前身是美國MIT實驗室的阿卡邁信息技術公司(Akamai)今天發布2017 年第1季網際網路現狀安全報告,美國蟬聯網路應用程式攻擊的第一大來源國,第二大來源國為荷蘭。今年第1季網路應用程式前三大攻擊手法為 SQLi、LFI 與 XSS。報告指出,美國持續蟬聯網路應用程式攻擊的第一大來源國家,相較於2016年第1季,攻擊率顯著成長達57%。2017 年第1季網路應用程式攻擊第二大來源國為荷蘭,攻擊從2016年第4季的17%下降至 13%,穩居攻擊流量的主要來源,並以僅僅1,700萬的人口包辦極大比率的攻擊。2017 年第1季針對網路應用程式發動的前三大攻擊手法為 SQLi、LFI 與 XSS。報告指出,相較於 2016 年第1季,網路應用程式攻擊總數年增率達35%,金融服務產業成為 Mirai「DNS 水刑攻擊(DNS Water Torture)」的攻擊目標。該報告資深編輯Martin McKeay表示,從第1季的分析可見,網際網路與遭受攻擊的目標產業持續面臨風險,且仍在變化。像 Mirai 這類殭屍網路的使用案例不斷進化、變種,亦有越來越多攻擊者開始將物聯網弱點和DDoS 殭屍網路及惡意軟體整合。他指出,若以為威脅僅有 Mirai,那就太短視了。自從 Mirai 原始碼公開之後,它就可任意和其他殭屍網路相結合。即使沒有 Mirai 功能的加持,也有證據顯示 BillGates、elknot 和 XOR 等系列殭屍網路均不斷變種,試圖在日新月異的環境中找到可供利用的弱點。

C82B55504A0E6F98
arrow
arrow

    roweli1w7ovq 發表在 痞客邦 留言(0) 人氣()