Akamai发布《2016年第四季度互联网发展状况安全报告》

作者: CBINEWS编辑

责任编辑: 阚智

来源: 电脑商情网

时间: 2017-02-22 15:51

2月21日,内容交付、应用优化及云安全服务供应商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)发布了《2016年第四季度互联网发展状况安全报告》。本季度报告根据从Akamai智能平台(Akamai Intelligent Platform?)上收集到的数据,分析了当前云安全和威胁态势,并提供了有关季度性趋势的见解。

《互联网发展状况安全报告》高级安全顾问兼高级编辑Martin McKeay表示:“在第三季度,Mirai僵尸网络攻击呈现上升趋势,不安全的物联网(IoT)设备继续成为DDoS攻击流量的主要来源。物联网设备预计将会激增,这就使得攻击者能够获得更多资源来发起攻击。鉴于此,公司迫切需要增加其安全方面的投资。此外,设备的安全程度预计会跟不上其他新型系统漏洞的出现速度。”

Akamai《2016年第四季度互联网发展状况安全报告》要点包括:

DDoS攻击

· 峰值强度超过100 Gbps的攻击比2015年第四季度增加了140%。

·  2016年第四季度最大型的DDoS攻击来自Spike,峰值强度高达517 Gbps。Spike是一个非物联网僵尸网络,出现于两年多以前。

·  2016年第四季度出现了12次峰值强度超过100 Gbps的大型攻击,其中7次是由Mirai直接导致的。

·  虽然本季度DDoS攻击总数整体上有所下降,但参与DDoS攻击的IP地址数量却大幅上升。大多数(超过180,000个)参与DDoS攻击的IP地址来自美国。

Web应用程序攻击

·  美国仍然是Web应用程序攻击的第一大来源国,该国的Web应用程序攻击数量比2016年第三季度增加了72%。

·  在2016年第四季度观察到的Web应用程序攻击当中,SQLi、LFI和XSS Web应用程序的攻击向量占到95%,与2016年第三季度不相上下。

·  与2015年第四季度相比,2016年第四季度的Web应用程序攻击数量下降了19%。但是,美国感恩节假期零售流量的研究显示,四个次级垂直行业(服装和鞋业、消费者门户、消费电子以及媒体和娱乐)遭受的攻击呈上升趋势,均受到了大量的Web应用程序攻击。

主要攻击向量

·  在2016年第四季度跟踪的25种DDoS攻击向量中,前三大攻击向量分别是UDP分片式攻击(27%)、DNS攻击(21%)和NTP攻击(15%);DDoS攻击数量整体上下降了16%。

·  Akamai在本季度新增了反射式DDoS攻击向量,而无连接轻量级目录访问协议(Connectionless Lightweight Directory Access Protocol,CLDAP)则经常被攻击者滥用来增强DDoS流量。

McKeay指出:“我们在2016年第四季度的研究分析证明了在Web安全世界,‘时刻做好准备应对意外情况’这句老话是很有道理的。例如,控制着Spike的攻击者可能感受到了Mirai带来的挑战,希望提高自身的竞争力。于是,这些攻击者就会把他们的攻击引擎发挥到极限,生成更大型的攻击。因此,整个行业必须做好应对各种意外情况的准备。”

ToB最前沿

ToB最前沿抖音号

CBI科技在线

地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-3
京公网安备:11010502051901号
ICP证:京B2-20230255