Έρευνες - Μελέτες

Ρεκόρ όλων των εποχών στις ογκομετρικές επιθέσεις DDoS το πρώτο εξάμηνο του 2014

trojanbig

Τον αριθμό ρεκόρ των 100 υπερέβησαν οι ογκομετρικές απειλές άνω των 100GB/sec το πρώτο εξάμηνο του 2014. Συγκεκριμένα, κατά το πρώτο εξάμηνο του 2014 παρατηρήθηκαν οι περισσότερες ογκομετρικές επιθέσεις DDoS από ποτέ, με περισσότερες από 100 αναφορές επιθέσεων άνω των 100GB/sec έως τώρα.

Επιπρόσθετα, στα μισά του 2014, διπλασιάστηκαν οι επιθέσεις άνω των 20GB/sec, σε σχέση με ολόκληρο το 2013. Σύμφωνα με στοιχεία που δημοσιοποίησε η Arbor Networks Inc., προμηθευτής λύσεων στον τομέα προστασίας από επιθέσεις DDoS, η μεγαλύτερη επίθεση, που καταγράφηκε κατά το δεύτερο τρίμηνο, ήταν της τάξης των 154,69GB/sec, μειωμένη κατά 101% σε σύγκριση με το πρώτο τρίμηνο του 2014. Πιο συγκεκριμένα αυτή ήταν μια επίθεση ανάκλασης (reflection attack) σε πρωτόκολλο NTP που σημειώθηκε στην Ισπανία.

Οι επιθέσεις ανάκλασης (reflection attacks) σε πρωτόκολλα NTP, όπως εκτιμούν οι αναλυτές της εταιρείας, εξακολουθούν να είναι σημαντικές, ωστόσο το μέγεθος και το εύρος τους έχει μειωθεί σε σχέση με το πρώτο τρίμηνο του 2014. Συγκεκριμένα, οι επιθέσεις ανάκλασης στο πρωτόκολλο Δικτυακού χρόνου (NTP) ήταν υπεύθυνες για το 50% περίπου των επιθέσεων πάνω από 100GB/sec.
Όσον αφορά τη γεωγραφία των απειλών το 15,1% εξ αυτών προήλθε από τη Νότιο Κορέα, το 14,8% από τις ΗΠΑ και το 6,7% από την Κίνα. Η δε μέση διάρκεια κάθε επίθεσης (άνω των 10Gbps) το δεύτερο τρίμηνο της τρέχουσας χρήσης σχεδόν διπλασιάστηκε στα 98 λεπτά από 54 λεπτά το πρώτο τρίμηνο του έτους.

Ευρήματα
Σύμφωνα με τα στοιχεία για τις επιθέσεις DDoS, που συνέβησαν σε παγκόσμιο επίπεδο το πρώτο εξάμηνο του έτους, ο μέσος όρος του όγκου κίνησης NTP μειώνεται παγκοσμίως, χωρίς ωστόσο να επανέρχεται ακόμα στα επίπεδα του Νοεμβρίου του 2013 (πριν αρχίσουν να πολλαπλασιάζονται οι επιθέσεις NTP).
Κατά το δεύτερο τρίμηνο του 2014 παρατηρήθηκαν λιγότερες μεγάλες επιθέσεις, με το μέσο όρο του μεγέθους αυτών να είναι μειωμένο κατά 47% σε σύγκριση με το πρώτο τρίμηνο του 2014.

“Μετά την καταιγίδα επιθέσεων ανάκλασης (reflection attacks στο πρωτόκολλο δικτυακού χρόνου NTP) του πρώτου τριμήνου, οι ογκομετρικές απειλές DDoS συνέχισαν να αποτελούν πρόβλημα και στο δεύτερο τρίμηνο, με περισσότερες από 100 αναφορές επιθέσεων μεγαλύτερων από 100GB/sec μέχρι σήμερα. Επίσης, παρατηρήσαμε ήδη περισσότερες από τις διπλάσιες επιθέσεις άνω των 20GB/sec σε σχέση με το περασμένο έτος”, ανέφερε ο Darren Anstee, Director of Solutions Architects της Arbor Networks.

Νατάσα Φραγκούλη