افزایش ۴۶ درصدی حملات محروم‌سازی از سرویس توزیع شده در نیمه اول سال ۲۰۲۴

۲۵ مرداد ۱۴۰۳

براساس گزارش جامع رادار Gcore که مربوط به نیمه اول سال ۲۰۲۴ است، این شرکت بینش دقیق‌تری در مورد داده‌های حملات محروم‌سازی از سرویس توزیع شده (DDoS) ارائه کرده و تغییرات در الگوهای در حوزه تهدیدات سایبری را مورد بررسی قرار داده است. مهم‌ترین مساله مطرح شده در گزارش Gcore، رشد چشمگیر ۴۶ درصدی حملات محروم‌سازی از سرویس توزیع شده از سرویس در نیمه اول سال جاری در مقایسه با نیمه اول سال ۲۰۲۳ بوده است.

قدرتمندترین حمله در نیمه اول سال جاری به حجم ۱.۷ ترابایت بر ثانیه رسیده است که این عدد در سال گذشته ۱.۶ ترابایت بر ثانیه بوده است. با وجود اینکه این رشد تنها ۰.۱ ترابایت بر ثانیه بوده است، اما میزان خطر بسیار بالایی را نشان می‌دهد.

برای بررسی جزئی‌تر این موضوع باید در نظر گرفت که هر یک ترابایت بر ثانیه (Tbps) حجم عظیمی از داده‌ها را نشان می‌دهد که در شبکه جریان دارد. این حجم معادل پخش آنلاین همزمان ۲۱۲هزار ویدیو با کیفیت بالا است. با توجه به اینکه حتی یک حمله ۳۰۰ گیگابیت بر ثانیه می‌تواند سرور محافظت نشده را از دسترس خارج کند و باعث از دست دادن شهرت، وفاداری و مشتریان یک سرویس‌دهنده شود، در نتیجه هرگونه افزایش در ظرفیت ترابایت بر ثانیه قابل توجه است.

صنایع بیشترین هدف DDoS

صنعت بازی با ۴۹ درصد از کل حملات، بیشترین میزان آسیب را دیده است. این بخش به‌دلیل ماهیت رقابتی و مخاطرات مالی بالای موجود در بازی‌های آنلاین، بسیار آسیب‌پذیر است.

براساس گزارش Gcore، صنعت فناوری اطلاعات، شاهد افزایش چشمگیر حملات بوده است. به‌طوری‌که این حملات به ۱۵ درصد از کل موارد افزایش یافته‌اند. ارائه‌دهندگان فناوری، خدمات حیاتی از جمله سرورها، سرویس‌های ذخیره‌سازی ابری و منابع شبکه را میزبانی می‌کنند و به همین دلیل اختلال در این بخش، تأثیر زیادی بر سایر صنایع دارد. پس از آن، خدمات مالی، ارتباطات از راه دور و تجارت الکترونیک به ترتیب با ۱۲، ۱۰ و ۷ درصد از حملات قرار دارند.

حمله UDP Flood و HTTP Flood در راس DDoS

شناسایی مبدا حملات لایه کاربردی از طریق ردیابی آدرس‌های IP به کشورهای خاص امکان‌پذیر است و اطلاعات مفیدی برای تدوین استراتژی‌های دفاعی ارائه می‌دهد. در عوض، حملات لایه شبکه اغلب شامل جعل IP می‌شود که پیگیری مبدا را دشوار می‌کند. روش‌های رایج حملات شامل حمله‌ی UDP Flood برای حملات لایه شبکه و HTTP Flood برای حملات لایه کاربردی هستند که به آسیب‌پذیری‌های پروتکل‌های ارتباطی هدف‌گیری می‌کنند.

بازه زمانی کوتاه حملات DDoS

اکثر حملات DDoS کوتاه هستند و معمولاً کمتر از ۱۰ دقیقه طول می‌کشند، اما فراوانی و شدت آن‌ها می‌تواند باعث اختلالات عملیاتی قابل توجهی شود. با این‌حال، طولانی‌ترین حمله در نیمه اول سال جاری ۱۶ ساعت طول کشید و نیازمند روش‌های پاسخ‌دهی و کاهش آسیب قوی بود.

مسئله حملات محروم‌سازی از سرویس توزیع شده همچنان به عنوان یک نگرانی حیاتی جهانی مطرح است و نیاز به همکاری جهانی و تبادل اطلاعات برای واکنش سریع و کاهش تاثیر این نوع حملات را ضروری می‌سازد. با توجه به روند پیچیده و دقیق‌تر شدن حملات DDoS، داشتن یک رویکرد دفاعی هوشیار و پیشگیرانه امری ضروری است. 

 

توضیحات بیشتر:

DDoS Attacks Surge 46% in First Half of 2024, Gcore Report Reveals