รายงานภัยคุกคามแบบ DDoS ประจำไตรมาสที่ 2 ปี 2015 โดย Incapsula* ผู้ให้บริการโซลูชันการป้องกันการโจมตีแบบ DDoS ชั้นนำของโลก ระบุ ประเทศไทยติดอันดับ 1 ใน 5 ประเทศที่เป็นต้นกำเนิดของการโจมตีแบบ DDoS ทั่วโลก โดยตามหลังประเทศจีน เวียดนาม สหรัฐอเมริกา และบราซิล
* Incapsula เป็นบริษัทในเครือของ Imperva ผู้ให้บริการระบบรักษาความปลอดภัยของเว็บไซต์, ฐานข้อมูล และระบบไฟล์
อ่านรายงานฉบับเต็มได้ที่: http://lp.incapsula.com/ddos-report-2015.html
Incapsula ได้ทำการวิจัยโดยเก็บข้อมูลจากระบบป้องกันของ Incapsula ที่ติดตั้งอยู่ทั่วโลก โดยครอบคลุมการโจมตีระบบเน็ตเวิร์ค 1,572 ครั้ง และระดับแอพพลิเคชัน 2,715 ครั้งตลอดระยะเวลา 72 วันตั้งแต่เดือนมีนาคมจนถึงเดือนพฤษภาคม ซึ่ง DDoS ที่ตรวจพบสามารถจำแนกเป็น 2 ประเภทใหญ่ๆ คือ
- DDoS ที่ใช้กลวิธีหลากหลายและซับซ้อนในการโจมตี ซึ่งจะโจมตีนานเป็นระยะเวลาหลายวัน สัปดาห์ หรือเดือน ซึ่งการโจมตีรูปแบบนี้มักเป็นส่วนหนึ่งของการโจมตีแบบ Advanced Persistent Threat
- DDoS ที่ใช้การยิงโจมตีดื้อๆทั่วไปเพื่อให้ระบบล่ม ซึ่งส่วนใหญ่จะใช้เวลาโจมตีไม่เกิน 30 นาที
สรุปข้อมูลสถิติที่น่าสนใจ
- ในการโจมตี DDoS ระดับแอพพลิเคชัน ครึ่งหนึ่งของเป้าหมายจะถูกโจมตีซ้ำภายใน 60 วัน โดยเฉลี่ยแล้วเป้าหมายจะถูกโจมตีประมาณสัปดาห์ละครั้ง
- มากกว่า 20% ของการโจมตีระดับเน็ตเวิร์คนานมากกว่า 5 วัน ซึ่งการโจมตีที่ยาวนานที่สุด คือ 54 วัน ซึ่งนานกว่าที่หลายฝ่ายคาดไว้
- มากกว่า 40% ของการโจมตีระดับเน็ตเวิร์คเกิดจากการจ้างวานให้ผู้ให้บริการโจมตี DDoS จัดการยิงให้
- การโจมตีระดับเน็ตเวิร์คที่ใหญ่ที่สุดในไตรมาสที่ 2 คือ 253 Gbps และในระดับแอพพลิเคชัน คือ 179,700 รีเควสต่อวินาที
- Internet of Things ถูกใช้เพื่อโจมตี DDoS ผ่านทางโปรโตคอล SSDP คิดเป็น 8% ของการโจมตีระดับเน็ตเวิร์คทั้งหมด
- ประเทศไทยติดอับดับ 1 ใน 5 ประเทศที่เป็นแหล่งกำเนิดการโจมตีระดับแอพพลิเคชัน โดยตามหลังประเทศจีน เวียดนาม สหรัฐอเมริกา และบราซิล คิดเป็น 8.1% ของการโจมตีทั้งหมด
ภาพรวมระยะเวลาในการโจมตี DDoS ระดับเน็ตเวิร์ค
Infographic สรุปสถานการณ์ DDoS Attack ไตรมาสที่ 2 ปี 2015
อ่านรายงานฉบับเต็มได้ที่: http://lp.incapsula.com/ddos-report-2015.html