گزارشی از وضعیت حملات DDoS در بهار ۱۴۰۴
در عصر حاضر، با پیشرفت روزافزون فناوریهای دیجیتال، وابستگی صنایع و کسبوکارهای اقتصادی به زیرساختهای حیاتی افزایش یافته است. به همین دلیل، امنیت سایبری به یکی از اولویتهای استراتژیک کشورها تبدیل شده است. در این بین، حملات منع سرویس توزیعشده (DDoS)، به عنوان یکی از پیچیدهترین تهدیدات سایبری، اختلالات گستردهای در عملکرد خدمات دیجیتال و شبکههای ارتباطی در سطح جهانی ایجاد کرده است.
در این گزارش خبری در کارینا وب، به بررسی اقدامات شرکت ارتباطات زیرساخت در شناسایی، پایش، و خنثیسازی این حملات با بهرهگیری از محصولات و فناوریهای بومی و پیشرفته میپردازیم. این اقدامات نه تنها به درک عمیقتر از الگوها و سازوکارهای حملات منجر شده، بلکه به ارتقاء و توسعه سامانههای دفاعی در حوزه زیرساختهای ارتباطی کشور نیز کمک کرده است. این گزارش تحلیلی جامع از وضعیت حملات DDoS در بهار ۱۴۰۴ ارائه میدهد، از جمله موارد کلیدی مانند حجم حملات، مبادی انتشار آنها، و میزان خسارات وارد شده به صنایع هدف. هدف نهایی این گزارش، افزایش آگاهی و توانمندسازی فعالان اکوسیستم اقتصاد دیجیتال ایران برای تقویت زیرساختهای امنیتی در برابر تهدیدات سایبری است.
آمارهای کلی: نگاهی به ابعاد حملات DDoS
در این بخش، به بررسی اجمالی معیارهای حملات منع سرویس توزیعشده میپردازیم. لازم به ذکر است که در این گزارش، مقادیر لحظهای بر اساس بیت بر ثانیه و مقادیر تجمعی بر اساس بایت گزارش شدهاند.
حجم حملات مقابلهشده در بهار ۱۴۰۴:
- مجموع حملات: بیش از ۲۱۵ هزار حمله.
- میانگین حجم حملات: ۱۰.۷۳ گیگابیت بر ثانیه.
- مجموع ترافیک آلوده مقابلهشده: ۹.۰۵ پتابایت.
- میانگین حملات روزانه: ۲۳۱۳ حمله.
- میانگین مدت زمان حملات: ۳ دقیقه و ۱۳ ثانیه.
- بیشترین تعداد حملات همزمان: بیش از ۲۰ حمله.
- بیشترین حجم ترافیک مقابلهشده: ۳۶۷.۰۸ گیگابیت بر ثانیه.
- بیشترین مدت زمان حمله: ۲ روز، ۱۶ ساعت، و ۱۵ دقیقه.
آمارهای تحلیلی: دستهبندی و بررسی حملات
این بخش به بررسی و دستهبندی حملات مقابلهشده توسط شرکت ارتباطات زیرساخت از منظر مفاهیم تخصصی و مقادیر قابل اندازهگیری میپردازد.
توزیع حملات بر اساس حجم (بیت بر ثانیه) و بستهها (بسته بر ثانیه)
- حجم (بیت بر ثانیه):
- بیشترین نرخ توزیع حملات مربوط به حملاتی با توان کمتر از ۲ گیگابیت بر ثانیه است که ۴۹.۷۶٪ از کل حملات را شامل میشود.
- کمترین نرخ توزیع مربوط به حملاتی با توان ۳۰۰ تا ۶۰۰ گیگابیت بر ثانیه است.
- تعداد بستهها (بسته بر ثانیه):
- بیشترین نرخ توزیع حملات مربوط به حملاتی با توان کمتر از ۰.۵ میلیون بسته بر ثانیه است که ۵۵.۸۵٪ از کل حملات را شامل میشود.
- کمترین نرخ توزیع مربوط به حملاتی با توان ۴ تا ۱۲۸ میلیون بسته بر ثانیه است.
پراکندگی حملات بر اساس پروتکل و نوع حمله
- پروتکل:
- UDP: ۷۶.۶۹٪ از حملات را تشکیل میدهد.
- TCP: ۲۳٪ از حملات را شامل میشود.
- ICMP & MALFORMED IP: ۰.۱۱٪ از حملات را تشکیل میدهد.
- نوع حمله:
- UDP NULL: ۷۰.۲۱٪ از حملات با حجم بالای ۱۰۰ گیگابیت بر ثانیه را به خود اختصاص داده است.
- DNS Amplification: ۱۶.۷۳٪ از حملات با حجم بالای ۱۰۰ گیگابیت بر ثانیه را تشکیل میدهد.
تحلیل مبادی حملات
- بیش از ۸۲.۶٪ از حملات تنها از ۱۰ کشور صورت گرفته است.
- کشورهایی مانند آلمان (۲۳.۷٪)، مجارستان (۲۳.۸۱٪)، و ایالات متحده آمریکا (۷.۲۶٪) بیشترین سهم را در این حملات داشتهاند.
- بسیاری از این حملات با استفاده از تجهیزات آلوده متصل به شبکه و بدون آگاهی کاربران حقیقی انجام شدهاند. بنابراین، قرار گرفتن این کشورها در فهرست مبادی اصلی حملات لزوماً به معنای مدیریت و جهتدهی حملات توسط این کشورها نیست.
شرکت ارتباطات زیرساخت با افتخار از تمامی نخبگان، متخصصان، و مدیران حوزه فناوری و امنیت سایبری که با دانش، خلاقیت و تلاش بیوقفه خود، بنیانگذار توسعه و ثبات زیرساختهای حیاتی کشور بودهاند، صمیمانه قدردانی میکند. دستاوردهای درخشان وزارت ارتباطات و فناوری اطلاعات در عرصه امنیت سایبری، گواهی روشن بر این حقیقت است که تکیه بر توان متخصصان داخلی و بهرهگیری از ظرفیتهای بومی، تنها یک راهکار استراتژیک نیست، بلکه یک عامل تعیینکننده در ارتقاء امنیت ملی است.
این موفقیتهای چشمگیر، ثمره همکاری بیبدیل کارشناسان متعهد شرکت ارتباطات زیرساخت، حمایتهای استراتژیک مدیران ارشد، و مشارکت سازنده و فعال بخش خصوصی در عرصه فناوریهای پیشرفته است. از تمامی همکاران و متخصصان بخش خصوصی که با تعهد مثالزدنی خود، در این مسیر پرچالش ما را همراهی کردهاند، عمیقاً سپاسگزاریم. تلاشهای ارزشمند این فرهیختگان، نه تنها سرمایهای گرانبها برای امروز ایران اسلامی است، بلکه پایهگذار آیندهای درخشان در عرصه فناوری و امنیت دیجیتال محسوب میشود.
امید است با تداوم این همکاریهای سازنده، شاهد رشد روزافزون امنیت زیرساختهای ارتباطی کشور و برداشتن گامهای بلندتری در مسیر تحقق یک جامعه امن و پیشرفته باشیم.
منبع: tic.ir