最近,針對其公司的DDoS攻擊等IT securITy事件備受關(guān)注,很多讀者也非常感興趣?,F(xiàn)在,我想列出針對他們公司的DDoS攻擊和其他IT安全事件同時發(fā)生的最新消息。
卡巴斯基實驗室和B2B國際進行的一項調(diào)查顯示,在大多數(shù)情況下,DDoS攻擊只是冰山一角。代表企業(yè)部門的74%的受訪者報告稱,針對其公司的DDoS攻擊與其他IT安全事件同時發(fā)生。有時候這些不是巧合,而是故意分散IT人員的注意力。這種方法被稱為DDoS煙霧篩查。
在調(diào)查中,受訪者最常將惡意軟件(21%)和黑客攻擊(22%)列為公司面臨的最大威脅,而DDoS僅被6%的受訪者選為最危險的威脅。同時,DDoS攻擊通常與惡意軟件事件(占所有案例的45%)和公司網(wǎng)絡(luò)入侵(占所有案例的32%)同時發(fā)生。在26%的案例中,也發(fā)現(xiàn)了數(shù)據(jù)泄露。而建筑和工程公司比其他公司更經(jīng)常遇到這個問題:據(jù)受訪者稱,針對這些公司的DDoS攻擊中,有89%與其他類型的攻擊同時發(fā)生。
然而,即使不考慮附帶損害,DDoS攻擊仍然是一個嚴重的問題,日益影響公司的資源。具體來說,在所有情況下,24%的DDoS攻擊導致服務(wù)完全不可用(國有公司為39%)。在所有情況下,34%的交易因這種攻擊而失敗(相比之下,運輸公司為64%)。去年,這些數(shù)字要低得多:只有13%的公司報告稱,由于DDoS攻擊,他們的服務(wù)完全不可用,而29%的公司因這種攻擊而遇到交易錯誤。
長頁面加載時間仍然是DDoS攻擊最常見的后果之一(今年為53%,去年為52%);然而,根據(jù)調(diào)查,襲擊可能會持續(xù)幾天甚至幾周。
“自然,DDoS攻擊越來越多地給公司帶來問題。分子使用的方法和技術(shù)在不斷發(fā)展,攻擊者正在尋找新的方法來“凍結(jié)”受害者的行為或掩蓋對其系統(tǒng)的入侵。即使有大量的IT專業(yè)人員,公司也幾乎不可能獨自應對嚴重的DDoS攻擊和恢復服務(wù)。另外,如果同時進行其他惡意活動,損失會翻倍。卡巴斯基DDoS保護部門負責人Evgeny Vigovsky表示:“最危險的部分是,該公司可能永遠不知道自己已經(jīng)接受了DDoS煙霧篩查?!?
針對多載體攻擊最有效的對策是全面防護,可以同時提供針對惡意軟件、入侵和DDoS攻擊的安全防護??ò退够鶎嶒炇叶嗄陙硪恢敝铝τ谶@種形式的保護,獨立測試實驗室和公司的27萬企業(yè)客戶已經(jīng)證實了公司解決方案的有效性。