当前位置:主页>资 讯>安全动态>

360威胁情报中心揭示DDoS攻击五大特点

分布式拒绝服务(DDoS)攻击往往造成大面积的网络瘫痪,导致企业业务中断,因而被称为攻击中的核武器。近年来,DDoS攻击数量呈几何数级增长,给企业造成巨大的经济损失。

根据360威胁情报中心近期发布的《DDoS攻击商业破坏力研究报告》,目前全球的DDoS攻击呈现攻击量激增、致死率高、损失巨大、攻击针对性强,攻击已成产业化等五大特点。

6月6日,360威胁情报中心正式发布《DDoS攻击商业破坏力研究报告》,基于360威胁情报中心检测数据,从全球DDoS攻击次数,攻击手段分类、攻击源也受攻击对象分布、攻击时长、直接经济损失等多个角度进行立体呈现。



 

从数量上来看,全球DDoS攻击次数惊人。根据报告,2015全年,360威胁情报中心共监测到全球网络DDoS攻击27489410次,被攻击网站数量多达776095个,平均每个被攻击的网站遭遇DDoS攻击35.4次。

从攻击的危害来看,攻击给目标网站影响较大。DDoS攻击过后,平均约每四家网站就会有一家被彻底打死。据360威胁情报中心的统计,通过对被攻击网站持续一个月的流量检测,仅有不到一半(49%)的网站能够摆脱DDoS攻击的影响,恢复攻击之前的正常水平。有约近四分之一(23%)的网站无法摆脱DDoS攻击的致命影响,基本无望重新复活。

从攻击造成的损失看来,DDoS攻击造成的损失较大。分析显示,DDOS攻击全年给网站经营者造成的经济损失近200亿元。其中投入成本损失约17.8亿;商业价值损失约178.5亿。流量收入损失不低于1.67亿元。

此外,DDoS攻击具有很强的策略性和针对性。从精准性看,约有两成(17%)的DDoS攻击为高精准攻击,攻击时间与被攻击网站的业务流量高峰时段重合度在80%以上。另有73%的DDoS攻击时间与网站的业务流量重合度在40%-70%之间。

360威胁情报中心还对僵尸网络及DDoS服务的黑产链条进行了监测和追踪分析。根据目前已经掌握的情报线索来看,DDoS攻击黑色产业链上,从业人员大致可以分为四类:木马作者、网络黑客、地下承包商以及网络黑帮。据估计,DDoS黑产的年收入平均而言应在2.3亿元人民币左右。某些DDoS攻击网站可以根据攻击的带宽和攻击的天数来进行差异化的收费。最便宜50M服务的每天仅需30元,100M包月服务也只有500元。但这样的攻击,已经足以让某些中小网站被打瘫或打死。

DDoS 攻击主要由受控僵尸网络发动。统计显示,在世界范围内(不含中国),南美洲的委内瑞拉和美国是最为主要的僵尸网络攻击源。其它僵尸网络则主要集中在印尼、日本、新加坡、泰国、越南、印度、马来西亚等亚洲国家。



 

从国内的僵尸网络情况来看,广东是僵尸网络最多的省级行政区,国内占比高达14.5%。其次是浙江7.7%,河南6.3%,北京、四川紧随其后。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Netgear路由被曝漏洞 几乎所有型号涉及

Netgear路由被曝漏洞 几乎所有型号涉及

路由器被曝出漏洞并不是什么大新闻,几乎没有哪个品牌的路由器敢说自己是绝对安全的。...[详细]

开源压缩库Librachive曝高危漏洞,影响Debi

开源压缩库Librachive曝高危漏洞,影响Debian Linux、FreeBSD等大量产品

最近Libarchive又被曝出存在安全漏洞——Libarchive是个开源压缩库,为各种不同文件档...[详细]

黑客使用社会工程学绕过双因子验证

黑客使用社会工程学绕过双因子验证

根据安全人员透露的信息,黑客现在可以伪装成谷歌公司的技术人员,然后向用户发送虚假的...[详细]

Infoblox:2016 Q1 五分之四的企业网络遭受

Infoblox:2016 Q1 五分之四的企业网络遭受DNS攻击

6月23日讯 美国网络和数据服务提供商Infoblox于上周公布了2016年第一季度的安全评估报...[详细]

僵尸网络在Twitter眼皮子底下疯狂滋长

僵尸网络在Twitter眼皮子底下疯狂滋长

专职社交媒体及广告欺诈调查的公司Sadbottrue近日发想Twitter中存在一个多达300万僵尸...[详细]

返回首页 返回顶部