۹۳٪ از حملات انسداد سرویس توزیعشده ۳۰ دقیقه طول میکشند. در حالی که موج حملات DDoS همچنان رو گسترش است، ظهور اینترنت اشیاء (IoT) و هجوم دستگاههای متصل به شبکه نظیر وبکمها و مسیریابها منجر به رشد حملات مبتنی بر پروتکل کشف سرویس ساده (SSDP)۱ شده است.
نتایج تجزیه و تحلیل آماری و مشاهدات کلیدی بر مبنای دادههای متعلق به رخدادهای واقعی حملات DDoS هستند که در نیمهی دوم ۲۰۱۴ به وقوع پیوستهاند. این دادهها از مجموعهای از شرکتهای سراسر جهان، ارائهدهندگان سرویسهای اینترنتی، اپراتورهای مخابراتی منطقهای و شرکتهای میزبانی وب جمعآوری شدهاند.
ظهور دستگاههای متصل به اینترنت اشیاء مسئول افزایش حملات بازتاب SSDP: همزمان با گسترش اینترنت اشیاء، هرگونه دستگاه متصل به شبکه به همراه یک آدرس IP عمومی و سامانهی عامل آسیبپذیر تعداد دستگاههای مورد نیاز جهت راهاندازی حملاتی از نوع بازتاب تحت SSDP را افزایش خواهد داد. در سال ۲۰۱۴ میلادی این گونهی خاص از حملات DDoS پس از حملات مبتنی بر NTP، به عنوان دومین تهدید مهم شناخته شد.
بیش از ۳۰٪ از دستگاههایی که قربانی حملات SSDP شدهاند دستگاههای متصل به اینترنت نظیر مسیریابهای خانگی و وبکمها بودهاند. یافتهها همچنین حاکی از آن است که احتمالاً در سراسر جهان بیش از ۷ میلیون دستگاه تحت SSDP مورد نفوذ واقع شده است.
نفوذگران باهوشتر شدهاند: در حالی که ۹۰٪ از حملات انسداد سرویس کمتر از ۳۰ دقیقه طول میکشند، یکی از حملات ۷۰ ساعت به طول انجامیده است. این راهبرد حملات کوتاهمدت برای بهبود بهرهوری و نیز منحرف کردن اذهان کارکنان بخشهای فناوری اطلاعات از هدف واقعی حملات به کار گرفته میشود؛ هدف واقعی همان استقرار نرمافزارهای مخرب و سرقت اطلاعات میباشد. این روشها نشان میدهند که نفوذگران امروزی رفتهرفته باهوشتر و مرموزتر میشوند.
مهمترین اهداف فروشندگان برخط، رسانهها و بازیهای برخط هستند: از آنجاییکه فروشندگان، شرکتهای تولیدکنندهی محصولات سرگرمی و بازی بهصورت فزایندهای از محیطهای برخط استفاده میکنند، کاربران به بالاترین سطح از سرویس احتیاج دارند. نفوذگران با کاهش سرعت چنین کارگزارهایی از طریق ابزارهایی مانند باجخواهی، رقابت ناعادلانه ویا سرقت دارایی از این کسبوکارهای برخط سودجویی میکنند.
ثبت نظر