Netscout یافته های گزارش اطلاعات تهدید خود را برای نیمه دوم سال 2019 منتشر کرد ، که همچنین بینش هایی از گزارش پانزدهمین گزارش سالانه امنیت زیرساخت جهانی (WISR) خود را در بر می گیرد. خطرات پیش روی شرکتهای جهانی و ارائه دهندگان خدمات. اکنون این سازمان ها نه تنها باید از زیرساخت های فناوری اطلاعات دفاع کنند بلکه خطرات ناشی از افزایش حملات DDoS به خدمات و برنامه های مشتری ، شبکه های تلفن همراه و دستگاههای IoT نا امن را نیز مدیریت می کنند.

"ما برخی از آمارهای نگران کننده را کشف کردیم." Modi ، AVP ، مهندسی ، تهدید و کاهش محصولات ، Netscout. مهاجمان با اسلحه کردن بردارهای جدید حمله ، نفوذ نقاط مهم تلفن همراه و هدف قرار دادن وسایل نقلیه نهایی IoT ، به طور فزاینده راه هایی برای نفوذ به دنیای متصل به اینترنت ما پیدا می کنند. آنها با استفاده از بخشی کوچک از دستگاههای آسیب پذیر موجود برای انجام یک حمله موفق ، پیچیده تر می شوند. بزرگترین حمله OpenVPN DDoS که مشاهده کردیم از کمتر از یک درصد بازتابنده های موجود متصل به اینترنت استفاده کرد. Botmaster در حال انتظار برای بال است ، زیرا خطر اتصال تنها در سال 2020 افزایش می یابد هنگامی که تخمین زده می شود 20.4 میلیارد دستگاه بیشتر به اینترنت متصل شود. "

یافته های کلیدی گزارش

  • مهاجمان هفت بردار بازتاب / تقویت UDP جدید را مسلح کردند. و انواع مختلفی از بردارهای مشهور حمله را برای شروع حملات DDoS متمرکز نشان داد.
  • تاکتیک های بمباران فرش باعث افزایش فعالیت حمله عمودی می شود ارتباطات ماهواره ای شاهد افزایش 295 درصدی حملات بودند.
  • مخالفان کشف کردند که چگونه می توانند از شناسایی پیشرفته برای هدف قرار دادن خدمات مشتری در اهداف محافظت شده مانند ISP ها و موسسات مالی استفاده کنند تا حملات را علیه شرکتهای خاص و اپراتورهای شبکه تقویت کنند.
  • شرکت های ارتباطات بی سیم از 64H فرکانس حمله DDoS از 2H 2018 به 2H 2019 را تجربه کردند ، عمدتا به دلیل افزایش تمایل گیمرها به استفاده از خدمات تلفنی خود به عنوان کانون های بی سیم و همچنین محبوبیت بازی در دستگاه های تلفن همراه با اتصال 4G یا LTE.
  • انواع مبتنی بر میری در نیمه دوم سال 2019 با افزایش 57 درصدی هدف قرار دادن 17 معماری سیستم تسلط داشتند. گلدانهای عزیز ASERT این رشد را با افزایش 87٪ در تعداد تلاشهای بهره برداری منعکس می کنند.
  • پاسخ دهندگان ارائه دهنده خدمات به WISR از افزایش 52٪ در حملات DDoS در زیرساخت های خدمات در معرض دید عموم در مقایسه با 38٪ در سال گذشته خبر دادند.