DDoS报告团伙规模

news2025/1/12 18:17:56

攻击资源活跃度分析

在攻击源活时间的监测中发现,和 2019 年趋势一致,存活时间大于 10 天的攻击资源占比 11%。像这种能够长期被控制的肉鸡大部分都是物联网
设备,物联网设备大都存在设备系统老,人员维 护少,更新慢等问题。一旦被感染,就会成为僵尸网络中的一员,并且长期被控制。

高活跃度资源类型
高活跃度资源物联网设备占比 22%,相比去年占比提高了 10 个百分点。

活跃攻击资源地域分布

根据攻击源 IP 的活跃持续时间分布,活跃时间达十天以上的攻击源,我们视为高活跃度攻击资源, 这些资源一般存在明显的安全隐患极易被利用,威胁程度较高。
从全球分布来看,高活度攻击源主要分布在美国、中国,其次是俄罗斯。从国内来看,高活 度攻击源在沿海和经济发达地区分布密集,其中中国台湾、浙江、中国香港和安徽的高活度攻击源 最多。这些地区往往网络基础设施
数量基数更大,同等安全防护水平下存在安全隐患的设备资源也 更多。

图 3.29 活跃程度较高的攻击资源全球分布 数据来源:绿盟科技威胁情报中心(NTI )


图 3.30 活跃程度较高的攻击资源全国分布 数据来源:绿盟科技威胁情报中心(NTI )

攻击资源惯犯分析

在 2020 年的 DDoS攻击中, 4%的惯犯 [^1] 承担了 78% 的攻击事件。可以看出,惯犯的威胁程度大, 不容忽视。

攻击资源异常行为类型分析

参与 DDoS 攻击的攻击资源异常行为类型相比去年更为丰富。 2020 年参与过 DDoS 的攻击源中, 41% 攻击源发起过多种异常行为,相比 2019 年,最高异常行为由 8 种增加到 12 种。

从下图中的异常行为类型分布可知, 8.7% 的攻击源曾被僵尸网络所控制; 8% 的攻击源有过发送垃 圾邮件行为; 58. 1% 的攻击源被威胁情报标记曾经多次进行 DDoS 攻击,这些攻击源往往包含能够被远 程控制且长期未得到修复的漏洞,或具备反射能力。

图 3.33 DDoS 惯犯异常行为类型占比 数据来源:绿盟科技威胁情报中心(NTI )

此处,“ DDoS 惯犯”意指长期出现且发起 DDoS 攻击 20 次以上的 IP

#### 攻击资源团伙行为分析
DDoS 攻击通常以协作方式从多个来源发起, DDoS 惯犯们常常共同组合发起攻击,我们将这样的
群体称为“ IP 团伙”。在本报告中,我们基于绿盟科技 2020 年全年 DDoS 攻击数据,识别了多个 IP 团伙并系统研究了他们的团伙行为。
采用这种研究方法背后的逻辑是:如果两个 IP的历史攻击行为相似,那么他们则被划分为一个团伙。 团伙行为的相似性主要体现在两方面:
(1)短时间内行为相似:反复在同一时刻用相同攻击手段对同一目标发起攻击。 (2)长周期行为相似:在不同时期反复对相同目标发起相同手段攻击。
在本节中,我们对 IP团伙行为进行了统计分析,并且对重点团伙进行了刻画。通过分析,我们发现: 观点一:能够长期稳定被控制的攻击团伙,组成成员大部分是物联网设备, IDC数据中心等基础设施。 观点二:单一团伙的攻击总流量最高达到 3624TB,这个最大攻击总流量是去年的两倍以上。

团伙规模

2020 年共发现 45 个活跃团伙,团伙规模分布如下,大部分团伙规模都在 200 到 1 万之间。成员数 量大于 1 万的大团伙有 4 个,其中规模最大的团伙成员高达 4.9 万个。

3.6.5.2 团伙攻击总流量
各团伙的流量分布如下,涵盖了来自同一团伙所有成员的全部攻击。单一团伙的攻击总流量最高达 到 3624TB,这个最大攻击总流量是去年的两倍以上。
图 3.35 攻击总流量各区间团伙数量分布 数据来源:绿盟科技威胁情报中心(NTI )
3.6.5.3. 团伙攻击资源类型
能够长期被操控的团伙攻击资源主要就是 IDC和物联网设备,统计团伙所有攻击资源类型,占比最高 的就是物联网设备,占比 31%。其中,占比最高的为 15%的摄像头、 12%的路由器设备和 3%的网络电话。

### 物联网攻击资源分析

参考资料

绿盟 2020 DDoS攻击态势报告

友情链接

GB-T 31167-2014 信息安全技术 云计算服务安全指南

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/170.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

vue当中的事件处理

1.绑定监听v-on 最简单的一个绑定监听的事件 <body><div id"root"><h1>my name is {{name}}</h1><button v-on:click"showInfo">click me</button></div><script type"text/javascript">Vue.…

HotSpot 虚拟机对象探秘-对象的创建、内存布局、访问定位

目录对象的创建检查类的符号引用&#xff0c;是否执行过类的加载过程分配内存指针碰撞&#xff1a;空闲列表&#xff1a;线程安全的问题&#xff0c;对分配内存空间的动作进行同步处理——TLAB初始化虚拟机对对象进行必要的设置&#xff0c;执行构造方法对象的内存布局对象头包…

Spring、MySQL、日期、BigDecimal、集合、反射、序列化中的坑与使用指南

文章目录MySQL中的坑MySQL断开连接Mysql表字段设置为not null如何解决网络瓶颈核心流程的性能查看Spring中的坑与使用注意springboot的配置文件先后顺序定时任务不进行lombok的不适用场景Spring的Bean默认名称生成规则new出来的对象不被Spring所管理SpringBean相关的注解Spring…

Java 类和对象 详解+通俗易懂

文章目录类和对象1. 面对对象的初步认识1.1 什么是面向过程&#xff1f;什么又是面向对象&#xff1f;1.2 对象、成员变量和成员方法的关系和理解2. 类的定义和使用2.1 简单认识类2.2 类的定义格式2.3 小试身手3. 类的实例化3.1 什么是实例化3.2 类和对象的说明4. this 引用4.1…

k8s上部署seata-server集群并注册到nacos上

部署前准备 第一步&#xff1a; 创建seata-server需要的表,有现成的阿里云RDS&#xff0c;就直接在RDS上创建数据库了&#xff0c;方便后面统一管理。 具体的 SQL 参考script/server/db &#xff0c;这里使用的是 MySQL 的脚本&#xff0c;数据库名称为 seata&#xff0c;还需…

对外 API 接口,请把握这3 条原则,16 个小点

对外API接口设计 安全性 1、创建appid,appkey和appsecret 2、Token&#xff1a;令牌&#xff08;过期失效&#xff09; 3、Post请求 4、客户端IP白名单 &#xff08;可选&#xff09; 5、单个接口针对IP限流&#xff08;令牌桶限流&#xff0c;漏桶限流&#xff0c;计数器…

git如何回滚,返回到之前的记录

文章目录1.建立一个reset的测试文件&#xff0c;并连续提交。2.进行回滚测试。2.1测试,回滚到第二次提交2.1.1首先使用git log命令查看commit记录2.1.2查看结果.2.1.3回滚结果提交到远程2.2.你发现自己回滚的多了3.1撤销测试3.1建立文件&#xff0c;多次填写内容上传到git3.2撤…

顺序栈和链栈的定义和使用C语言实现(附有完整代码)

栈的基本内容&#xff1a; 无论是我们接下来要讲的栈还是后面要讲到的队列&#xff0c;他们虽然在名字上不同于我们之前的顺序表或者单链表&#xff0c;但是它们本质也是线性表&#xff0c;只是在基本操作上没有表那么“自由”。比如&#xff1a;栈只能从栈顶进行插入和删除&a…

【Linux】Linux文件权限的理解

&#x1f4ac;推荐一款模拟面试、刷题神器 、从基础到大厂面试题&#xff1a;&#x1f449;点击跳转刷题网站进行注册学习 目录 一、Shell是什么&#xff1f; 1、Shell承担用户和内核间的翻译工作 2、拒绝用户非法请求&#xff0c;保护内核 3、派生子进程执行用户指令 二…

SpringCloud

SpringCloud 三 本章知识点 3.1 项目架构演变 3.1.1 单体应用架构 部署到一个war里 部署到一个web容器里&#xff08;如tomcat&#xff09; 公用一个DB 优点: 容易测试 容易部署缺点&#xff1a; 开发效率低 代码维护难 部署不灵活&#xff08;如构建时间特别长&#xff0…

人工智能轨道交通行业周刊-第19期(2022.10.17-10.23)

本期关键词&#xff1a;首都智慧地铁、AI四小龙、文本生成视频、低光照目标检测、天窗、电务人员 1 整理涉及公众号名单 1.1 行业类 RT轨道交通中关村轨道交通产业服务平台人民铁道世界轨道交通资讯网铁路信号技术交流北京铁路轨道交通网上榜铁路视点ITS World轨道交通联盟V…

四非到保研厦大,我们还有多少路要走----技术人的保研之路

前言&#xff1a; “Hello&#xff0c;大家好我叫是Dream呀&#xff01;”在1024程序员节到来之际&#xff0c;我想和大家一起分享一下技术人生的故事----我的学长2022年从四非保研至厦大的经验和经历&#xff0c;希望大家可以耐心看完&#xff0c;收获技术力量&#xff0c;更加…

Java面试题

1、JDK 、JRE和JVM 的区别&#xff1f; JDK&#xff0c;java development kit java开发工具包&#xff0c;为java程序提供开发和运行环境JRE&#xff0c; java runtime environment java运行环境&#xff0c;为java程序提供必须的运行环境JVM&#xff0c; java virtual mach…

RayVentory以改进IT的分析,RayVentory原始数据之间轻松切换

使用KeyCloak进行SSO(单点登录)-使用单点登录解决方案&#xff0c;并直接与KeyClok交互。 特定于公司的数据丰富—使用产品所有者、价格或许可证信息等信息轻松丰富您的数据&#xff0c;以获得所需数据的综合视图。 用于更深入数据管理的新连接器-添加了许多新连接器&#xff0…

Vue3中 响应式 API ( readonly、shallowReadonly、toRaw、markRaw ) 详解

传送门&#xff1a;Vue3中 响应式 API ( reactive、ref、toRef、toRefs ) 详解 传送门&#xff1a;Vue3中 响应式 API&#xff08; shallowReactive、shallowRef、triggerRef 、customRef &#xff09;详解 1. readonly 函数 接受一个对象 (不论是响应式还是普通的) 或是一个…

深度学习visio作图技巧

目录 1.不显示跨线 2.调节连接线拐弯 3.方框与连接线反应 4.设计一个卷积块/特征图 5.设计一个特征图方块 1.不显示跨线 不显示跨线&#xff1a;设计→连接线&#xff0c;取消显示 跨线的勾选 2.调节连接线拐弯 连接线拐弯&#xff1a;按住shift拖动线条即可控制连接线拐…

高数(下) 第十二章:无穷级数

文章目录Ch12. 无穷级数(一) 常数项级数正项级数交错级数任意项级数4个特殊的常数项级数收敛级数的性质&#xff08;针对任意项级数&#xff09;常数项级数的审敛法1.正项级数审敛法(判别法)(1)比较判别法(2)比较审敛法极限形式(3)比值法(4)根值法(5)收敛的充要条件(6)绝对收敛…

Spring Boot 篇四: Spring Data JPA使用SQL Server

本文目录SQL Server Express的安装或直接DockerSQL Server JDBC DriverTCP/IP 链接端口Integrated SecuritySSL总结本篇介绍篇一至篇三中用到的JPA链接SQL Server的具体情况以及实战过程中可能遇到的问题。 SQL Server Express的安装或直接Docker 具体的下载和安装教程&#…

sanic:通过dockerfile部署

简介&#xff1a;长期以来&#xff0c;环境一直是部署的难题。如果您的项目中有冲突的配置&#xff0c;您将不得不花费大量时间来解决它们。幸运的是&#xff0c;虚拟化为我们提供了一个很好的解决思路。Docker 就是其中之一。 历史攻略&#xff1a; sanic框架&#xff1a;简…

内网渗透体系学习1

工作组 工作组(Work Group)是计算机网络的一个概念&#xff0c;也是最常见和最普通的资源管理 模式&#xff0c;就是将不同的计算机按照功能或部门分别置于不同的组。通过创建不同的 工作组&#xff0c;不同的计算机可以按照功能或部门归属到不同的组内&#xff0c;整个组织的网…