2021年仅过去四个月,云服务商Akamai已经经受了6大DDoS攻击中的3种,平台上的一家公司在同一天遭受了两种DDoS攻击,攻击者的目标是勒索金钱。
1. 更大、更复杂的RDDoS勒索攻击
为了榨取更多的比特币赎金,RDDoS勒索攻击者在攻击规模、频率和目标多样化方面不断提高标准。2021年一季度检测到已知最大的勒索DDoS攻击,最近一次是800Gbps的峰值,目标是一家欧洲赌博公司。
Akamai研究人员指出:“仅在2021年一季度,我们就已经看到超过50 Gbps的攻击(截至03/24/2021)比我们在2019年全年所看到的还要多。这种规模的攻击几乎可以使任何人脱机。”
红色条表示50Gbps以上的DDoS攻击
攻击者还在尝试新的DDoS攻击媒介。就在上周,该公司的SIRT报道了一次利用数据报拥塞控制协议(DCCP)的攻击,试图绕过针对传统传输控制协议(TCP)和用户数据报协议(UDP)流量的防御。
研究人员解释说:“这种攻击类似于DCCP中的SYN洪水攻击,本质上还是流量攻击。”
在观测到的DCCP DDoS攻击中,100%的流量由DCCP-Request数据包组成。报告指出,将来可能会看到对该协议的更多滥用,因为DCCP-Request只是可能被滥用的协议中的多种数据包格式之一。
他们补充说:“只要攻击者在数据包中正确配置IP报头,他们就能成功地将攻击流量路由到目标受害者,并成功逃避以TCP/UDP为中心的防御策略和技术的监视。”
2. DDoS攻击更具针对性和持久性
DDoS攻击者一直在跨地域和跨行业方面进行多样化尝试。
四年前,大多数DDoS目标是游戏公司。如今,零售商、电信、ISP、游戏公司、金融行业企业和教育组织成为DDoS攻击的首要目标(下图)。
2021年DDoS攻击行业分布
如前所述,DDoS攻击者不断地攻击某些目标,以寻找弱点并尝试不同的攻击媒介组合。一些最大规模的攻击主要针对的是赌博业中的一个欧洲组织和视频游戏业中的一个亚洲公司。
根据最新报告,DDoS攻击者在2020年下半年开始加大勒索力度,冒充知名黑客组织(Fancy Bear、Cozy Bear、Armada Collective和Lazarus Group),以关键基础设施运营商和金融提供商、电子商务和托管服务作为目标服务,勒索赎金在5至15比特币之间。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】