2023年DDoS攻击现状及趋势报告

近日,安全防护公司Zayo发布了《2023年DDoS攻击现状及趋势报告》,通过分析14个行业和地区的客户所经历的70,000多个威胁检测和缓解,揭示了哪些行业正在受到攻击,攻击发生的频率,每次攻击持续的时间以及攻击的规模等内容,旨在帮助组织更好地应对此类威胁 。

2023年DDoS攻击现状及趋势报告

文章插图
执行概要与第一季度相比,2023年第二季度的DDoS攻击活动增长了387%:
  • 电信公司遭受的攻击最为频繁,占总攻击量的50%,在2023年上半年发生了超过37,000次攻击;然而,在所有行业中,电信公司的攻击活动在同一时间段内增长了近400% 。
  • 政府部门遭受的攻击时间最长,平均持续时间超过4小时;然而,在所有行业中,针对政府部门的攻击平均持续时间在一个季度内增加了216%,即使是最短的攻击也可能使网络离线一整天 。
  • 零售、电信和媒体公司遭受的攻击规模最大,三个垂直行业的平均攻击规模为3Gbps;然而,即使是最小的攻击也会对企业声誉造成损害 。
从所有指标来看,情况正在迅速恶化:
  • 自2020年初以来,全球DDoS攻击增加了150% 。
  • 每39秒就会发生一次新的网络攻击 。
  • 全球每天大约发生23000次DDoS攻击 。
  • DDoS攻击对任何企业来说都是昂贵的,但未受保护的企业每次攻击的平均成本为20万美元 。
  • 即使是小型企业也受到了严重的打击——平均一次DDoS攻击的恢复成本为12万美元 。
全球数字化程度的不断提高、政治动荡以及在家工作的广泛采用,都导致了一个容易受到DDoS攻击的环境 。随着攻击数量和频率的增加,它们的规模、复杂程度以及最终的成功程度也在增加 。当DDoS攻击成功时,会给企业带来时间、金钱、客户和声誉损失 。
DDoS攻击频率数据显示,对比2022年上半年与2023年上半年,所有行业的DDoS攻击频率增加了314% 。
2023年DDoS攻击现状及趋势报告

文章插图
【2022年上半年 VS 2023年上半年攻击总次数】
虽然所有行业都受到了更多的攻击,但下述行业在这段时间内遭受的DDoS攻击增加幅度最大:
  • 制造业——增加1397%
制造业是依赖数字技术的关键基础设施部门,这使其成为DDoS攻击的目标 。攻击会扰乱生产,损害声誉,并导致经济损失 。DDoS攻击的增加可能是由于该行业加速数字化和物联网(IoT)设备的采用,使其更容易成为黑客的目标 。
  • 媒体与娱乐——增加1065%
媒体和娱乐公司的敏感知识产权是诱人的目标 。由于流媒体的存在,其庞大的在线量增加了它们的攻击面 。
  • 云/ SaaS——增加794%
云和SaaS公司管理着错综复杂的互联在线基础设施 。因此,DDoS攻击有可能对其客户造成广泛的影响,破坏关键的数字访问 。
  • 医疗保健——增加253%
攻击者可以利用DDoS攻击破坏患者护理,窃取患者敏感数据,并造成经济损失 。勒索攻击在医疗保健领域尤为普遍 。电子健康记录(EHRs)和其他数字技术的日益普及使得医疗保健行业更容易受到DDoS攻击 。
  • 金融——增加230%
金融行业是DDoS攻击的高价值目标,像Kil.NET这样的攻击者可以破坏交易,阻止客户访问他们的账户,并造成经济损失 。作为宝贵金融数据的管理者,网上银行和网上交易的激增加剧了金融业的脆弱性 。网上银行和网上交易扩大了金融业的数字化存在,使其变得更加脆弱 。
  • 政府——增加177%
针对政府实体的DDoS攻击的增加可能是由政治动机的网络攻击(如Killnet发起的攻击)的增加所驱动的 。这里的DDoS攻击造成了大规模的破坏,并获得了高调的宣传 。攻击者可以使用DDoS来破坏关键服务,例如紧急响应和选举 。
2023年DDoS攻击现状及趋势报告

文章插图
【在2023年Q1季度和Q2季度,每个行业的攻击总数】


推荐阅读