跳至內容

DDoS攻擊:在遠距工作新常態下的威脅

更新時間
快连VPN:速度和安全性最佳的VPN服务
快连VPN:速度和安全性最佳的VPN服务

資料外洩和勒索軟體可能佔據了頭條新聞,但我們不能忽視DDoS攻擊。根據Neustar的研究,2019年第四季DDoS攻擊相比2018年同期增加了168%。然而,儘管一年前攻擊規模和持續時間都在增加,現在的情況似乎正好相反。在25Gbps到50Gbps範圍內攻擊數量增加超過250%,而在小型攻擊(5Gbps以下)中也出現了超過150%的大幅躍升。事實上,所有攻擊中超過80%都是小型攻擊。

DDoS攻擊的多樣化

「雖然大型、引人注目的DDoS攻擊仍在發生,但許多網路安全專業人士認為,較小的攻擊被用來降低網站效能,或作為其他網路犯罪形式(如資料竊取或網路滲透)的掩護,這使得施害者在目標的安全團隊忙於應對DDoS攻擊時,更容易實施這些攻擊。

他補充說:“此外,隨著全球大部分員工轉向遠端工作模式,我們預計DDoS攻擊針對VPN基礎設施的數量將顯著增加。這一風險使得'始終在線'的DDoS緩解服務變得更加重要。”

利用遠距工作的新常態

如今,數以百萬計的員工在家工作,這給了駭客更多的機會。安全和IT團隊也在遠端工作,他們的任務是維護和保護透過VPN連接到網路的員工。

陳舊的VPN架構

「許多組織使用舊的、過時的遠端VPN應用程式和集中器,這些設備在中心-分支架構中運行,」Dileep Mishra在Radware部落格中寫道。 “這是因為VPN一直被視為IT基礎設施中的'填補空白'部分,旨在為出差員工或非工作時間訪問公司資源的人提供服務。”

VPN的設計初衷是處理少量的遠距工作者,而不是整個公司。因此,它們的架構已經被推到了極限。即使是非常小的DDoS攻擊也可能導致VPN伺服器崩潰,使所有在家工作的員工無法完成工作,並使安全性和IT團隊難以解決問題。

小型DDoS攻擊的影響

這些小型DDoS攻擊不僅影響VPN,行動裝置和物聯網裝置也遭受攻擊。 A10在3月中旬發布的一份報告也關注了DDoS攻擊的現狀,發現駭客正在利用物聯網設備來增強他們的DDoS攻擊。這與Neustar的研究一致,後者發現“許多放大攻擊利用中介服務從小請求生成大量流量……也許受到這種攻擊成功的啟發,網絡罪犯今年一直在尋找提供放大因子的中介服務。”

研究也顯示,行動裝置正在成為DDoS攻擊的新興向量。正如Dark Reading所解釋的那樣,「行動裝置仍然是攻擊流量的重要來源,41%的應用攻擊流量來自行動網關,而其中四分之三的流量來自蘋果iOS裝置。」文章補充道,物聯網和行動裝置如此容易受到攻擊,因為它們始終在線——而現在,員工更依賴這些設備來處理與外界溝通的每一個方面。

網路安全的關鍵時刻

目前,經濟之所以能夠維持,很大程度上是因為大量員工能夠遠距工作,以及我們能夠處理曾經需要親自進行的電子服務。保持網路正常運作比以往任何時候都更加重要,但如果駭客繼續利用小型、破壞性的攻擊來超載我們的系統,這將變得更加困難。

正如Neustar的報導所警告的,不要因為沒有聽到大規模攻擊的消息就認為DDoS攻擊已經是舊聞。現實是,DDoS攻擊的頻率正在增加,而保護網路基礎設施的需求從未如此重要。


如果您正在尋找快速連線的VPN產品,以保護您的網路安全並應對DDoS攻擊,建議您選擇一些市場上評價較高的VPN服務。確保它們提供高效率的DDoS緩解服務,以保護您的資料和連線安全。

更新時間