报告:新冠肺炎对Web攻击和流量的影响
星期三, 四月 22, 2020
根据Imperva的最新报告,受新冠肺炎全球肆虐的影响,Web攻击和流量趋势发生了重大变化。
该月度报告还显示,网络威胁指数仍处于“高”水平,金融服务部门受到跨脚本站点(XSS)攻击的打击最大,而来自云服务的攻击持续增加。
在三月份,随着冠状病毒大流行的升级,多个行业和国家的流量和攻击趋势发生变化。
3月的调查结果表明,食品和饮料行业在全球范围内遭受了更多的网站攻击(+ 6%),在德国尤为严重(+ 125%)。对金融业的攻击在全球(+ 3%)和特定国家(例如意大利(+ 44%),英国(+ 21%)和西班牙(+ 18%))都有增加。
3月份,由于一些行业(新闻和零售)的流量和攻击次数均增加,而其他行业(旅行和体育)的流量和攻击次数却有所减少,因此产生了平衡效应。由于行业之间的差异,全球威胁指数得分没有增加,但风险仍然很高。
跨站点脚本攻击是金融服务行业站点中最主要的攻击媒介(32%)。这可能是因为接管金融站点中的Web会话对于黑客来说是极为有利可图的,当然,也有可能是因为这些站点上的严格监管以及频繁的风险评估和渗透测试所致。
针对美国的域名注册商和网络托管公司的网络DDoS攻击峰值为279GB/s,比过去三个月的平均网络DDoS攻击高37%。
随着来自匿名平台的攻击下降,来自云服务的攻击增加了。来自TOR(近日已经宣布裁员),VPN和掩盖代理之类的匿名框架的攻击下降了23%。与此同时来自不同云服务的攻击增长了10%,这些云服务提供了部分匿名性。
与法国相比,美国对政府和法律部门的攻击有所减少。法国在第一轮地方选举中,对法律和政府网站的攻击增加了12%,而美国在3月份的攻击减少了5%。
相关阅读