보안 감시 대부분의 사이버 공격의 출처

대부분의 사이버 공격의 출처

비디오: Build Your Akamai CLI (십월 2024)

비디오: Build Your Akamai CLI (십월 2024)
Anonim

Akamai의 최신 보고서에 따르면 중국은 2012 년 3 분기 전체 사이버 공격의 3 분의 1을 차지하며 사이버 공격의 가장 큰 원천으로 남아 있습니다.

Akamai는 최신 인터넷 상태 보고서에서 공격 트래픽의 약 33 %가 2012 년 7 월과 9 월 사이 중국에서 시작된 것이라고 밝혔다. Akamai는 공격 트래픽이 16 %에 불과한 2 분기에 비해 2 배 증가했다고 밝혔다. Akamai에 따르면 2011 년 말 이후 중국이 공격 활동의 최고 원인이되었습니다.

미국은 13 %로 두 번째로 큰 공격 트래픽 소스였습니다. Akamai는 러시아, 대만, 터키가 상위 5 위를 차지했으며 각각 공격 트래픽의 5 % 미만을 차지한다고 밝혔다. 흥미롭게도 러시아, 대만 및 터키의 공격 트래픽은 2 분기부터 감소한 반면 중국과 미국은 증가했습니다. 이 회사는 2 분기 188 개국에 비해 180 개 고유 국가 및 지역에서 발생하는 공격 트래픽을 관찰했습니다.

보고서는“중국은 여전히 ​​가장 많은 트래픽 소스를 유지했다”고 말했다.

Akamai는 상위 10 개 국가 및 지역이 관찰 된 공격 트래픽의 72 %를 생성했다고보고했습니다. Akamai는 또한 어떤 포트가 공격 대상이되는지 조사한 후 Microsoft 제품의 데이터 서비스 포트 인 포트 445 (Microsoft-DS)가 목록에서 1 위를 차지한 것으로 나타났습니다. Akamai는 3 분기 공격 트래픽의 30 %를 목표로했던 포트 445는 2008 년 2 분기 이후 최고 목표 포트라고 밝혔다. 텔넷에 사용되는 포트 23은 공격 트래픽의 7.6 %를 차지하는 두 번째로 가장 많이 타겟팅되었습니다. 미국에서는 포트 80 (HTTP, 웹)이 두 번째로 가장 많이 타겟팅 된 포트입니다.

아바 빌 작전

Akamai는 또한 3 분기 말 "운영 Ababil"의 일환으로 은행 산업에 대한 분산 서비스 거부 공격의 영향을 관찰했습니다. 보고서에 따르면 Akamai 고객에게 영향을 미치는 공격 중이 회사는 총 트래픽 수준이 65Gbps로 높았습니다. Ababil의 공격 트래픽의 거의 3 분의 1은 DNS (Domain Name System) 인프라를 대상으로했으며 나머지는 합법적 인 정적 페이지 및 동적으로 생성 된 컨텐츠에 대한 "요청으로 웹 서버를 압도하려는 시도"와 관련이 있다고 Akamai는 밝혔다.

인터넷 셧다운

레바논과 시리아는 3 분기에 국경 내에서 인터넷 연결을 해제했습니다. Akamai는 레바논 사용자들에 대한 HTTP 트래픽이 7 월 2 일에 약 3 시간 동안 "제로 근처"인 것으로 나타났습니다. 시리아 사용자는 7 월 19 일에 약 1 시간 동안 비슷한 중단을 경험했습니다.

Akamai는 보고서에서“이러한 중단은 사실상 짧았지만 이전 분기에 관찰 된 다른 유사한 중단을 따랐기 때문에 결코 격리 된 것은 아니었다”고 밝혔다. 시리아는 11 월 인터넷 연결이 여러 날 중단됐으며 다음 인터넷 보고서에서 다룰 것이라고 밝혔다.

대부분의 사이버 공격의 출처