Hjem Securitywatch Kina er kilde til de fleste nettangrep, sier akamai

Kina er kilde til de fleste nettangrep, sier akamai

Video: What is COMCASA | BECA | LEMOA | 2+2 Dialogue | ISA | GSOMIA Agreement | (Oktober 2024)

Video: What is COMCASA | BECA | LEMOA | 2+2 Dialogue | ISA | GSOMIA Agreement | (Oktober 2024)
Anonim

Kina er fortsatt den største kilden til cyberattacks, og står for en tredjedel av alle cyberattacks i tredje kvartal 2012, ifølge Akamais siste rapport.

Omtrent 33 prosent av angrepstrafikken stammer fra Kina mellom juli og september 2012, sa Akamai i sin siste rapport fra State of the Internet. Angrepstrafikken doblet seg sammenlignet med andre kvartal, som bare hadde 16 prosent, sa Akamai. Kina har vært den øverste kilden til angrepsaktivitet siden slutten av 2011, ifølge Akamai.

USA var den nest største kilden til angrepstrafikk, med 13 prosent. Russland, Taiwan og Tyrkia rundet topp 5, og hver av dem utgjorde mindre enn 5 prosent av angrepstrafikken, sa Akamai. Interessant nok gikk angrepstrafikken fra Russland, Taiwan og Tyrkia tilbake fra andre kvartal mens Kina og USA økte. Selskapet observerte angrepstrafikk med opprinnelse fra 180 unike land og regioner, sammenlignet med 188 land i andre kvartal.

"Kina forble langt unna den øverste trafikkilden, " heter det i rapporten.

De ti beste landene og regionene var ansvarlige for å generere 72 prosent av den observerte angrepstrafikken, fant Akamai. Akamai undersøker også hvilke porter som blir målrettet i angrepene, og fant at port 445 (Microsoft-DS), en datatjenesteport for Microsoft-produkter, toppet listen. Port 445, som ble målrettet av 30 prosent av angrepstrafikken i tredje kvartal, har vært den øverste målrettede havnen siden andre kvartal 2008, sa Akamai. Port 23, brukt for telnet, var den nest mest målrettede og sto for 7, 6 prosent av angrepstrafikken. I USA var port 80 (HTTP, Web) den nest mest målrettede porten.

Operasjon Ababil

Akamai observerte også effektene av distribuert benektelse av tjenesteangrep mot banknæringen som en del av "Operation Ababil" mot slutten av tredje kvartal. Blant angrepene som påvirket Akamai-kunder, observerte selskapet de totale trafikknivåene så høye som 65 Gbps, ifølge rapporten. Nesten en tredjedel av angrepstrafikken i Ababil målrettet Domain Name System (DNS) infrastruktur, og resten var relatert til "forsøk på å overvelde webservere med forespørsler" om legitime statiske sider og dynamisk generert innhold, fant Akamai.

Internett-avslutninger

Libanon og Syria slo av Internett-tilkobling innenfor sine grenser i løpet av tredje kvartal. Akamai la merke til at HTTP-trafikk til brukere i Libanon var "nær null" i omtrent tre timer 2. juli, ifølge rapporten. Brukere i Syria opplevde en lignende forstyrrelse 19. juli i omtrent en time.

"Selv om denne forstyrrelsen var kort karakter, var den på ingen måte isolert, da den fulgte andre lignende forstyrrelser som ble observert tidligere kvartaler, " skrev Akamai i rapporten. Syria hadde en lengre flerdagers forstyrrelse i Internett-tilkoblingen i november, noe som ville bli dekket i neste State of the Internet-rapport, opplyser selskapet.

Kina er kilde til de fleste nettangrep, sier akamai