728x90
- 아카마이 테크놀로지스의 새로운 보고서에 따르면, 2014년 2분기 DDoS공격이 감소하였지만 민간 부문은
공격자에 의한 일시적인 중단으로 인한 추이인 것으로 예측
주요내용
- 아카마이는 ‘2014 2 분기, 인터넷 보고서'에서 DDoS 공격이 올해 1분기 보다 일부 감소했다고 보고
- 2014 년 2분기의 가장 흥미로운 측면 중 하나는 타켓을 대상으로 하는 지속적인 공격이 감소 및 지속공격을 추적
한 이래 가장 많은 타겟인 184개의 다른 대상을 타겟으로 공격 경향
- 지속 공격 경험이 있는 고객이 약 4분의 1(26%)에서 약 6분의 1(18 %)로 축소
- 단 2명만 5번 이상 DDoS 공격의 타겟이 되었고 대부분의 공격이 단일 대상 - 445포트와 23포트는 각각 14%와 10%, 80포트는 공격 트래픽의 15%였으며 공격 트래픽의 43%가 중국에서 발생
- 양적으로는 기업대상이 1분기보다 적은 공격으로 측정되었으나, 여전히 30%에 해당하는 최대 비율의 피해자로
전년 동기 대비 2% 정도로 경미하게 증가 - 또한, 기업은 2 분기 동안 SNMP(단순 네트워크 관리 프로토콜)반영 공격
- 일반적으로 프린터, 스위치, 방화벽이나 라우터 등의 네트워크 장치에서 지원되는 SNMP 프로토콜을 남용
- 제조 후, 약 3년 이상의 오래된 장비는 SNMP 버전 2를 사용하고 기본적으로 공개 액세스 가능한 SNMP 프로
토콜을 통해 주로 전달
- SNMP 버전 2에 대한 GetBulk 요청을 통해, 악의적인 공격자는 타겟 자원을 압도하려는 의도로 일제히 저장된
데이터를 전송하여 네트워크 연결된 다수의 장치를 이용하게 만듬
[출처]
1. http://www.securityweek.com/ddos-attacks-decline-q2-akamai
2. http://www.scmagazine.com/distributed-denial-of-service-attacks-declined-in-q2-akamai-says/article/374467/2/
728x90
'Security_News > 해외보안소식' 카테고리의 다른 글
새로운 DDoS 공격의 형태인 'Tsunami SYN Flood Attack' 발견 (0) | 2014.10.22 |
---|---|
美 백악관, DHS에 민간 네트워크 스캔 권한 부여 (0) | 2014.10.22 |
RedHat 社, 오픈소스 프로젝트의 취약점을 발견하는 방법 (0) | 2014.10.22 |
프루프 포인트, 미국, 유럽 은행 고객 대상 봇넷 분석보고서 발표 (0) | 2014.10.22 |
美백악관, 칩-PIN 사용하는 행정명령에 서명 (0) | 2014.10.21 |