跳到内容

DDoS攻击:在远程工作新常态下的威胁

更新时间
快连VPN:速度和安全性最佳的VPN服务
快连VPN:速度和安全性最佳的VPN服务

数据泄露和勒索软件可能占据了头条新闻,但我们不能忽视DDoS攻击。根据Neustar的研究,2019年第四季度DDoS攻击相比2018年同期增加了168%。然而,尽管一年前攻击规模和持续时间都在增加,现在的情况似乎正好相反。在25Gbps到50Gbps范围内攻击数量增加超过250%,而在小型攻击(5Gbps以下)中也出现了超过150%的大幅跃升。事实上,所有攻击中超过80%都是小型攻击。

DDoS攻击的多样化

“虽然大型、引人注目的DDoS攻击仍在发生,但许多网络安全专业人士认为,较小的攻击被用来降低网站性能,或作为其他网络犯罪形式(如数据盗窃或网络渗透)的掩护,这使得施害者在目标的安全团队忙于应对DDoS攻击时,更容易实施这些攻击。”Neustar的高级副总裁Rodney Joffe在一份正式声明中表示。

他补充道:“此外,随着全球大部分员工转向远程工作模式,我们预计DDoS攻击针对VPN基础设施的数量将显著增加。这一风险使得‘始终在线’的DDoS缓解服务变得更加重要。”

利用远程工作的新常态

如今,数以百万计的员工在家工作,这给了黑客更多的机会。安全和IT团队也在远程工作,他们的任务是维护和保护通过VPN连接到网络的员工。

陈旧的VPN架构

“许多组织使用旧的、过时的远程VPN应用程序和集中器,这些设备在中心-分支架构中运行,”Dileep Mishra在Radware博客中写道。“这是因为VPN一直被视为IT基础设施中的‘填补空白’部分,旨在为出差员工或非工作时间访问公司资源的人提供服务。”

VPN的设计初衷是处理少量的远程工作者,而不是整个公司。因此,它们的架构已经被推到了极限。即使是非常小的DDoS攻击也可能导致VPN服务器崩溃,使所有在家工作的员工无法完成工作,并使安全和IT团队难以解决问题。

小型DDoS攻击的影响

这些小型DDoS攻击不仅影响VPN,移动设备和物联网设备也遭受攻击。A10在3月中旬发布的一份报告也关注了DDoS攻击的现状,发现黑客正在利用物联网设备来增强他们的DDoS攻击。这与Neustar的研究一致,后者发现“许多放大攻击利用中介服务从小请求生成大量流量……也许受到这种攻击成功的启发,网络罪犯今年一直在寻找提供放大因子的中介服务。”

研究还显示,移动设备正在成为DDoS攻击的一个新兴向量。正如Dark Reading所解释的那样,“移动设备仍然是攻击流量的重要来源,41%的应用攻击流量来自移动网关,而其中四分之三的流量来自苹果iOS设备。”文章补充道,物联网和移动设备如此容易受到攻击,因为它们始终在线——而现在,员工更依赖这些设备来处理与外界沟通的每一个方面。

网络安全的关键时刻

目前,经济之所以能够维持,很大程度上是因为大量员工能够远程工作,以及我们能够处理曾经需要亲自进行的电子服务。保持网络正常运行比以往任何时候都更加重要,但如果黑客继续利用小型、破坏性的攻击来超载我们的系统,这将变得更加困难。

正如Neustar的报告所警告的,不要因为没有听到大规模攻击的消息就认为DDoS攻击已经是旧闻。现实是,DDoS攻击的频率正在增加,而保护互联网基础设施的需求从未如此重要。


如果您正在寻找一种快速连接的VPN产品,以保护您的网络安全并应对DDoS攻击,建议您选择一些市场上评价较高的VPN服务。确保它们提供高效的DDoS缓解服务,以保护您的数据和连接安全。

更新时间