Akamai เผยรายงาน การโจมตีจาก DDoS พุ่งสูงขึ้น 126% จากปีก่อน

Credit: ShutterStock.com
Credit: ShutterStock.com

Akamai ผู้ให้บริการระบบ CDN ระดับโลก เผยรายงาน “Q1 2016 State of the Internet – Security Report” โดยพบว่า ในช่วงไตรมาสที่ 1 ปี 2016 การโจมตีจาก DDoS เพิ่มสูงขึ้นมากกว่า 126% เมื่อเทียบกับช่วงเดียวกันในปีที่แล้ว

ในไตรมาสที่ 1 ปี 2016 พบการโจมตี DDoS ที่มีขนาดมากกว่า 100 Gbps ถึง 19 ครั้ง ซึ่งถือว่ามีการเพิ่มขึ้นอย่างมาก นอกจากนี้ยังมีการเพิ่มขึ้นของการโจมตีระดับ Infrastructure (Layer 3 และ 4) สูงขึ้นถึง 142% ส่วนค่าเฉลี่ยของระยะเวลาการโจมตีอยู่ที่ 16.14 ชั่วโมง โดยกลุ่มที่ถูกโจมตีส่วนใหญ่เป็นกลุ่มผู้ให้บริการซอฟต์แวร์และเกมส์ รวมถึงผู้ให้บริการแพลตฟอร์มความบันเทิงต่างๆ โดยการโจมตีที่ใหญ่ที่สุดมีขนาด 289 Gbps สำหรับต้นกำเนิดของ Traffic ส่วนใหญ่มาจากประเทศจีน ตามมาด้วยสหรัฐอเมริกา และตุรกี คิดเป็น 27%, 17% และ 10% ตามลำดับ ส่วนประเทศไทยอยู่อันดับ 8 คิดเป็น 5.65%

สำหรับรูปแบบการโจมตีที่เกิดขึ้นส่วนใหญ่มาจาก UDP fragment, NTP, DNS และ CHARGEN ซึ่งรวมกันแล้วคิดเป็น 70% ของทั้งหมด และการโจมตี Web Application เพิ่มขึ้น 26% จากไตรมาสที่ 4 ปี 2015 ซึ่งมีการเพิ่มขึ้นในส่วนของการโจมตีผ่าน HTTPS มากถึง 236% และโจมตีผ่าน SQL Injection เพิ่มขึ้น 87% โดยการโจมตี Web Application ส่วนใหญ่เกิดขึ้นในสหรัฐอเมริกา

สำหรับผู้ที่สนใจ สามารถอ่านรายงานฉบับเต็มได้ที่ : https://content.akamai.com/PG6292-SOTI-Security.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ