29% các cuộc tấn công DDoS có sử dụng từ 5 loại tấn công trở lên
Verisign vừa công bố Báo cáo Xu hướng tấn công DDoS quý 3/2017, trong đó cung cấp nhận định riêng của hãng về các xu hướng tấn công DDoS trực tuyến do hãng này thu thập được trong quá trình đối phó với tấn công DDoS.
Theo quan sát của Verisign, 29% số vụ tấn công trong trong quý 3/2017 có sử dụng từ 5 hình thức tấn công trở lên, và số lượng các vụ tấn công có xu hướng giảm kể từ quý 2/2017.
Vụ tấn công DDoS có quy mô lớn nhất và mật độ cao nhất được Verisign quan sát thấy trong quý 3/2017 là một cuộc tấn công nhiều loại hình có băng thông đỉnh điểm lên tới khoảng 2,5 Gigabit/giây (Gbps) và khoảng 1 triệu gói tin/giây (Mpps). Vụ tấn công này kéo dài khoảng 2,5 tiếng và đáng lưu ý vì nó chủ yếu bao gồm nhiều loại hình (vector) tấn công bao gồm TCP SYN và TCP RST floods; DNS, ICMP, Chargen Amplification và các gói tin không hợp lệ.
Cũng theo Verisign, các xu hướng DDoS và kết quả quan sát chính gồm: 56% các vụ tấn công DDoS thuộc loại tấn công ngập lụt sử dụng UDP (Giao thức gói dữ liệu người dùng); 88% các cuộc tấn công DDoS bị Verisign đẩy lùi trong quý 3/2017 sử dụng nhiều hình thức tấn công; Chiếm 45% hoạt động đẩy lùi tấn công, ngành CNTT, đám mây, SaaS là ngành bị nhắm tới nhiều nhất trong 12 quý liên tiếp tính đến nay. Ngành tài chính phải hứng chịu số lượng các vụ tấn công DDoS lớn thứ hai, chiếm 20% hoạt động đẩy lùi tấn công.
Các báo cáo xu hướng tấn công DDoS của Verisign trong năm 2017 đã báo cáo về sự suy giảm số lượng và quy mô của các cuộc tấn công DDoS. Tuy nhiên xu hướng này không có nghĩa là các cuộc tấn công DDoS sẽ biến mất hay các công ty có thể tự mãn. Đây là thời điểm tốt để các tổ chức rà soát lại mọi khía cạnh của các giải pháp an ninh bảo mật ứng dụng và mạng lưới của họ để chống lại được các cuộc tấn công DDoS hoặc các mối đe dọa an ninh bảo mật trong tương lai.