隨著美國最大燃油輸送公司Colonial Pipeline,全球最大肉品商JBS,英國教育慈善機構哈裡斯聯邦Harris Federation,澳洲廣播公司Australian broadcaster Channel Nine,美國第七大商業保險公司CNA Financial等幾起重大駭客攻擊後,DDoS與網路攻擊已讓全球各機構產生危機意識。因此,全球政府機構積極導入新的計劃和政策來抵禦攻擊,警務系統亦展開前所未有的合作來應對危機。
在2021年上半年,駭客更新7種反射/放大的DDoS攻擊,使得各機構面臨更大的風險。這類多層次DDoS反射放大攻擊使得攻擊增加,單一機構的單次攻擊共發動了破紀錄的31次反射放大攻擊。
NETSCOUT 2021年上半年威脅情報的重點包含:
- 動態調整DDoS攻擊技術避開傳統防禦。駭客依據不同目標修改攻擊策略,避開雲端和地端DDoS防禦系統,攻擊銀行主機和刷卡機。
- 供應鏈攻擊日益增加。駭客將精力集中在重要的網際網路元件,如此造成最大連帶性的損害,包括DNS伺服器、虛擬專屬網路(VPN)、關鍵網際網路閘道。
- 駭客於攻擊鏈中添加 DDoS,以發起三重勒索攻擊。勒索軟體已成為駭客重大收入來源,駭客在其攻擊鏈中添加DDoS,以增加對機關及其資安團隊壓力。三重勒索結合了檔案加密、機敏資料竊取和DDoS攻擊,增加了駭客獲得贖金的可能性。
- 最快速的DDoS攻擊記錄,較2020年同期增加了16.17%。一名巴西有線寬頻的用戶發動了這次襲擊,可能與網路遊戲有關。使用DNS反射/放大攻擊、TCP ACK洪水攻擊、TCP RST洪水攻擊和 TCP SYN/ACK 反射/放大攻擊,產生675 Mpps攻擊。
- 最大的 DDoS攻擊為1.5 Tbps,較2020年同期增加了169%。ASERT確認此次駭客利用DNS放大/反射攻擊德國的ISP,較2020上半年任何一起攻擊的規模顯著的增加。
- 殭屍網路助長了主要的DDoS攻擊 –全球跟蹤殭屍網路集群和高密度攻擊源區域展示了駭客如何利用這些殭屍網路參與超過280萬次DDoS攻擊。此外,著名的IoT殭屍網路Gafgyt和Mirai仍持續嚴重威脅,佔DDoS攻擊總數的一半以上。
NETSCOUT威脅情報負責人Richard Hummel表示:”駭客利用此次因COVID-19疫情所導致遠端工作的轉變,發動數量空前的DDoS攻擊以破壞供應鏈上的重要設備。”駭客組織在他們的攻擊鏈中增加了三重勒索DDoS策略。同時,Fancy Lazarus DDoS勒索攻擊也進入了多個行業造成威脅並著重在ISP,尤其是授權DNS伺服器。
NETSCOUT 的威脅情報涵蓋了DDoS威脅環境中的最新趨勢和活動。包涵從NETSCOUT的主動級別威脅分析系統 (ATLAS™)及ATLAS 資安工程和回應團隊(ASERT)見解。