Bahay Securitywatch Pinagmulan ng Tsina ng karamihan sa mga cyberattacks, sabi ni

Pinagmulan ng Tsina ng karamihan sa mga cyberattacks, sabi ni

Video: Govt agencies believe China is behind ongoing cyber attacks on Australian institutions | ABC News (Nobyembre 2024)

Video: Govt agencies believe China is behind ongoing cyber attacks on Australian institutions | ABC News (Nobyembre 2024)
Anonim

Ang Tsina ay nananatiling pinakamalaking mapagkukunan ng cyberattacks, na nagkakaloob ng pangatlo sa lahat ng mga cyberattacks sa ikatlong quarter ng 2012, ayon sa pinakabagong ulat ni Akamai.

Humigit-kumulang na 33 porsyento ng trapiko ng pag-atake na nagmula sa Tsina sa pagitan ng Hulyo at Setyembre 2012, sinabi ni Akamai sa pinakabagong ulat ng Estado ng Internet. Doble ang pag-atake sa trapiko kumpara sa ikalawang quarter, na 16 porsyento lamang, sinabi ni Akamai. Ang Tsina ay ang nangungunang mapagkukunan ng aktibidad ng pag-atake mula noong katapusan ng 2011, ayon sa Akamai.

Ang Estados Unidos ay ang pangalawang pinakamalaking mapagkukunan ng pag-atake ng trapiko, na may 13 porsyento. Ang Russia, Taiwan at Turkey ay nag-ikot sa tuktok 5, ang bawat isa sa kanila ay nagkakahalaga ng mas mababa sa 5 porsyento ng trapiko ng pag-atake, sinabi ni Akamai. Kapansin-pansin, ang pag-atake ng trapiko mula sa Russia, Taiwan at Turkey lahat ay tumanggi mula sa ikalawang quarter habang ang China at US ay tumaas. Ang kumpanya ay naobserbahan ang pag-atake ng trapiko na nagmula sa 180 natatanging mga bansa at rehiyon, kumpara sa 188 mga bansa sa ikalawang quarter.

"Ang Tsina ay nanatiling malayo at malayo ang nangungunang mapagkukunan ng trapiko, " sabi ng ulat.

Ang nangungunang 10 mga bansa at rehiyon ay responsable para sa pagbuo ng 72 porsyento ng naobserbahang trapiko ng pag-atake, natagpuan ni Akamai. Sinusuri din ng Akamai kung aling mga port ang na-target sa mga pag-atake, at natagpuan na ang port 445 (Microsoft-DS), isang port ng serbisyo ng data para sa mga produktong Microsoft, ang nanguna sa listahan. Ang Port 445, na na-target sa 30 porsyento ng trapiko ng pag-atake sa ikatlong quarter, ay ang nangungunang target na port mula noong ikalawang quarter ng 2008, sinabi ni Akamai. Ang Port 23, na ginamit para sa telnet, ay ang pangalawang pinaka-target, na nagkakahalaga ng 7.6 porsyento ng trapiko ng pag-atake. Sa Estados Unidos, ang port 80 (HTTP, Web) ang pangalawang pinaka-target na port.

Operasyon Ababil

Sinunod din ni Akamai ang mga epekto ng ipinamamahagi-pagtanggi ng mga pag-atake ng serbisyo laban sa industriya ng pagbabangko bilang bahagi ng "Operation Ababil" hanggang sa pagtatapos ng ikatlong quarter. Kabilang sa mga pag-atake na nakakaapekto sa mga customer ng Akamai, naobserbahan ng kumpanya ang kabuuang antas ng trapiko na kasing taas ng 65 Gbps, ayon sa ulat. Halos isang third ng pag-atake sa pag-atake sa imprastraktura ng Ababilidad ng Domain Name System (DNS), at ang natitira ay nauugnay sa "mga pagtatangka na maibagsak ang mga server ng Web sa mga kahilingan" para sa lehitimong mga static na pahina at mga dinamikong nabuong nilalaman, natagpuan ni Akamai.

Mga shutdown ng Internet

Pinatay ng Lebanon at Syria ang koneksyon sa Internet sa loob ng kanilang mga hangganan sa ikatlong quarter. Napansin ni Akamai na ang trapiko ng HTTP sa mga gumagamit sa Lebanon ay "malapit sa zero" sa loob ng halos tatlong oras noong Hulyo 2, ayon sa ulat. Naranasan ng mga gumagamit sa Syria ang isang katulad na pagkagambala noong Hulyo 19 nang halos isang oras.

"Bagaman ang pagkagambala na ito ay maikli sa likas na katangian, hindi ito iniwan, dahil sinundan nito ang iba pang magkatulad na pagkagambala na sinusunod sa mga nauna, " isinulat ni Akamai sa ulat. Ang Syria ay nagkaroon ng mas matagal na multi-day na pagkagambala sa koneksyon sa Internet noong Nobyembre, na kung saan ay saklaw sa susunod na Estado ng ulat ng Internet, sinabi ng kumpanya.

Pinagmulan ng Tsina ng karamihan sa mga cyberattacks, sabi ni