35 de statistici despre atacurile DDoS care explică creșterea acestuia în 2023

Publicat: 2023-10-11

Scopul unui atac de refuzare distribuită a serviciului (DDoS) este de a copleși o rețea sau resursele serverului pentru a forța o întrerupere a activității. Folosind programe malware, determină sistemele rețelei să facă sute de mii, sau chiar milioane, de solicitări pe secundă. Serverul nu reușește să răspundă la fiecare, declanșând timpi de nefuncționare.

Acest timp nefuncțional costă organizația milioane de dolari în oportunități de afaceri pierdute. Banii necesari pentru recuperarea din DDoS se adaugă la pierderile financiare în curs. Companiile inteligente adoptă software de protecție DDoS pentru a-și proteja rețelele.

Statisticile de mai jos explorează starea actuală a DDoS. Ei vorbesc despre amploarea atacurilor, durata, costurile și alți factori.

Cele mai bune statistici ale atacurilor DDoS

Mai jos sunt câteva statistici relevante despre atacurile DDoS , care arată ce este nou și care urmează să vină cu acest tip de atac cibernetic .

  • SUA s-au confruntat cu 43,25% dintre atacurile DDoS în T2 2022. China și Germania au fost a doua și a treia țară ca țintă, respectiv 7,91% și 6,64% dintre atacuri.
  • La începutul trimestrului III 2022, Sberbank a abordat 450 de atacuri DDoS, un număr egal cu totalul din ultimii cinci ani.
  • În 2020, a fost descoperit un atac DDoS folosind 14 vectori diferiți.
  • Atacurile cu protocolul de datagramă utilizator (UDP) reprezintă peste 62% din atacurile DDoS, protocolul de control al transmisiei (TCP) câștigând teren la 11,4%.

13

Piețele DDoS-for-hire au fost închise în 2023 de către Biroul Federal de Investigații (FBI).

Sursa: KrebsonSecurity

  • Folosind peste 15 milioane de adrese IP infectate la nivel global, Botnet-urile sunt instrumente standard pentru lansarea atacurilor DDoS. Deși există și alte variante, malware-ul Mirai creează frecvent aceste rețele bot.
  • În T2 2022, au fost identificate în medie 923 de atacuri DDoS zilnice. Cel mai mare număr de atacuri (1815) a fost pe 20 iunie 2022.
  • China, SUA și India adăpostesc cele mai multe rețele botnet, ceea ce ajută la atacurile DDoS la nivel global.

Creșterea DDoS

Actorii de amenințări au devenit mai inteligenți și mai aspre. Hackerii moderni deghizează atacurile DDoS ca trafic autentic, făcându-le mai greu de detectat. Statisticile de mai jos fac evident că sunt în creștere.

Înțelegerea traiectoriei lor de creștere vă va ajuta să răspundeți într-un mod pe care și l-ar presupune aceste atacuri de amploare mai mare.

  • În 2022, rata atacurilor DDoS a escaladat. În medie, organizațiile s-au confruntat cu aproximativ 29,3 atacuri zilnic în ultimul trimestru, o creștere de 3,5 față de media zilnică de 8,4 atacuri observată la sfârșitul anului 2021.
  • Volumul global de atacuri DDoS a crescut cu 332% în 2022.

20%

dintre companiile cu o forță de muncă de 50 sau mai mult au raportat că au suferit cel puțin un atac DDoS sau de denial of service (DoS). 24% dintre aceste companii erau în telecomunicații, iar 22% în servicii financiare.

Sursa: Kaspersky

  • Atacurile DDoS de nivel 7 sau de aplicație încearcă să copleșească resursele serverului cu trafic HTTP (protocol de transfer hipertext). De exemplu, ei pot trimite mai multe solicitări pentru o anumită pagină web pe secundă până când serverul este dezactivat. Atacurile DDoS Layer 7 au înregistrat o creștere de 81% în 2022. Unele dintre ele au depășit 500.000 de solicitări pe secundă.
  • În 2022, atacurile DDoS cu răscumpărare au crescut cu 67%.
  • Atacurile HTTP DDoS au crescut cu 111% în 2022. Taiwan a înregistrat o creștere de 200% de la T2 la T3 2022. Japonia a înregistrat un câștig de 105% în același interval de timp.
  • Atacurile DDoS la nivel de aplicație au crescut cu 131% față de trimestrul precedent, provocând daune grave industriilor online.

Costul lansării unui atac DDoS față de costul gestionării unuia

Lansarea unui atac DDoS este incredibil de eficientă din punct de vedere al costurilor, dar pierderile financiare aferente recuperării dintr-un atac sunt astronomice. Statisticile de mai jos compară situațiile financiare ale DDoS, atât pentru atacatori, cât și pentru victimele țintă.

  • Atacatorii pot închiria resurse online pentru a lansa atacuri pentru doar 5 USD pe oră. Este notoriu de ieftin pentru atacator.
  • Comercianții cu amănuntul online și întreprinderile mici pierd între 8.000 și 74.000 USD pentru fiecare oră de nefuncționare.

200 USD

este costul inițierii unui atac DDoS timp de 24 de ore folosind 20.000 până la 50.000 de solicitări pe secundă.

Sursa: LinkedIn

  • Fiecare minut de oprire în timpul unui atac DDoS costă 22.000 USD.
  • Întreprinderile mici sau mijlocii ar putea cheltui 120.000 de dolari pentru a se recupera după un atac.

Atacurile DDoS notabile asupra companiilor

Unii giganți din tehnologie și companii de renume au suferit atacuri DDoS, în ciuda faptului că au stabilit măsuri de securitate. Unii și-au putut proteja bunurile, alții nu. Continuați să citiți pentru a explora amploarea DDoS cu care s-au confruntat aceste companii în trecutul recent.

  • Când GitHub a fost atacat în februarie 2018, a atins un vârf de 126,9 milioane de pachete pe secundă.
  • În februarie 2020, un client Amazon Web Services (AWS) s-a confruntat cu un atac DDoS vast care a exploatat un server CLDAP (protocol ușor de acces la director) fără conexiune. Atacul a trimis date către IP-ul victimei de 50-70 de ori mai mult decât de obicei.
  • În noiembrie 2021, un atac DDoS puternic a vizat un client Microsoft Azure. Atacul a crescut la 3,45 terabytes pe secundă (Tbps) cu o rată a pachetelor de 340 de milioane de pachete pe secundă.

46 de milioane

solicitările pe secundă au apărut atunci când un client Google Cloud Armor a fost atacat cu DDoS în 2022. Solicitările au venit de la 5.000 de adrese IP din 132 de țări.

Sursa: Google Cloud

  • În T3 2022, companiile de jocuri de noroc și jocuri de noroc au înregistrat o creștere de 405% a atacurilor la nivel de rețea față de trimestrul precedent.
  • Atacurile care furnizează peste 100 GB pe secundă de date au crescut vertiginos în 2020, cu un atac notabil asupra Amazon atins un vârf de 2,3 Tbps.

Statistici privind dimensiunea și durata atacului DDoS

Atacurile DDoS variază ca dimensiune și durată, în funcție de gravitatea atacului cibernetic. Unele vin în valuri, ceea ce le face mai greu de detectat. Alții ar putea părea că se opresc, doar pentru a relua din nou.

Durata unui atac DDoS are, de asemenea, mult de-a face cu postura de securitate a unei organizații. Atacurile moderne devin mai puternice și mai durabile în fiecare zi. Să vedem de ce și cum din spatele ei.

  • Atacurile DDoS pot dura o zi sau mai mult, în funcție de gravitate.
  • Un atac DDoS mediu a folosit 5,17 gigabytes pe secundă (Gbps) în 2022.
  • Atacurile DDoS folosesc 3-5 noduri pe diverse rețele pentru a ataca o victimă țintă.
  • Atacurile masive DDoS pot depăși 71 de milioane de solicitări pe secundă.

390 de secunde

a fost durata medie a unui atac DDoS în Q3 2022. Evidențiază o tendință către atacuri mai scurte și concentrate.

Sursa: Qrator Labs

  • Vineri este ziua preferată pentru atacurile DDoS. 15,36% dintre atacuri au avut loc vineri. În schimb, joi s-a observat cel mai mic număr de atacuri DDoS (12,99%)
  • Durata medie a atacurilor DDoS a crescut de la 30 de minute în 2021 la 50 de minute în 2022.
  • Dimensiunea atacurilor DDoS a crescut de la 600.000 la 6 milioane de solicitări pe secundă din 2010 până în 2020.
  • În 2019, Kaspersky, o platformă de securitate cibernetică, a găsit un atac DDoS care a durat aproximativ 509 de ore.

Surse:

  • Kaspersky
  • Revista de securitate
  • KrebsonSecuritate
  • Google Cloud
  • Cloudflare
  • HP
  • TechInsurance
  • Imperva
  • Știrile Hackerului
  • SecurityBrief
  • Microsoft
  • LinkedIn

Riposteaza

Atacurile DDoS sunt gata și în creștere. Statisticile de mai sus indică o amenințare în creștere atât pentru companii, cât și pentru persoane fizice, dar ne putem proteja cu măsuri cuprinzătoare de securitate cibernetică.

Efectuați audituri de securitate regulate și instruiți-vă oamenii cu privire la cele mai bune practici de securitate. Aprofundați în strategia dvs. de securitate cibernetică pentru eventualele lacune. Închide-le înainte să-ți facă o gaură în buzunar.

Aflați mai multe despre cum să opriți traficul rău intenționat al unui atac DDoS.