Phát hiện của nghiên cứu gần đây về các rủi ro bảo mật liên quan đến lưu lượng truy cập Internet đã được Telia Carrier công bố gần đây. Các số liệu thống kê cực kỳ đáng báo động, vì chúng tiết lộ rằng các cuộc tấn công DDoS đã tăng 50%, theo Help Net Security .
Sự khác biệt là đáng kể: 1,18 Tb (Terabyte) mỗi giây, hoặc 887 Megabit mỗi giây (Mpps) (Mega Packets mỗi giây). Chỉ riêng năm ngoái, một con số khổng lồ 57 Petabit thông tin độc hại đã được làm sạch và kích thước trung bình của một cuộc tấn công DDoS là 19 Gbps, với thời lượng trung bình là 10 phút.
Jorg Dekker, Giám đốc Dịch vụ Internet của Telia Carrier cho biết “Sự gia tăng của đánh bom rải thảm như một phương tiện tấn công phổ biến và sự gia tăng đáng kể lưu lượng tấn công cao điểm là hai lý do quan trọng khiến các tổ chức cần chuyển sang các kỹ thuật giảm thiểu mối đe dọa tự động”. Ông nói thêm rằng tội phạm mạng ngày càng phổ biến khai thác băng thông khổng lồ có sẵn trên Internet để tấn công nạn nhân của chúng với tốc độ cực nhanh và dữ dội từ nhiều điểm phóng đồng thời.
Để chống lại các cuộc tấn công năng động và không thể đoán trước được lên kế hoạch tỉ mỉ và tự động này, các ISP phải phản ứng bằng cách đầu tư vào các công nghệ tự động giảm thiểu khi họ đang chuyển hướng khỏi việc kiểm tra và giảm thiểu lưu lượng tĩnh.
Các phát hiện chính của phân tích cuộc tấn công mạng DDoS
Một xu hướng đáng chú ý đã được quan sát thấy trong các cuộc tấn công phối hợp ngày càng gia tăng từ nhiều nguồn vào các máy chủ thay đổi động trong một mạng mục tiêu. Loại tấn công này từng được quan sát thấy trong những trường hợp nghiêm trọng nhưng cá biệt, nhưng ngày nay chúng dai dẳng hơn và kéo dài hơn. Sự tắc nghẽn đáng kể vào mùa xuân và mùa thu ở Mỹ và châu Âu được phản ánh trong lưu lượng truy cập.
Đối với các cuộc tấn công khuếch đại DNS và NTP, các cuộc tấn công thường xuyên nhất được thực hiện vào năm 2020. Các loại tấn công này mạnh hơn và thường xuyên hơn. Tăng dung lượng mạng tổng thể có nghĩa là các tác nhân đe dọa đang tung ra các cuộc tấn công tích cực hơn nhằm vào nhiều nạn nhân hơn, thay vì chỉ làm quá tải kết nối của khách hàng.
Nguồn: https://news.softpedia.com/