全球 DDOS 勒索狀況加劇及攻擊趨勢逐年提升

全球 DDOS 勒索狀況加劇及攻擊趨勢逐年提升

最近幾個月IMPERVA從內部數據分析中,發現DDOS勒索(RDoS)威脅的數量已大大增加,此類型的勒索對象針對全球數千家大型商業組織,尤其是金融服務業、電子商務及線上遊戲。RDoS活動本身主要目的為勒索,要求被企業支付比特幣,若不付款則對目標網絡進行DDoS攻擊,部分攻擊者會針對該公司具有高財務收益的服務進行精準打擊。DDoS 風險仍然是整個行業的挑戰,Imperva 詳細調查了所有攻擊類型,以利提供更好的解決方案,IMPERVA Cloud WAF(原incapsula) 為客戶減輕風險。...
IMPERVA 針對應用層的大規模DDos攻擊進行剖析

IMPERVA 針對應用層的大規模DDos攻擊進行剖析

  在2020年6月18日至6月24日之間,Imperva每天減少了200KRPS(每秒請求)大規模DDos攻擊。 Imperva對阻擋的DDos攻擊進行了調查,以便更好地了解其結構並進行更加有效率的流量緩解。在此篇文章中,我們將分析這些大規模的DDos攻擊,並提供一些關鍵要點,以提高您網站的安全性。 通常在調查第七層應用層的DDoS攻擊時,直接關注的重點是RPS。如果太高的話我們可能正受到攻擊。但RPS僅僅算是冰山一角,還有很多值得探索的地方。 經過分析我們注意到攻擊者最大的共通點,它們都針對同一行業的網站 –...
Imperva 成功阻止 2020年至今最大量的DDoS攻擊

Imperva 成功阻止 2020年至今最大量的DDoS攻擊

DDoS 攻擊的〝最大攻擊流量〞在 2020 年不斷創下新高,IMPERVA 記錄到流量最大的兩次 DDoS 攻擊,其中最近的一次在七月。 正如 2020 年 7 月網路威脅指數報告中所示,Imperva Research Labs 在7月1日至31日之間記錄了兩次單獨的 DDoS 攻擊,其規模和範圍都相當可觀。 首先是對中國賭博網站的第七層應用程式層攻擊。攻擊來自於 851 個不同的來源 IP,持續時間不到10分鐘,在此期間,其峰值達到了令人難以置信的每秒 689,000...
2020 Thales 資料威脅報告摘要

2020 Thales 資料威脅報告摘要

簡介 今日企業面對因為市場與供應鏈中斷而帶來的前所未有挑戰。企業必須重新檢視、重新評價,某些情形下還必須重新創造基本營運方法。現在的成功取決於是否採納數位轉型技術,包括雲端、行動、人工智慧、機器學習與物聯網 (IoT)。數位轉型扮演關鍵角色,協助企業適應今日持續演進的商業條件,以及做好準備迎接「後疫情」商業事實。六月間的 2020 IDC COVID Tech Index Survey 調查報告顯示,資安、IoT 與 5G 技術的採購增加,而其他傳統 IT 支出指數則下滑,這些結果印證了上述趨勢的形成。...
Imperva-NIST認為RASP對於降低風險至關重要

Imperva-NIST認為RASP對於降低風險至關重要

美國國會於2014年批准了由國家標準與技術協會(NIST)制定的網路安全框架,以標準化減少不斷演變的網路威脅的做法和控制。該框架已被聯邦和地方政府實體以及越來越多的全球企業採用,包括摩根大通、微軟、波音、英特爾、英格蘭銀行、日本電報電話公司(NTT)和安大略省能源委員會。根據Gartner公司2019年安全和風險管理調查,全球73%的組織已經將NIST網路安全框架的部分內容納入各自的風險專案。   該框架的最新發展(NIST SP 800-53修訂5草案)包括了直接應用于應用程式安全從業者的新標準。第SI-7(17)...
Thales-什麼是BYOK?(Bring Your Own Key)

Thales-什麼是BYOK?(Bring Your Own Key)

雖然雲端計算有很多優點,但主要的缺點是安全性,因為資料實體上留在雲端服務提供者(CSP)那裡,不受資料所有者的直接控制。對於選擇使用加密來保護資料的企業來說,保護加密金鑰至關重要。 BYOK (Bring Your Own Key) 允許企業加密他們的資料,並保留對加密金鑰的控制和管理。然而,一些 BYOK 使用者希望上傳加密金鑰到 CSP 基礎設施,在這些情況下,企業再次喪失了對鑰匙的控制權。 解決 BYOK...