Domov Securitywatch Čína je zdrojom väčšiny kybernetických útokov, hovorí akamai

Čína je zdrojom väčšiny kybernetických útokov, hovorí akamai

Video: Akamai CEO explains the increase in cyber threats during the pandemic (November 2024)

Video: Akamai CEO explains the increase in cyber threats during the pandemic (November 2024)
Anonim

Podľa poslednej správy spoločnosti Akamai je Čína v treťom štvrťroku 2012 naďalej najväčším zdrojom kybernetických útokov a predstavuje tretinu všetkých kybernetických útokov.

Približne 33 percent útokovej prevádzky vzniklo v Číne od júla do septembra 2012, uviedol Akamai vo svojej najnovšej správe o stave internetu. Akamai povedal, že útoky sa zdvojnásobili v porovnaní s druhým štvrťrokom, ktorý mal iba 16 percent. Podľa Akamai je Čína od konca roku 2011 hlavným zdrojom útočnej činnosti.

Spojené štáty americké boli druhým najväčším zdrojom útoku s 13 percentami. Rusko, Tchaj-wan a Turecko zaokrúhľujú päť najlepších, pričom každý z nich predstavuje menej ako 5 percent útoku, povedal Akamai. Je zaujímavé, že útoky z Ruska, Taiwanu a Turecka klesli od druhého štvrťroku, zatiaľ čo Čína a USA vzrástli. Spoločnosť zaznamenala útokový útok pochádzajúci zo 180 jedinečných krajín a regiónov v porovnaní so 188 krajinami v druhom štvrťroku.

„Čína zostala zďaleka hlavným zdrojom premávky, “ uviedla správa.

Akamai zistil, že 10 najčastejších krajín a regiónov bolo zodpovedných za generovanie 72 percent pozorovanej útokovej prevádzky. Akamai tiež skúma, na ktoré porty sa zameriavajú útoky, a zistil, že port 445 (Microsoft-DS), port dátových služieb pre produkty spoločnosti Microsoft, bol na prvom mieste v zozname. Port 445, na ktorý sa v treťom štvrťroku zameralo 30% útoku, je od druhého štvrťroku 2008 najvyššie zameraným prístavom, uviedol Akamai. Port 23, ktorý sa používa na telnet, bol druhým najzacielenejším, čo predstavuje 7, 6% útoku. V Spojených štátoch bol port 80 (HTTP, Web) druhým najčastejšie zameraným portom.

Operácia Ababil

Akamai koncom tretieho štvrťroka pozoroval aj účinky útokov distribuovaného odmietnutia služieb proti bankovému sektoru v rámci operácie „Operácia“. Podľa útokov spoločnosť zaznamenala medzi útokmi, ktoré ovplyvnili zákazníkov spoločnosti Akamai, celkovú úroveň prenosu údajov až 65 Gb / s. Takmer tretina útokovej prevádzky v infraštruktúre zameranej na doménové meno (DNS) zameraná na Ababil a zvyšok súvisel s „pokusmi premôcť webové servery požiadavkami“ na legitímne statické stránky a dynamicky generovaný obsah, zistil Akamai.

Vypínanie internetu

Počas tretieho štvrťroka Libanon a Sýria v rámci svojich hraníc vypli pripojenie na internet. Podľa správy si Akamai všimol, že prevádzka HTTP pre používateľov v Libanone bola „blízko nuly“ asi tri hodiny 2. júla. Používatelia v Sýrii zažili podobné prerušenie 19. júla asi hodinu.

„Hoci toto prerušenie bolo krátkeho charakteru, nebolo v žiadnom prípade izolované, pretože nasledovalo ďalšie podobné narušenia pozorované v predchádzajúcich štvrťrokoch, “ napísal Akamai v správe. Spoločnosť uviedla, že v Sýrii došlo v novembri k dlhšiemu viacdňovému prerušeniu internetového pripojenia, ktoré sa bude týkať nasledujúcej správy o internete.

Čína je zdrojom väčšiny kybernetických útokov, hovorí akamai