DDoS攻击威胁报告(2025版)_21页_4mb
报告摘要
绿盟科技集团股份有限公司成立于2000年4月,总部位于北京,2014年在深交所创业板上市(代码:300369)。公司拥有40多个国内分支机构及硅谷、东京、伦敦、新加坡等海外子公司,为政府、运营商、金融、能源等多行业用户提供网络安全产品、解决方案及运营服务。伏影实验室专注于APT高级威胁、僵尸网络、DDoS对抗等领域的研究,成功识别并处置多起新型APT攻击事件,为国家安全作出贡献。
2024年DDoS攻击呈现显著趋势:其逐渐成为政治诉求的重要工具,如Telegram创始人被捕事件中,黑客通过攻击司法网站扩大社会影响;美国大选期间,攻击者针对竞选网站、媒体等平台干扰选举进程。攻击手段呈现“传统主导+新型涌现+复合升级”特征,网络层(如UDP Flood)与应用层(如HTTPS攻击)技术共存,反射放大攻击(DNS/NTP)手段升级,复合攻击占比达1149%。攻击目标行业集中,互联网、金融、游戏成为主要目标,中国及美国分别占21.64%和15.92%。攻击时长以短时为主(71.2%在10分钟内),但长时间攻击(≥1小时)占比16.64%,显示攻击者资源实力增强。
攻击资源分布显示,中国为应用层攻击主要源头(15.74%),美国(13.14%)、俄罗斯(9.08%)、乌克兰(7.64%)因网络环境及地缘冲突成为高风险区域。C2服务器集中于荷兰(18.71%)和美国(16.91%),但圣基茨和尼维斯因低成本和宽松政策成为隐蔽部署地。政治因素驱动攻击组织数量激增5730%,达7933个,涉及俄乌冲突、巴以冲突及宗教问题。
主要攻击组织包括MrHamza(攻击政府、国防、媒体)、NoName057(16)(亲俄黑客,针对乌克兰、捷克)、RussianCyberArmyTeam(参与俄乌冲突)、RipperSec(多行业攻击)、EXECUTORDDOS(商业化服务)。僵尸网络方面,传统家族如Mirai、XorDDoS、Gafgyt持续活跃,新生代如HailBot、CatDDoS快速崛起。XorDDoS年度攻击次数达1599次,峰值流量12Tbps,显示其威胁性。法国在奥运会及Telegram事件期间遭遇大规模攻击,攻击基础设施多来自美国、英国、澳大利亚。美国大选期间攻击强度和频率大幅上升。DeepSeek被攻击事件则体现AI技术竞争背景下DDoS的复杂化趋势。
试读结束,高清完整版pdf/doc/ppt,请点下载