براساس گزارش جامع رادار Gcore که مربوط به نیمه اول سال ۲۰۲۴ است، این شرکت بینش دقیقتری در مورد دادههای حملات محرومسازی از سرویس توزیع شده (DDoS) ارائه کرده و تغییرات در الگوهای در حوزه تهدیدات سایبری را مورد بررسی قرار داده است. مهمترین مساله مطرح شده در گزارش Gcore، رشد چشمگیر ۴۶ درصدی حملات محرومسازی از سرویس توزیع شده از سرویس در نیمه اول سال جاری در مقایسه با نیمه اول سال ۲۰۲۳ بوده است.
قدرتمندترین حمله در نیمه اول سال جاری به حجم ۱.۷ ترابایت بر ثانیه رسیده است که این عدد در سال گذشته ۱.۶ ترابایت بر ثانیه بوده است. با وجود اینکه این رشد تنها ۰.۱ ترابایت بر ثانیه بوده است، اما میزان خطر بسیار بالایی را نشان میدهد.
برای بررسی جزئیتر این موضوع باید در نظر گرفت که هر یک ترابایت بر ثانیه (Tbps) حجم عظیمی از دادهها را نشان میدهد که در شبکه جریان دارد. این حجم معادل پخش آنلاین همزمان ۲۱۲هزار ویدیو با کیفیت بالا است. با توجه به اینکه حتی یک حمله ۳۰۰ گیگابیت بر ثانیه میتواند سرور محافظت نشده را از دسترس خارج کند و باعث از دست دادن شهرت، وفاداری و مشتریان یک سرویسدهنده شود، در نتیجه هرگونه افزایش در ظرفیت ترابایت بر ثانیه قابل توجه است.
صنایع بیشترین هدف DDoS
صنعت بازی با ۴۹ درصد از کل حملات، بیشترین میزان آسیب را دیده است. این بخش بهدلیل ماهیت رقابتی و مخاطرات مالی بالای موجود در بازیهای آنلاین، بسیار آسیبپذیر است.
براساس گزارش Gcore، صنعت فناوری اطلاعات، شاهد افزایش چشمگیر حملات بوده است. بهطوریکه این حملات به ۱۵ درصد از کل موارد افزایش یافتهاند. ارائهدهندگان فناوری، خدمات حیاتی از جمله سرورها، سرویسهای ذخیرهسازی ابری و منابع شبکه را میزبانی میکنند و به همین دلیل اختلال در این بخش، تأثیر زیادی بر سایر صنایع دارد. پس از آن، خدمات مالی، ارتباطات از راه دور و تجارت الکترونیک به ترتیب با ۱۲، ۱۰ و ۷ درصد از حملات قرار دارند.
حمله UDP Flood و HTTP Flood در راس DDoS
شناسایی مبدا حملات لایه کاربردی از طریق ردیابی آدرسهای IP به کشورهای خاص امکانپذیر است و اطلاعات مفیدی برای تدوین استراتژیهای دفاعی ارائه میدهد. در عوض، حملات لایه شبکه اغلب شامل جعل IP میشود که پیگیری مبدا را دشوار میکند. روشهای رایج حملات شامل حملهی UDP Flood برای حملات لایه شبکه و HTTP Flood برای حملات لایه کاربردی هستند که به آسیبپذیریهای پروتکلهای ارتباطی هدفگیری میکنند.
بازه زمانی کوتاه حملات DDoS
اکثر حملات DDoS کوتاه هستند و معمولاً کمتر از ۱۰ دقیقه طول میکشند، اما فراوانی و شدت آنها میتواند باعث اختلالات عملیاتی قابل توجهی شود. با اینحال، طولانیترین حمله در نیمه اول سال جاری ۱۶ ساعت طول کشید و نیازمند روشهای پاسخدهی و کاهش آسیب قوی بود.
مسئله حملات محرومسازی از سرویس توزیع شده همچنان به عنوان یک نگرانی حیاتی جهانی مطرح است و نیاز به همکاری جهانی و تبادل اطلاعات برای واکنش سریع و کاهش تاثیر این نوع حملات را ضروری میسازد. با توجه به روند پیچیده و دقیقتر شدن حملات DDoS، داشتن یک رویکرد دفاعی هوشیار و پیشگیرانه امری ضروری است.
توضیحات بیشتر:
- DDoS Attacks Surge 46% in First Half of 2024, Gcore Report Reveals