发生在 2022 年 7 月9 月。 

幸运的是,Prolexic 帮助客户成功抵御了这两次攻击。Prolexic 拥有行业领先的人才队伍(超过 225 名安全响应人员)、平台(建立了 新的净化中心,现在拥有 20 Tbps 的专用 DDoS 防御容量)和经过实战考验的风险抵御程序,能够帮助客户挫败攻击,避免附带损害。

攻击转向新目标的早期迹象

政治紧张局势的升级导致整个 2022 年的威胁格局发生明显变化,改变了各个行业的 DDoS 风险和威胁。尽管在过去几个月内,攻击者将目光投向了欧洲,但其他地区的企业也不应误解或者忽视 DDoS 带来的紧迫威胁。 

在过去几周内,安全从业人员观察到一些团体(包括同情俄罗斯的激进分子)开始将网络攻击目标转向西方的重点对象,包括美国的 基础设施 和国家 机构。 

尽管最初的攻击没有造成大范围破坏,但是可以合理假设这些攻击是进一步入侵的前兆。事实上,美国网络安全和基础设施安全局、联邦调查局和多州信息共享与分析中心近日发布了一份 联合声明 ,列出了抵御 DDoS 风险的措施。这份声明及时提供了应对风险的指南,同时也凸显出 DDoS 威胁正变得日益严重。

DDoS 攻击武器越来越先进

除了 DDoS 攻击目标的转变,我们还发现攻击中使用突破性武器的迹象,最显著的是水平攻击数量和高每秒封包数 (PPS) 攻击数量达到了新的纪录(图 3 和图 4)。 

攻击复杂性的不断演进与敌对动机相结合,使得企业面临的风险日益升高,给全球安全团队带来了更多挑战。 

图 3:针对多个目标的 DDoS 攻击数(即水平攻击)百分比

图 3:针对多个目标的 DDoS 攻击数(即水平攻击)百分比

多目标攻击会迅速升级,如果准备不足,单是攻击引发的警报就会让安全团队手足无措,难以评估攻击的严重性和范围,更不用说抵御攻击了。为了应对这些威胁,Prolexic 平台配备了专用的工具,即使在战争的阴影下也能够快速缓解威胁。

图 4:高 PPS 的 DDoS 攻击数量

图 4:高 PPS 的 DDoS 攻击数量

五年前,超过 2,000 万 PPS 的攻击相对少见,但随着攻击者工具包的进步,现在这种量级的攻击已经变得更加普遍。Akamai Prolexic 平台经过专门设计,可以在基础架构中分配负载,确保我们做好充足的准备,能够抵御这些大规模攻击而不会出现问题。

防御不断扩大的攻击面的最佳实践

在 DDoS 攻击中遭受损失的大多数企业都存在 DDoS 弹性不足的问题。随着威胁不断演进而发动攻击的门槛继续降低,要想防止业务停机和中断,拥有久经考验的 DDoS 防御合作伙伴和平台是关键。

为了降低风险,减轻不断扩大的攻击面给安全从业人员带来的防御压力,企业应采取以下措施: 

  • 审查关键子网和 IP 地址空间,确保其具备缓解控制措施。

  • 部署 DDoS 安全控制措施时,采用始终开启的抵御姿态,以此作为第一层防御,避免在紧急情况下匆忙集成防御机制,同时也能减轻应急响应人员的负担。如果您还没有久经考验、值得信赖的云端服务提供商,立即选择一家。 

  • 积极组建一支危机应急团队,并及时更新行动手册和应急响应计划:

    • 您是否有应对灾难性事件的行动手册? 

    • 行动手册中记录的联系人信息是最新的吗?是否拥有最新的行动手册,关系到企业能否维持业务连续性,反之则可能遭受潜在的灾难性服务中断。

利用 Prolexic 的新平台抵御 DDoS 风险

为了应对不断演进的全球 DDoS 威胁,Akamai Prolexic 近日发布了新的第六代 DDoS 平台,增强了防御能力,并在战略性本土市场设立了额外的净化中心。 

了解更多

阅读我们的 博客 ,进一步了解我们在强化网络防御能力和保障客户安全方面取得的进步。

如果您受到攻击或者需要紧急援助,请联系我们获取 全天候紧急 DDoS 防护服务。



Akamai Wave Blue

寫於

Craig SparlingMax Gebhardt

November 22, 2022

Craig Sparling 是云安全业务部的产品经理。Craig 在 Akamai 收购 Prolexic 时加入了 Akamai,他主要从事攻击检测、网络监控、数据可视化和用户界面方面的工作。他的激情所在是为客户效力,从而理解客户需求,并开发强大直观的解决方案来解决客户在现实当中遇到的问题。

Max Gebhardt headshot

寫於

Max Gebhardt

Max is a product marketing manager at Akamai, where he leads go-to-market strategies and messaging for the infrastructure security division. He blogs about threat research, market trends, customer challenges, and various cybersecurity solutions.