הדו"ח המקיף שאנו מציגים כאן מתעמק בנוף האיומים המתפתח של 2023, ומציע תובנות לגבי פניהן המשתנות של התקפות מניעת שירות (DDoS). ניתוח זה שואב משפע של מודיעין, שמקורו בערוצים שונים, לרבות מומחי אבטחת סייבר בדואר וצוות המחקר המסור של מודיעין האיומים שלנו. בנוסף, מידע רב ערך נאסף על ידי בוטים שהוגדרו במספר פלטפורמות הודעות ציבוריות פופולריות בקרב פושעי סייבר.
חל שינוי משמעותי בדפוסי התקפת DDoS, מה שקורא לארגונים להסתגל באופן יזום לאיומי הסייבר המתפתחים הללו.
שינוי בדפוסי התקפה של DDoS
בנוף האיומים הגלובלי הדינמי של 2023, התקפות מניעת שירות עוברות הגדרה מחדש מהותית במונחים של טקטיקות, וקטורים, גודל, מורכבות ועלייתן של התקפות האקטיביסטיות. נצפה שינוי מדהים בדפוסי התקפת DDoS, עם מספר יישומי אינטרנט זדוניים עסקאות זינקו פי 500 בהשוואה לתקופה המקבילה בשנת 2022. שינוי זה מסמל מעבר ממתקפות שכבת רשת להתקפות שכבת יישומים.
ברבעון השני של 2023, התקפות הכוללות מבול DNS וקטור כמעט הוכפל בהשוואה ליחסי התקיפה שנצפו ב-2021 וברוב 2022.
המספר היחסי של התקפות בקנה מידה גדול (מעל 100Gbps) נרשמה עלייה חדה, עלייה מכמעט פי 4 בשנת 2022 ליותר מפי 10 בשנת 2023, מה שגבר על הגידול בהתקפות קטנות ובינוניות. זה גם הגדיל את שלהם מורכבות. התקפות שעולות על 1Gbps הציגו יותר משני וקטורי תקיפה שונים בממוצע, בעוד אלו שעלו על 100Gbps התהדרו בלמעלה מ-XNUMX וקטורי תקיפה לא דומים.
מיקום ומטרות
התקפות ה-DDoS שלטענת האקטיביסטים התרחשו בעיקר בהודו, ארצות הברית, ישראל ומזרח אירופה, מכוונות לאתרי ממשלה/ציבוריים, ואחריהם אתרי תאגידים גדולים.
תעשיות מותקפות
הנתח הגבוה ביותר שנכלל בו ספג מחקר וחינוך, שהיה להם יותר מ-30% מנפח התקפות DDoS, ואחריו גנרי ספקי שירות ו טכנולוגיה.
ממצאים אלה מדגישים את הדינמי וה אופי מתפתח של איומי סייבר בשנת 2023, תוך שימת דגש על הקריטי חשיבות הנדסת אמינות האתר ו איזון עומסים לחיזוק ארגונים מול הנוף המשתנה של התקפות סייבר. ערנות ויכולת הסתגלות הן המפתח בהקדמת שחקנים זדוניים המבקשים לנצל נקודות תורפה ביישומים ותשתיות מקוונות.
אנו מעודדים אתכם תהנה מחוויית אמינות האתר! צרו קשר אם אתה רוצה לדעת יותר.
תגים
אבטחת סייבר,
פשעי אינטרנט,
DDoS,
DDoSAttack,
זמינות גבוהה,
ביצועים גבוהים,
איזון עומסים,
אבטחת רשת,
כופר,
SiteReliabilityExperience,
SRE