Analyse af ondsindede webapplikationer 2023

25. september 2023 | Rapporter

Den omfattende rapport, vi præsenterer her, dykker ned i det udviklende trusselslandskab i 2023 og giver indsigt i de skiftende Denial-of-Service (DDoS)-angreb. Denne analyse trækker på en rigdom af efterretninger, der stammer fra forskellige kanaler, herunder eksperter i cybersikkerhed inden for mail og vores dedikerede trusselsefterretningsteam. Derudover blev værdifuld information indsamlet af bots, der er placeret på adskillige offentlige beskedplatforme, som er meget populære blandt cyberkriminelle.
Der har været et betydeligt skift i DDoS-angrebsmønstre, hvilket opfordrer organisationer til proaktivt at tilpasse sig disse udviklende cybertrusler.

Ændring i DDoS-angrebsmønstre

I det dynamiske globale trusselslandskab i 2023 gennemgår Denial-of-Service-angreb en fundamental omdefinering med hensyn til taktikker, vektorer, størrelse, kompleksitet og fremkomsten af ​​hacktivistiske offensiver. Der blev observeret et bemærkelsesværdigt skift i DDoS-angrebsmønstre med antallet af ondsindede webapplikationer. transaktioner steg med 500 gange sammenlignet med samme periode i 2022. Dette skift markerer en overgang fra angreb på netværkslaget til angreb på applikationslaget.
I andet kvartal af 2023, angreb med en DNS-oversvømmelse vektor næsten fordoblet sammenlignet med angrebsforholdene observeret i 2021 og det meste af 2022.
Det relative antal storstilede angreb (over 100 Gbps) oplevede en kraftig stigning, fra næsten 4 gange i 2022 til mere end 10 gange i 2023, hvilket overgik væksten i mindre og mellemstore angreb. Det øgede også deres kompleksitetAngreb på over 1 Gbps havde i gennemsnit mere end to forskellige angrebsvektorer, mens dem på over 100 Gbps havde over otte forskellige angrebsvektorer.

Placering og mål

De hacktivist-påståede DDoS-angreb fandt hovedsageligt sted i Indien, USA, Israel og Østeuropa, og var rettet mod offentlige websteder, efterfulgt af store virksomheders websteder.

Industrier under angreb

Den højeste andel blev registreret som følge af Forskning og uddannelse, der havde mere end 30% af DDoS-angrebsvolumenet, efterfulgt af generiske Service Providers og Teknologier.

Disse resultater fremhæver den dynamik og udviklende karakter af cybertrusler i 2023, med vægt på det kritiske vigtigheden af ​​pålidelighedsteknik på stedet og load balancing for at styrke organisationer mod det skiftende landskab af cyberangreb. Årvågenhed og tilpasningsevne er nøglen til at være på forkant med ondsindede aktører, der søger at udnytte sårbarheder i onlineapplikationer og -infrastruktur.

Vi opfordrer dig til at Nyd webstedets pålidelighedsoplevelse! Kontakt os hvis du vil vide mere.

Relaterede blogs

Skrevet af reluser | 05. juni 2025
FBI advarer om ny variant af TheMoon-malware rettet mod udtjente routere FBI har udsendt en offentlig servicemeddelelse, der advarer brugere om en ny variant af TheMoon-malwaren. Denne malware…
1.28 synes godt omComments Off om malware rettet mod udtjente routere
Skrevet af reluser | 29. maj 2025
Det nylige cyberangreb på Nova Scotia Power (NSP) er blevet en barsk påmindelse om de sårbarheder, der plager cybersikkerheden i forsyningsinfrastrukturen. Den canadiske elleverandør, der betjener over halvdelen af ​​...
1.26 synes godt omComments Off Om beskyttelse af kritisk infrastruktur: Lærdomme fra cyberangrebet på Nova Scotia-elnettet
Skrevet af reluser | 13. februar 2025
Cyberkriminelle udnytter øjeblikke med reduceret årvågenhed, og weekenderne er blevet deres bedste tidspunkt at iværksætte ransomware-angreb. I Europa er denne tendens særligt alarmerende, da nyere undersøgelser afslører...
1.03 synes godt omComments Off om weekendsårbarheder: Ransomware-angreb stiger i Europa uden for arbejdstid