스타트업 커뮤니티 씬디스 (SeenThis.kr)

Netscout công bố báo cáo 'Trí tuệ Tình báo về Mối đe dọa' mới nhất: Sự bất ổn địa chính trị dẫn đến các cuộc tấn công DDoS dữ dội

  • Ngôn ngữ viết: Tiếng Hàn Quốc
  • Quốc gia: Tất cả các quốc giacountry-flag
  • CNTT

Đã viết: 2024-04-26

Đã viết: 2024-04-26 10:42

Sự gia tăng của ‘tra tấn DNS (DNS Water Torture)’ đã góp phần vào hơn 7 triệu cuộc tấn công DDoS trong nửa cuối năm 2023, cùng với sự gia tăng hoạt động toàn cầu của các nhóm hacker hoạt động vì mục đích chính trị.

NETSCOUT SYSTEMS, INC (NASDAQ: NTCT) hôm nay đã công bố Báo cáo Trí tuệ về Mối đe dọa DDoS (DDoS Threat Intelligence Report) quý 2 năm 2023, trong đó phân tích các xu hướng và phương pháp tấn công mà hacker sử dụng để nhắm vào các nhà cung cấp dịch vụ, doanh nghiệp và người dùng cuối. Thông tin được trích dẫn trong báo cáo được thu thập trên quy mô toàn cầu từ khả năng hiển thị Internet vô song của NETSCOUT, thu thập, phân tích, ưu tiên và phân phối dữ liệu về các cuộc tấn công DDoS từ 214 quốc gia và vùng lãnh thổ, 456 ngành và hơn 13.000 Số nhận dạng hệ thống tự trị (Autonomous System Numbers, ASNs). Được thúc đẩy bởi sự gia tăng của các nhóm hacker có kỹ thuật cao và có động cơ chính trị, cũng như các cuộc tấn công tra tấn DNS (DNS Water Torture), NETSCOUT đã quan sát thấy hơn 7 triệu cuộc tấn công DDoS trong nửa cuối năm 2023, tăng 15% so với nửa đầu năm.

Hoạt động khủng bố mạng tăng gấp 10 lần

Khủng bố mạng DDoS (Distributed Denial-of-Service, Từ chối dịch vụ phân tán) đã minh họa sự thay đổi trong môi trường bảo mật toàn cầu vượt ra khỏi ranh giới địa lý trong năm ngoái. Các nhóm như NoName057(016) và Anonymous Sudan, cũng như các hacker độc lập và các nhóm nhỏ hơn, ngày càng sử dụng DDoS để nhắm vào những người có tư tưởng đối lập, ví dụ như:

· Peru đã chứng kiến ​​sự gia tăng 30% các cuộc tấn công liên quan đến các cuộc biểu tình phản đối việc thả cựu Tổng thống Fujimori vào ngày 6 tháng 12.
· Ba Lan đã chứng kiến ​​sự gia tăng đột biến các cuộc tấn công liên quan đến sự thay đổi quyền lực vào cuối năm 2023 và tuyên bố tái khẳng định sự hỗ trợ của Ba Lan cho Ukraine trong cuộc xung đột Nga-Ukraine.
· Anonymous Sudan đã tấn công X (trước đây là Twitter) để gây ảnh hưởng đến Elon Musk liên quan đến dịch vụ Starlink tại Sudan, và đã tấn công Telegram nhằm mục đích tắt kênh chính của Telegram.

NoName057(016), Anonymous Sudan và Killnet đã bị cáo buộc đứng sau các cuộc tấn công DDoS nhắm vào cơ sở hạ tầng viễn thông, bệnh viện và ngân hàng ở Ukraine, Nga, Israel và Palestine. Các cuộc tấn công hàng ngày của các hacker hoạt động vì mục đích chính trị đã tăng hơn 10 lần giữa nửa đầu năm 2023 và nửa cuối năm. NoName057(016) đứng đầu danh sách các kẻ tấn công DDoS trong năm 2023, nhắm vào 780 trang web ở 35 quốc gia.

Các cuộc tấn công tra tấn tăng lên

Các cuộc tấn công tra tấn DNS (Domain Name System, Hệ thống tên miền) nhắm vào các hệ thống quan trọng nằm ở trung tâm của mặt phẳng điều khiển Internet đã gia tăng kể từ cuối năm 2019. Lũ lụt truy vấn DNS, được thiết kế để làm quá tải các máy chủ DNS có thẩm quyền, đã chứng kiến ​​sự tăng trưởng đáng kinh ngạc 553% từ nửa đầu năm 2020 đến nửa cuối năm 2023. Thay vì nhắm vào một trang web hoặc máy chủ, kẻ tấn công nhắm vào toàn bộ hệ thống, gây ra thiệt hại lớn hơn nhiều.

Trò chơi và cờ bạc là mục tiêu

Các phát hiện của NETSCOUT chỉ ra rằng trò chơi và cờ bạc liên quan đến trò chơi là các mục tiêu chính của các cuộc tấn công DDoS. Các tác nhân đe dọa bị thu hút bởi giá trị tài chính đáng kể của lĩnh vực này và đặc biệt là mục tiêu làm gián đoạn đối thủ cạnh tranh, đặc biệt là trong các giải đấu thể thao điện tử trực tuyến. Theo truyền thống, 80-90% tất cả các cuộc tấn công DDoS liên quan đến trò chơi và cờ bạc. NETSCOUT đã đánh giá các cuộc tấn công nhắm vào các doanh nghiệp trong lĩnh vực này và ước tính rằng hơn 100.000 cuộc tấn công DDoS đã được thực hiện nhắm vào ngành công nghiệp trò chơi trong năm 2023 và hơn 25.000 cuộc tấn công nhắm vào các doanh nghiệp liên quan đến cờ bạc.

Ngoài ra, dựa trên quan sát của NETSCOUT về môi trường đe dọa DDoS, khoảng 1% các cuộc tấn công DDoS được ngăn chặn tại mạng nguồn.

Richard Hummel, Trưởng nhóm Trí tuệ về Mối đe dọa cấp cao của NETSCOUT, cho biết: “Trong năm qua, các kẻ tấn công toàn cầu đã trở nên tinh vi hơn, tấn công các trang web và làm quá tải các máy chủ để chặn khách hàng, gây ra sự hỗn loạn kỹ thuật số và ảnh hưởng đến các vấn đề địa chính trị. Sự tấn công không ngừng của các mối đe dọa DDoS làm tăng chi phí và gây ra sự mệt mỏi về bảo mật cho các nhà khai thác mạng. Nếu không có khả năng phòng thủ DDoS tiên tiến thích hợp sử dụng Trí tuệ về Mối đe dọa theo thời gian thực có thể dự đoán được, các nhà khai thác mạng sẽ không thể bảo vệ tài sản kỹ thuật số của mình.”

Với nhiều năm kinh nghiệm làm việc với các nhà cung cấp dịch vụ và doanh nghiệp lớn nhất trên thế giới, NETSCOUT đạt được khả năng hiển thị rộng khắp Internet toàn cầu để xác định nhịp đập của thế giới kỹ thuật số. Khả năng giám sát và phản hồi các cuộc tấn công DDoS được hỗ trợ bởi nền tảng ATLAS của NETSCOUT, có khả năng phân tích lưu lượng mạng ấn tượng 500 terabit mỗi giây (Tbps).

Để biết thêm thông tin về Báo cáo Trí tuệ về Mối đe dọa DDoS của NETSCOUT, hãy truy cập trang web tương tác của NETSCOUT. Để xem số liệu thống kê, bản đồ và thông tin chi tiết về các cuộc tấn công DDoS theo thời gian thực, hãy truy cập NETSCOUT Cyber Threat Horizon.

Giới thiệu về NETSCOUT

NETSCOUT SYSTEMS (NASDAQ: NTCT) bảo vệ thế giới kết nối khỏi các cuộc tấn công mạng và gián đoạn hiệu suất và khả năng sẵn có thông qua nền tảng và giải pháp khả năng hiển thị độc đáo của công ty, dựa trên công nghệ Kiểm tra gói sâu (DPI) quy mô lớn tiên phong. NETSCOUT phục vụ các doanh nghiệp, nhà cung cấp dịch vụ và tổ chức khu vực công lớn nhất thế giới. Tìm hiểu thêm tại www.netscout.com hoặc theo dõi @NETSCOUT trên LinkedIn, X hoặc Facebook.

©2024 NETSCOUT SYSTEMS, INC. Bảo lưu mọi quyền. NETSCOUT, logo NETSCOUT, Guardians of the Connected World, Visibility Without Borders, Adaptive Service Intelligence, Arbor, ATLAS, Cyber Threat Horizon, InfiniStream, nGenius, nGeniusONE, Omnis và TrueCall là nhãn hiệu đã đăng ký hoặc nhãn hiệu của NETSCOUT SYSTEMS và/hoặc các công ty con và/hoặc công ty liên kết của NETSCOUT SYSTEMS tại Hoa Kỳ và/hoặc các quốc gia khác. Các nhãn hiệu của bên thứ ba được đề cập là tài sản của chủ sở hữu tương ứng.

Liên hệ
NETSCOUT SYSTEMS, INC.
Biên tập
Chris Lucas
+1 978-614-4124
chris.lucas@netscout.com

Phòng PR
Finn Partners
Chris Shattuck
+1 404 502 6755
NETSCOUT-US@FinnPartners.com

Bình luận0

Vụ tấn công mạng KT: Tấn công Man-in-the-Middle cấp độ mạng lưới viễn thông quốc gia và tác động lan rộngVụ tấn công mạng KT là một cuộc tấn công Man-in-the-Middle nhắm vào mạng lưới viễn thông quốc gia, dẫn đến việc xâm phạm thông tin cá nhân và đe dọa an ninh. Việc xác định trách nhiệm của chính phủ và doanh nghiệp cũng như tăng cường an ninh mạng là việc
해리슨 블로그
해리슨 블로그
해리슨 블로그
해리슨 블로그

July 13, 2024

Vụ bắt giữ trang web lạm dụng tình dục trẻ em trên dark web của cảnh sát Đức năm 2021 và những tranh cãi sau đóBài viết này đề cập đến vụ việc cảnh sát Đức triệt phá trang web lạm dụng tình dục trẻ em trên dark web 'Boys Town' năm 2021 và những tranh cãi nảy sinh sau đó. Bài viết phân tích các vấn đề về xâm phạm quyền riêng tư và tính đạo đức của phương pháp điều
해리슨의 블로그..
해리슨의 블로그..
해리슨의 블로그..
해리슨의 블로그..

September 28, 2024