悪意のあるウェブアプリケーションの分析 2023

25年2023月XNUMX日 | レポート

ここに発表する包括的なレポートは、2023年の進化する脅威ランドスケープを深く掘り下げ、サービス拒否(DDoS)攻撃の変遷に関する洞察を提供します。この分析は、メールサイバーセキュリティの専門家や当社の専任脅威インテリジェンス調査チームなど、様々なチャネルから収集した豊富なインテリジェンスに基づいています。さらに、サイバー犯罪者に広く利用されている複数のパブリックメッセージングプラットフォームに仕掛けられたボットから得られた貴重な情報も活用しています。
DDoS 攻撃のパターンは大きく変化しており、組織は進化するサイバー脅威に積極的に適応することが求められています。

DDoS攻撃パターンの変化

2023年の世界的な脅威情勢は変化し続けており、サービス拒否攻撃は、戦術、攻撃経路、規模、複雑さ、そしてハクティビストによる攻撃の増加という点で、根本的な再定義の過程にあります。DDoS攻撃のパターンには顕著な変化が見られ、悪意のあるWebアプリケーションへの攻撃の数は増加しています。 取引が500倍に増加 2022 年の同時期と比較して、この変化はネットワーク層攻撃からアプリケーション層攻撃への移行を示しています。
2023年第XNUMX四半期には、DNSフラッド攻撃が ベクトル ほぼ 倍増 2021 年および 2022 年のほとんどに観測された攻撃比率と比較します。
相対的な数 大規模な攻撃 100Gbpsを超える攻撃は急増し、4年の約2022倍から10年には2023倍以上に増加し、中小規模の攻撃の増加を上回りました。 複雑さ1Gbpsを超える攻撃では平均して100つ以上の異なる攻撃ベクトルが見られ、XNUMXGbpsを超える攻撃ではXNUMXつ以上の異なる攻撃ベクトルが見られました。

場所とターゲット

ハクティビストが主張するDDoS攻撃は主にインド、米国、イスラエル、東ヨーロッパで発生し、政府/公共のウェブサイト、続いて大企業のサイトが標的とされた。

攻撃を受ける産業

最も大きな被害を受けたのは 研究と教育DDoS攻撃量の30%以上を占め、続いて一般的な サービスプロバイダ (NAIST) と テクノロジー.

これらの調査結果は、 サイバー脅威の進化する性質 2023年には、重要な サイト信頼性エンジニアリングの重要性 (NAIST) と 組織を強化するための負荷分散 サイバー攻撃の状況は刻々と変化しています。オンラインアプリケーションやインフラの脆弱性を悪用しようとする悪意のある攻撃者に先手を打つには、警戒心と適応力が不可欠です。

私達はあなたに促す サイトの信頼性を体験してください! お問い合わせ あなたが詳細をお知りになりたい場合。

関連ブログ

投稿者: reluser | 05年2025月XNUMX日
FBI、サポート終了したルーターを狙うマルウェア「TheMoon」の新たな亜種について警告 FBIは、TheMoonマルウェアの新たな亜種についてユーザーへの警告を発する公共広告を発表しました。このマルウェアは…
2.08件のいいねコメントオフ 使用済みルーターを狙ったマルウェアについて
reluser 投稿 | 29年2025月XNUMX日
ノバスコシア・パワー(NSP)への最近のサイバー攻撃は、公益事業インフラのサイバーセキュリティを脅かす脆弱性を改めて浮き彫りにしました。カナダの電力会社であるNSPは、世界の半分以上の電力需要に供給を担っています。
2.18件のいいねコメントオフ 重要インフラの保護について:ノバスコシア電力へのサイバー攻撃からの教訓
投稿者: reluser | 13年2025月XNUMX日
サイバー犯罪者は警戒心が低下する瞬間を狙っており、週末はランサムウェア攻撃を仕掛ける絶好のタイミングとなっています。ヨーロッパではこの傾向が特に憂慮されており、最近の調査では…
1.62件のいいねコメントオフ 週末の脆弱性:ヨーロッパではオフ時間にランサムウェア攻撃が急増