Domov Bezpečnostní hodinky Čína je zdrojem většiny kybernetických útoků, říká akamai

Čína je zdrojem většiny kybernetických útoků, říká akamai

Video: Akamai CEO explains the increase in cyber threats during the pandemic (Listopad 2024)

Video: Akamai CEO explains the increase in cyber threats during the pandemic (Listopad 2024)
Anonim

Čína je podle nejnovější zprávy Akamai nadále největším zdrojem kybernetických útoků, což představuje třetinu všech kybernetických útoků ve třetím čtvrtletí roku 2012.

V Číně vzniklo přibližně 33 procent útokového provozu od července do září 2012, uvedl Akamai ve své poslední zprávě o stavu internetu. Ve srovnání s druhým čtvrtletím, které mělo pouze 16 procent, se útoky zdvojnásobily, uvedl Akamai. Čína je podle Akamai od konce roku 2011 hlavním zdrojem útočné činnosti.

Spojené státy byly s 13 procenty druhým největším zdrojem útoku. Rusko, Tchaj-wan a Turecko zaokrouhlovaly pět nejlepších, z nichž každá představuje méně než 5 procent útoku, řekl Akamai. Zajímavé je, že útoky z Ruska, Tchaj-wanu a Turecka klesly od druhého čtvrtletí, zatímco Čína a USA vzrostly. Společnost pozorovala útočný provoz pocházející ze 180 jedinečných zemí a regionů, ve srovnání se 188 zeměmi ve druhém čtvrtletí.

"Čína zůstala zdaleka největším zdrojem provozu, " uvedla zpráva.

Nejlepších 10 zemí a regionů bylo zodpovědných za generování 72 procent pozorovaného útoku, zjistil Akamai. Akamai také zkoumá, na které porty jsou útoky zaměřeny, a zjistil, že port 445 (Microsoft-DS), port datových služeb pro produkty společnosti Microsoft, byl na prvním místě. Port 445, na který se ve třetím čtvrtletí zaměřilo 30% útoku, je od druhého čtvrtletí roku 2008 nejlépe zaměřeným portem, uvedl Akamai. Port 23, používaný pro telnet, byl druhým nejvíce zacíleným, což představuje 7, 6 procenta útoku. Ve Spojených státech byl port 80 (HTTP, Web) druhým nejsledovanějším portem.

Operace Ababil

Akamai také pozoroval účinky distribuovaných-popření servisních útoků proti bankovnímu odvětví jako součást „Operace Ababil“ ke konci třetího čtvrtletí. Mezi útoky, které ovlivnily zákazníky Akamai, společnost podle zprávy zaznamenala celkovou úroveň provozu až 65 Gbps. Téměř třetina útoku na infrastrukturu zaměřenou na doménové jméno (DNS) zaměřená na Ababil a zbytek souvisel s „pokusy o přemožení webových serverů požadavky“ na legitimní statické stránky a dynamicky generovaný obsah, zjistil Akamai.

Vypínání internetu

Během třetího čtvrtletí Libanon a Sýrie ve svých hranicích vypnula připojení k internetu. Akamai si všiml, že provoz HTTP uživatelům v Libanonu byl podle zprávy přibližně 2 hodiny „téměř nulový“ po dobu asi tří hodin. Uživatelé v Sýrii zažili podobné narušení 19. července asi hodinu.

"Ačkoli toto narušení bylo ve své stručnosti, v žádném případě nebylo izolované, protože následovalo další podobné narušení pozorované v předchozích čtvrtletích, " napsal Akamai ve zprávě. Sýrie měla v listopadu delší vícedenní narušení internetového připojení, které by bylo zahrnuto v dalším stavu internetové zprávy, uvedla společnost.

Čína je zdrojem většiny kybernetických útoků, říká akamai