根據安全公司Imperva的研究,DDoS攻擊增加了220%以上,英國成為世界上第二大最受歡迎的目標。該公司的年度DDoS威脅態勢報告 發現,DDoS(或分布式拒絕服務)攻擊在2015年4月1日至2016年3月31日期間上升了221%。
Imperva表示,這種上升的原因是IP架構和引導器的可用性不斷增加,這可以有效地充當“DDoS-for-hire”服務。在2016年第一季度,使用這些工具占所有DDoS攻擊的90%以上。引導程序和修飾程序通常用于對網站應對大量流量的能力進行壓力測試,但也可以被惡意黑客用作一種廉價且簡單的方法,通過充斥流量使網站脫機。
遭受DDoS攻擊的美國表現最差,2016年第一季遭遇攻擊的比例為50.3%,其次是英國為9.2%,日本為6.7%,而德國遭受的攻擊為3.1%,荷蘭為2.9% 。2015年最后三個月,英國企業在所有攻擊中遭受了23.2%的大規模攻擊,其報告稱:“雖然英國大多數攻擊都針對中小型組織,但這一趨勢也轉化為幾個備受矚目的攻擊,包括英國廣播公司,英國匯豐銀行和愛爾蘭國家彩票的刪除。“
“分布式拒絕服務(DDoS)攻擊現在可以作為熟食三明治的價格訂購服務,”ESET安全專家Mark James表示,“這些服務使您能夠獲得大流量攻擊的所有好處,而無需需要硬件支持它。遺憾的是,許多小企業都沒有采取任何措施來緩解這些類型的攻擊,在采取保護現代數字業務所需的多層安全方法時,應通過專業服務和專業知識尋求幫助。
報告補充說:“DDoS-for-hire現在占所有攻擊的90%以上的事實描繪了一些新的主要不良行為者。” “這些非專業人士使用DDoS進行敲詐勒索或煽動無聊或惡意的攻擊。這種不可預測的犯罪者的存在對許多傳統上不認為自己是潛在目標的在線實體構成了新的威脅。”
這種“業余愛好者”活動意味著Imperva觀察到的大多數DDoS活動都是簡短而不復雜的,66%的攻擊只使用一個攻擊媒介,而近90%的攻擊只持續不到一個小時。然而,這些數字還揭示了黑客如何使用DDoS攻擊作為更廣泛的違規策略的一部分。根據Imperva的說法,經驗豐富的黑客有時會發起多次短暫的DDoS攻擊,間隔數周。這會使安全和響應團隊全天候保持高度警惕,從而耗盡精力。DDoS攻擊也可以用作煙幕,分散安全操作員對黑客真正目標的干擾,例如破壞或數據泄露。