首頁
1
最新消息
2
新聞
3
卡巴斯基:2018年DDoS攻擊頻率降低,但平均攻擊時間增加2倍4
顥弘科技股份有限公司 302 新竹縣竹北市成功十二街20號9樓
Check Point觀察到駭客發動勒索軟體的攻擊手法,開始從隨機性質轉為目標式,以確保破壞規模並提高贖金。  資安業者Check Point近日提出了2020年的資安預測,包含了有關地緣政治的五大預測,以及攸關攻擊技術趨勢的九大預測,指出明年目標式勒索軟體及行動惡意程式攻擊將持續升溫。  在地緣政治的五大網路安全預測上,Check Point認為新的冷戰正在網路上發生,如美國與中國之間的貿易戰,或是這兩大經濟體之間的脫勾都是明顯的徵兆。大型國家將會贊助小國的網路攻擊行動以鞏固勢力。研究人員亦預測明年的總統大選將面臨「假新聞2.0」,將有專門的團隊來操縱消息並散布假訊息。鎖定重大基礎設施或公用事業的網路攻擊將會持續成長。知名美國企業要小心來自伊朗的網路攻擊。明年大型企業將會遊說政府放寬隱私規定,以免動輒面對大筆罰款。  而在網路攻擊的技術趨勢上,Check Point今年已經發現目標式的勒索軟體攻擊,以確保破壞規模並提高贖金,明年這樣的手法將會有增無減;而網釣攻擊的管道除了藉由電子郵件之外,2020年將會有更多的駭客利用簡訊、社交媒體與遊戲平台來發動相關攻擊。  未來的駭客只要願意付錢就能買到最新的行動惡意程式版本,而且行動平台上的網釣攻擊也會愈精細且愈來愈有效率;經由勒索軟體所帶來的還有組織投保網路險的意願增加了,此一趨勢將從今年延伸到明年;隨著5G時代的到來,市場上將會出現愈來愈多的IoT裝置,相關的安全風險也會跟著爬升;另一個跟5G相關的議題是資料量的爆增,所衍生的隱私保護與資料外洩風險。  不過,AI技術的進步將加快安全意外的回應速度;明年企業對如何強化雲端的安全部署將會更有概念,面對威脅的回應速度亦將更明快;然而,大型企業也會重新思考其雲端部署,特別是如何因應公有雲的當機風險,或者會採用合併公有雲與私有雲的混合環境。 http://www.howhung.com.tw/hot_330818.html 2020年資安預測:目標式勒索軟體與行動惡意程式將持續升溫 2020-11-30 2021-11-30
顥弘科技股份有限公司 302 新竹縣竹北市成功十二街20號9樓 http://www.howhung.com.tw/hot_330818.html
顥弘科技股份有限公司 302 新竹縣竹北市成功十二街20號9樓 http://www.howhung.com.tw/hot_330818.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2020-11-30 http://schema.org/InStock $NT 0 http://www.howhung.com.tw/hot_330818.html

相關連結:https://www.ithome.com.tw/news/128676

2018年第四季有5成的DDoS攻擊都瞄準中國,美國則是殭屍網路C&C伺服器的大本營。

cc097e06b943e8b0419c674115ec6cac.png


  卡巴斯基實驗室(Kaspersky Labs)近日公布2018年的分散式阻斷服務攻擊(DDoS)研究報告,指出2018年的DDoS攻擊活動比2017年少了13%,但平均攻擊時間卻從去年第一季的95分鐘增加到第四季的218分鐘。

  該實驗室在去年第四季觀察到的最長時間攻擊時間為329個小時,上一次有這麼長的持續DDoS攻擊是在2015年。其餘大數的攻擊時間都落在4小時以內,佔了83.34%。此外,第四季主要的DDoS攻擊類型依序是SYN洪水攻擊(58.2%)、UDP洪水攻擊(31.1%)與TCP洪水攻擊(8.4%)。

  從國別來看,去年第四季DDoS最大的受害國為中國,佔了所有DDoS攻擊的50.43%,居次的是美國的24.9%,其它則是澳洲的4.57%、巴西的2.89%、英國的2.18%、加拿大的1.94%與香港的1.84%。

  在殭屍網路C&C伺服器的分布上,則以美國的43.48%最高,英國佔了7.88%,荷蘭佔6.79%,希臘為5.71%,加拿大為5.71%,德國佔5.43%,中國僅佔2.72%。

  至於殭屍網路的組成,在去年Q4基於Linux的殭屍網路比例高達97.11%,Windows佔了其餘的2.78%。

  研究人員指出,此一報告顯示出未經組織的攻擊愈來愈少,這是因為企業開始強化防範DDoS攻擊的保護措施,再加上駭客把技術資源挪到了其它更易獲利的目標上,諸如挖礦,大多數的短時間攻擊都只是為了測試水溫。另一方面,DDoS的攻擊也傾向更專業的運作,他們集中火力,拉長攻擊時間,還會提高自己的技術水準以符合客戶的需求。

  卡巴斯基在去年觀察到許多新的殭屍網路,不只是Mirai的變種,還有在去年8月發動攻擊的Chalubo,去年10月現身的Torii,以及專門挾持Hadoop叢集的DemonBot等。

上一個 回列表 下一個