回到首页
个人.家庭.数字化 - 数位之墙



行业动态 Akamai 发布 「2017 年第一季互联网现状 − 安全报告」
盛思公关 本新闻稿发布于2017/05/18,由发布之企业承担内容之立场与责任,与本站无关

•金融服务行业成为 Mirai「DNS 水刑攻击(DNS Water Torture)」的攻击目标 ;报告指出,相较于 2016 年第一季,网络应用程序攻击总数年度增长 35%

 
■ 发布/轮播新闻稿 新闻稿直达14万电子报订户刊登新闻稿:按此 想在你的Blog上轮播行业动态按此
 


【2017年 5月18日,台北】全球最大且备受信赖的云端递送平台Akamai Technologies, Inc.(NASDAQ:AKAM)今日发布《2017 年第一季互联网现状―安全报告》。这份报告运用Akamai Intelligent Platform™ 平台上所收集到的数据分析目前的云端安全与威胁概况,同时深入解析攻击趋势。

如需下载报告与分析图表,请造访akamai.com/stateoftheinternet-security。

资深安全顾问暨《互联网现状- 安全报告 》资深编辑Martin McKeay表示:「从我们第一季的分析可见,互联网与遭受攻击的目标行业持续面临风险,且仍在变化。像 Mirai 这类僵尸网络的使用案例不断进化、变种,亦有越来越多攻击者开始将物联网弱点和DDoS 僵尸网络及恶意软件集成。不过若以为威胁仅有 Mirai,那就太短视了。自从 Mirai 原始码公开之后,它就可任意和其他僵尸网络相结合。即使没有 Mirai 功能的加持,也有证据显示 BillGates、elknot 和 XOR 等系列僵尸网络均不断变种,试图在日新月异的环境中找到可供利用的弱点。」

《 Akamai「2017 年第一季互联网现状―安全报告」》重点概览:

DDoS 攻击
• 攻击者针对 Akamai金融服务行业的客户发动了 Mirai DNS 水刑攻击(DNS Water Torture),这是一种结合 Mirai 恶意软件的 DNS 查询洪水(DNS query flood)攻击。在攻击期间,受影响的 DNS 服务器大多以稳定的速率收到查询,唯一例外为 2017 年 1 月 15 日观测到的一起攻击,在三个 DNS 服务器当中有一个收到 14 Mbps 的攻击流量。攻击者藉由随机产生大量的域名来占用目标网域的资源,进而发动阻断服务攻击造成网络瘫痪。
• 反射型攻击仍是 DDoS 攻击的最大宗手法,占 2017 年第一季所有已缓解攻击中的 57%,其中以简易服务探索通信协议(Simple Service Discovery Protocol;SSDP)反射器为最大攻击来源。

网络应用程序攻击
• 美国持续蝉联网络应用程序攻击的第一大来源国家,相较于 2016 年第一季,年度攻击率显著成长达57%。
• 2017 年第一季针对网络应用程序发动的前三大攻击手法为 SQLi、LFI 与 XSS。
• 2017 年第一季网络应用程序攻击第二大来源国为荷兰,攻击从2016年第四季的17% 下降至 13%,稳居攻击流量的主要来源,并以仅仅1700万的人口包办极大比例的攻击。

主要攻击手法
• UDP 分段式攻击、DNS 攻击及 NTP 攻击仍是前三大 DDoS 攻击手法,而保留式通信协议洪水攻击(reserved protocol floods)与联机式洪水攻击(connection floods)亦登上 2017 年第一季的攻击手法清单。
• 2017 年第一季每周最常见的攻击手法为 ACK、CHARGEN 与 DNS。
• 另外,我们亦发现一种新的反射型攻击手法,称为「非联机式轻量型目录存取通信协议(Connectionless Lightweight Directory Access Protocol;CLDAP)」。据观察,该手法可产生与 DNS 反射型攻击相近的 DDoS 攻击规模,其中大多数攻击均超越 1 Gbps。

如欲免费下载「2017 年第一季互联网现状―安全报告」,请至:akamai.com/stateoftheinternet-security。如欲下载个别图表包含相关图片说明,请点此处。

关于Akamai
Akamai 为全球最大且备受信赖的云端递送平台,致力协助客户以更轻松的方式随时随地在任何装置上提供最优质与安全的数字体验。Akamai 于全球130 个国家或地区设置逾 200,000 部服务器,透过无人能及的庞大分布式平台提供客户优异的效能与威胁防护。Akamai 产品组合包含网站与移动效能、云端安全、企业存取以及视频递送解决方案,皆享有卓越客户服务与 24 小时全年无休的监控支持。想了解为何顶尖金融机构、电子商务领导者、媒体与娱乐供应商、以及政府机构均信赖 Akamai,欢迎浏览: www.akamai.com 或 blogs.akamai.com,并在 Twitter 追踪 @Akamai。

###

- 新闻稿有效日期,至2017/06/18为止


联络人 :Crystal
联络电话:7707-7018
电子邮件:crystal.huang@shangs.com.tw

上一篇:WD扩展NAS硬盘系列产品 推出容量10TB的氦气充填硬盘
下一篇:VMware将于Azure平台提供Horizon Cloud

 
搜索本站


最新科技评论

共享经济:以人民的名义争夺流量入口 - 2017/06/18

视频网站的未来(三) PGC孵化IP,直播更接近长尾 - 2016/10/16

视频网站的未来(二)短视频适合往社交和工具发展 - 2016/10/09

视频网站的未来(一)长尾效应与头部效应无法兼顾 - 2016/10/02

大部分O2O 模式违反互联网经济特性 - 2015/02/08

融资是怎么回事(下)什么人能拿到投资 - 2015/01/04

融资是怎么回事(中)读懂投资人的唇语 - 2014/12/21

融资是怎么回事(上)融资是迭代的过程 - 2014/12/14

奢品服务业O2O 兴起,互联网创业者的新机会 - 2014/07/20

■ 订阅每日更新行业动态
RSS
RSS

当月行业动态

Information

 

 

 

 




个人.家庭.数字化 - 数位之墙

欲引用本站图文,请先取得授权。本站保留一切权利 ©Copyright 2008, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

欢迎与本站链接!