执行摘要
DDoS攻击已成为长期存在的威胁,尤其在金融行业。2023年,金融行业成为DDoS攻击的主要目标,占所有攻击的35%,其中银行业受影响最大。地缘政治冲突(如以色列-哈马斯战争)和黑客活动(如KillNet、NoName057、匿名苏丹)加剧了攻击频率和复杂性。DDoS攻击不仅造成干扰,还可能作为其他攻击(如勒索软件)的掩护或用于技术训练。金融机构需优化网络安全防御,确保运营和声誉安全,并保持合规。
金融服务:DDoS攻击的首要目标
自2022年以来,针对金融行业的DDoS攻击显著增加。2023年,35%的DDoS攻击针对金融行业,其中银行业占63%。EMEA地区银行业受影响最大(72%),其次是APAC(91%)和AMER(28%)。2023年,金融服务行业报告的DDoS攻击增长了154%,部分因行业警惕性提高。
黑客活动者档案
- NoName057(16):亲俄黑客组织,攻击金融行业关键基础设施,但多数攻击被缓解。
- 匿名苏丹:亲俄黑客组织,攻击支持乌克兰的公司和组织,技术基础设施可能受俄罗斯支持。
- KillNet:攻击美国和西方金融系统,虽声势浩大但实际效果有限,后解散重组。
不仅仅是非正常干扰:攻击者的DDoS使用案例
DDoS攻击可用于迷惑、转移资源、掩护其他攻击(如勒索软件),或作为技术训练手段。威胁行为者侦察活动增加,试图模仿浏览器行为逃避检测。勒索软件团伙采用RDDoS(三重勒索)策略,结合DDoS攻击和勒索软件,迫使受害者支付赎金。
2023年演变中的DDoS攻击类型
- 攻击趋势:攻击持续时间缩短,每秒数据包量增加,应用层攻击增多。
- 攻击向量:DNS洪水攻击(55%)、SYN洪水攻击、DNS反射攻击、NTP反射攻击。
- 横向攻击:同时攻击多个无关目标,分散防御难度。
2023年显著的DDoS攻击
- 微软:Outlook和Azure遭受DDoS攻击,影响Outlook和OneDrive服务。
- Akamai:欧洲和亚太地区客户遭受大规模DDoS攻击,流量峰值分别达853.7 Gbps和900.1 Gbps。
- OpenAI:ChatGPT因DDoS攻击周期性中断。
- 美国金融机构:遭受ACK、PUSH、RESET和SYN洪水攻击,官网瘫痪。
缓解七层和DNS洪水攻击
- NXDOMAIN攻击:利用随机子域请求压倒DNS服务器。
- HTTP/2快速重置漏洞:利用HTTP/2协议弱点,中等规模僵尸网络可造成严重破坏。
- 伪随机子域攻击(PRSDs):通过随机子域请求消耗DNS服务器资源。
应对物质风险
DDoS攻击构成实质性风险,需建立安全控制措施和危机管理计划。声誉损害可能比经济成本更严重,需定期评估和演练。业务连续性和灾难恢复计划至关重要,需考虑未计划中断的影响。
韧性DDoS防护服务
金融服务公司需建立强大的DDoS保护措施,并定期测试和更新计划。选择DDoS缓解服务时需考虑业务模式、兼容性、通知和审计权、缓解时间和正常运行时间。
结论
DDoS攻击将继续演变,对金融行业构成重大风险。通过强大的网络安全基础和缓解计划,金融机构可将攻击影响控制在最低。威胁行为者的攻击公告提供了识别和防御的机会,需持续评估威胁趋势并采取预防措施。