中国电子商务
    主页 > 综合新闻 >

2021上半年电商与游戏行业成DDoS攻击重灾区

随着互联网的飞速发展,DDoS防护已经成为每个互联网公司都需要考虑的问题。据墨者安全相关数据显示,2021年上半年,针对Web应用的DDoS攻击数量大幅增加,上半年达到51.23亿次,是2020年上半年的3.1倍。其中,电子商务和游戏行业仍然是DDoS攻击的重灾区,攻击事件数和攻击峰值均位居前三。

根据相关数据,上半年2021 年恶意爬虫攻击有所增加。从攻击源分布来看,90%的恶意爬虫流量来自国内,来自海外的攻击同比下降。电子制造和软件信息服务行业受到恶意爬虫攻击最多,其次是影视传媒信息、电子商务、游戏行业。据统计,对于API业务,恶意爬虫是API攻击的主要攻击方式,占攻击总数的72.52%,与2020年的71.65%基本持平;其次是非法请求、SQL注入、暴力破解,其中SQL注入与2020年相比,暴力破解的比例明显增加,而暴力破解的比例有所下降。超过一半的 API 攻击集中在政府机构和电子商务行业,分别占 31.68% 和 20.21%。

企业主机开放的端口中,22、3389等管理端口是黑客的主要攻击目标,占所有攻击的48%。 墨者资深安全专家“安大师”认为 高危漏洞多采用简单漏洞、未授权访问、远程代码执行漏洞,自动化程度和工具集成度越来越高.这也说明,大多数互联网公司的网络安全意识普遍薄弱。

同时,攻击者使用各种类型物联网设备DDoS攻击的形势日益严峻。近日,相关网络安全媒体披露了一个新发现的受Mirai启发的僵尸网络“mirai_ptea”。 Mirai 僵尸网络是一种基于物联网 (IoT) 设备的新型恶意软件。 ,它入侵了无线摄像机、路由器和数字录像机等 30 万个物联网设备。它扫描物联网设备并使用默认密码,然后将密码添加到僵尸网络,然后使用它们对网站和互联网基础设施发起 DDoS 攻击。

墨者盾首席安全顾问" 《孤剑》根据2021年上半年网络安全综合数据趋势判断,综合云安全解决方案已成为企业的刚性需求。攻击方式逐渐呈现融合趋势。互联网公司面临的网络安全威胁将来自更全面的攻击方式。通过多种攻击手段,被攻击对象的服务可以离线或敏感数据被窃取。因此,互联网企业的需求逐渐从Anti-D、WAF等单一的安全需求向全面的云安全解决方案演进。魔者盾采用“硬件防D产品+云联动防护”软硬件DDoS+CC复合防御相结合,定制化防护策略,为企业网络安全“双保险”,更方便企业云安全产品的使用和服务和服务的运维保障企业服务器的稳定运行。