从攻击态势来看,2024年DDoS攻击频次继续呈增长趋势,2024年同步增加1.3倍;超大规模攻击激增,超800Gbps同比增长3.1倍,累计高达771次,且互联网史上最大带宽和最大包速率攻击均被刷新;瞬时泛洪攻击持续呈现加速态势,攻击爬升至300Gbps-400Gbps区间只需2秒,爬升至800Gbps-1Tbps区间仅需10秒;攻击复杂度持续提升,威胁加剧,针对语音业务和游戏的攻击活跃,且扫段攻击频发,对网络层攻击频次占比产生较大影响;在中国大陆,传媒和互联网、政府和公共事业、金融、教育依然是TOP4攻击目标行业;TOP3攻击目标地域分布依次为吉林、广东和山东。
从DDoS僵尸网络态势来看,DDoS僵尸家族的分布以IoT(物联网)设备和Linux平台为主,按C2(控制主机)数量排名的TOP5僵尸家族分别是Mozi、Mirai、Dofloo、Gafgyt和BazarLoader;僵尸网络C2全球地域分布由高到低依次为EMEA、NA、APAC、LATAM,C2中国TOP3地域分布为河南、山东、广东;肉鸡全球地域分布由高到低依次为APAC、NA、EMEA、LATAM,肉鸡中国TOP3地域分布为广东、江苏、浙江。
从典型攻击角度来看,攻防对抗强度愈演愈烈,2024年9月30日至10月18日期间,亚太地区某云手机业务遭遇了持续性的高强度对抗型DDoS攻击,攻击者共采用了17种不同的攻击手法,给防御系统的自动化应对能力带来了严峻的挑战;扫段攻击强度再创新高,2024年10月17日至30日,中国江苏省某数据中心发生持续性的高强度T级扫段攻击,共4个C段被殃及,单IP攻击流量峰值5Gbps-20Gbps。
DDoS攻击持续被列为网络安全的最大威胁之一,为了更好应对DDoS攻击,电信安全始终坚持技术创新与协同合作,通过持续优化技术手段、提升智能检测与防护能力,并与行业伙伴紧密联动,构建全方位、多层次的防护体系,确保网络的稳定性和可靠性。