【绿盟科技】DDoS攻击威胁报告(2025版)_21页_4mb
报告摘要
绿盟科技集团股份有限公司成立于2000年4月,总部位于北京,2014年在深交所创业板上市。公司覆盖政府、运营商、金融、能源、互联网等多行业,提供网络安全产品、解决方案和运营服务,并在海外设立子机构拓展全球业务。伏影实验室专注安全威胁监测与对抗技术研究,涉及APT攻击、僵尸网络、反射放大等新兴领域,曾协助破获多起APT案件,发现8个新型攻击组织,处置40余起针对中国的攻击事件。
报告指出,2024年DDoS攻击呈现政治化、技术复合化和商业化趋势。攻击手段以传统UDP Flood和应用层HTTPS攻击为主,但新型攻击如DNS随机子域名、NTP反射放大等占比上升,复合攻击(≥2种手段)占比达1149%。攻击强度显著增长,全年超500Gbps攻击事件达582起,增幅3791%,峰值达19Tbps。攻击目标集中于互联网、金融、游戏等高价值行业,中美为主要目标,其占比分别为21.64%和15.92%,巴西因G20峰会期间遭200万IP攻击跃居第三位。政府、交通、金融等行业成为有组织攻击的重点。
攻击资源方面,中国应用层攻击源占比最高(15.74%),美国、俄罗斯、乌克兰分列二至四位,与地区治理环境及网络活跃度相关。C2服务器分布受技术、成本和政策影响,荷兰(18.71%)和美国(16.91%)为主要聚集地,而圣基茨和尼维斯因宽松法规和低成本成为隐蔽攻击平台。全年DDoS攻击组织数量激增5730%,达7933个,其中NoName057(16)、MrHamza、RussianCyberArmyTeam等组织活跃,攻击目标包括政府、交通系统及舆论平台。
2024年重大事件中,XorDDoS僵尸网络全年持续对我国发动攻击,波及1599个目标,峰值流量达12Tbps。法国在奥运期间及Telegram创始人被捕事件中遭受多轮DDoS攻击,攻击者多为亲俄组织,与国内政治事件时间点高度重合。美国大选期间攻击频率和强度创纪录,涉及选举网站、媒体平台等。DeepSeek遭遇境外攻击者利用NTP和Memcached反射放大技术发起协同攻击,揭示了AI技术博弈下DDoS攻击的复杂化。
报告强调,DDoS攻击已从单纯技术威胁演变为融合政治、经济和社会因素的综合手段。攻击者通过多种技术结合(如僵尸网络+反射放大)提升破坏力,且攻击组织呈现专业化、商业化特征,包括工具开发、资源租赁及差异化服务。未来需加强技术防御、法律监管及全球协作,应对网络威胁的持续升级。
试读结束,高清完整版pdf/doc/ppt,请点下载