版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
9腾讯安全 Cl?鶉竺全^7«N5FOCU5尸2022^DD°5攻击威胁报告腾讯安全T-5ecDDq5防护团队、电信安全团队、绿盟科技团队目录Contents第一章:专家观点22年DDoS威胁大流量攻击增长高于整体威胁增长Tb级攻击以UDP流量为主,次数超过40次游戏行业是DDoS攻击重灾区,东南亚是海外攻击热点僵尸网络规模扩张迅猛,高危漏洞依旧是最大杀器以关键基础设施为目标的DDoS攻击愈演愈烈第二章:整体威胁6个月攻击峰值超过1Tb5月、9月、10月成全年攻击最多大流量攻击8月份最多网络游戏品类继续蝉联攻击最多应用DDoS攻击不受现实时间影响DDoS攻击目标趋于明确,攻击持久性逐年加强新型攻击手段:Cloud9恶意插件远程控制第三章:海外威胁7月攻击最多、8月攻击最大100G以上大流量攻击集中在1月东南亚主要攻击热点区域“短平快”攻击依然是主要攻击战法攻击者重点关注远程登录与WEB应用服务目录ContentsUDPFragmentFlood"异军突起”北美洲为应用层DDoS攻击流量主要来源地秘鲁国内形势紧张,沦陷为应用层DDoS攻击重灾区第四章:黑产视角UDP攻击手法最受黑客青睐大型攻击中UDP非反射攻击占据三分之一僵尸网络攻击活动分布僵尸网络肉鸡分布僵尸网络控制端分析僵尸网络攻击指令分析美国成为僵尸网络DDoS攻击首要目标第五章:攻防对抗案例 ,案例一:腾讯云客户遭受Tb级别攻击案例二:基于CVE-2022-26143的反射放大攻击案例三:大规模UDP泛洪DDoS攻击第六章:全球DDoS大事记第—章专家观点ExpertOpinions第一章:专家观点 2022年Chapterone第一章:专家观点 2022年Chapterone:ExpertOpinions全球DDoS威胁报告--全球DDoS全球DDoS大事记近年来随着以重要信息系统为目标的DDoS攻击成为常态化手段,被攻击的系统分布到金融、能源、互联网、交通等各行各业;攻击者通常团伙作案,有组织、有目的针对性打击。DDoS的安全威胁持续已久,在安全威胁日益增长趋势下每年都会有一些新的攻击手法增加、攻击带宽增大、攻击次数增多,天然的攻防不对等在DDoS威胁下体现的淋漓尽致,对于防御者来说通常要花费大量的成本进行抵御。■腾讯云T-SecDDoS成功防护多次针对DNS业务超大型应用层DDoS攻击,其中最大的一次攻击峰值达2.3亿qps,为腾讯云历史上最大的应用层DDoS攻击。・绿盟科技伏影实验室高级威胁狩猎系统监测,2022年2月15日下午开始,乌克兰Privatbank(乌克兰最大的银行)和Oschadbank均遭到DDoS攻击。这些攻击导致政府网站的暂时瘫痪,另外,针对金融网站的攻击,致使银行无法正常提供服务。2022年7月■绿盟科技伏影实验室高级威胁狩猎系统监测,巴西在7月和8月遭受大规模DDoS攻击,攻击目标范围广泛,包括政府机构、互联网公司、光纤运营商等等。2022年10月■2022年10月底,绿盟科技伏影实验室联合CNCERT物联网威胁研究团队共同披露了“L33T”僵尸网络犯罪团伙,该团伙控制着Mirai_L33T,Gafgyt_L33T以及BOAT_L33T在内的多个僵尸网络家族,这些僵尸网络家族中大部分是修改自开源代码,很难把它们从已知家族中区分出来,隐匿性强,检测难度大。・该团伙攻击基础设施在荷兰,美国,越南等地均有分布,攻击范围涵盖了中国,德国,英国在内78个国家和地区,攻击目标包含了游戏,私服,教育网站等行业,国内的广东,香港,四川,台湾等地均有受到影响,其运营的Mirai_L33T僵尸网络更是在2022年7月29日至8月22日期间下发了近5000条DDoS攻击指令,涉及攻击目标3000多个,其单日下发指令数最高达到1000条以上。从其布局可以判定其再次进入黑产行业且野心不小。2022年12月・12月2日,腾讯云某客户遭受多次大型DDoS攻击,最大攻击流量达到1.45Tb,为腾讯云上历史最大攻击。・12月6日,俄罗斯国有银行VTB遭受其历史上最大规模的网络攻击,银行的技术基础设施受到了来自国外的前所未有的网络攻击访问其移动应用程序和网站会暂时出现困难。VT
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 民宿运营与管理-课件-第五章-民宿岗位设置与人员管理
- 小学2024年秋季学生1530安全教育记录表(全学期)
- 《电梯媒体IOTMedia》课件
- 外科护理学肠梗阻
- 《头痛的病因与治疗》课件
- 两位数乘两位数笔算综合自测练习题大全附答案
- 压力性损伤各期治疗
- 《周年纪念礼品》课件
- 物联网发展历程智慧养老技术概论
- 这次公开竞聘很多人都托了关系听说你也走后门了从
- 旅游定制师行业分析
- 信息流教学课件
- Unit+8大单元教学整体单元分析 人教版九年级英语全册
- 《宿舍卫生班会》课件
- 建筑工程行业的未来发展趋势
- PE管道定向钻穿越公路工程施工方案
- 李大钊简介完
- 浙江省宁波市四校联考2023-2024学年九年级上学期12月月考数学试题
- 投资学专业大学生职业生涯规划书
- 压力容器使用单位压力容器安全日管控、周排查、月调度制度+记录
- 2024届江苏省徐州市撷秀中学中考三模英语试题含答案
评论
0/150
提交评论