資訊中心
年中大促始于2009年,開始是源于京東的店慶月。隨著促銷的常態(tài)化,618逐漸演變?nèi)褓徫锕?jié),成為了消費(fèi)者與新零售人的一場狂歡。
對于這次大促來說,線上是消費(fèi)者購物的主要渠道,因此DDOS攻擊也成為了惡意競爭和敲詐勒索最為直接有效的方式,網(wǎng)絡(luò)安全也成為消費(fèi)者和新零售人的擔(dān)憂。我們基于《新零售生態(tài)網(wǎng)絡(luò)安全報(bào)告》,對新零售企業(yè)在6.18期間服務(wù)器遭受的DDOS攻擊進(jìn)行統(tǒng)計(jì)與分析。(新零售企業(yè)指新零售生態(tài)鏈中的相關(guān)企業(yè),類型包含:物流倉儲、大型商超、三方支付、電商平臺、運(yùn)營服務(wù)、信息技術(shù)、數(shù)字廣告、消費(fèi)品牌這8類企業(yè)。)
2018年成為新零售企業(yè)數(shù)字化轉(zhuǎn)型井噴之年
2018年新零售企業(yè)的互聯(lián)網(wǎng)暴露資產(chǎn)總量為2017年的2.8倍,平均每個(gè)企業(yè)在互聯(lián)網(wǎng)上擁有近千個(gè)主機(jī)資產(chǎn),整體呈井噴式增長。云資產(chǎn)數(shù)量為2017年的3倍,應(yīng)用云服務(wù)的企業(yè)占比超過60%??梢?,2018年“新零售”概念受到更多認(rèn)可的同時(shí),企業(yè)也加快了它們數(shù)字化轉(zhuǎn)型的步伐。
數(shù)據(jù)來源《新零售生態(tài)網(wǎng)絡(luò)安全報(bào)告》
2018年618期間新零售企業(yè)互聯(lián)網(wǎng)資產(chǎn)情況:
數(shù)據(jù)來源《新零售生態(tài)網(wǎng)絡(luò)安全報(bào)告》
新零售企業(yè)618期間全國DDOS攻擊風(fēng)險(xiǎn)地圖
數(shù)據(jù)來源《新零售生態(tài)網(wǎng)絡(luò)安全報(bào)告》
數(shù)字化轉(zhuǎn)型幫助企業(yè)改變經(jīng)營模式、提高生產(chǎn)力的同時(shí),也讓企業(yè)更加“脆弱”,企業(yè)面臨著比以往更大的網(wǎng)絡(luò)風(fēng)險(xiǎn)。我們通過數(shù)據(jù)發(fā)現(xiàn),618期間全國遭受DDOS攻擊較多的城市為:北京、上海、深圳等大型城市。同時(shí),可以看到本次618重災(zāi)受害區(qū)域的IP集中在浙江省。可推斷這些區(qū)域集中了我國新零售企業(yè)的大部分互聯(lián)網(wǎng)資產(chǎn)。
黑客攻擊趨于目標(biāo)化、精準(zhǔn)化
數(shù)據(jù)顯示,在618前夕及活動(dòng)期間,DDOS攻擊的時(shí)長大多控制在10min中內(nèi)。黑客攻擊趨于目標(biāo)化與精準(zhǔn)化,力求在控制成本的同時(shí)達(dá)到攻擊效果。
數(shù)據(jù)來源《新零售生態(tài)網(wǎng)絡(luò)安全報(bào)告》
同時(shí),我們對DDOS的攻擊類型占比進(jìn)行了統(tǒng)計(jì):主流攻擊類型為SYN Flood攻擊和基于UDP的海量攻擊。這兩種攻擊方式都較常見,且攻擊門檻和成本較低。
數(shù)據(jù)來源《新零售生態(tài)網(wǎng)絡(luò)安全報(bào)告》
在618期間,遭受攻擊流量最大的企業(yè),是一家位于成都的小型且信息化程度較低的科技企業(yè)。這家公司域名解析的IP顯示歸屬在海外某群島。在這個(gè)IP上解析出了數(shù)百個(gè)域名,多數(shù)是博彩、色情等非法網(wǎng)站。
在追溯攻擊路徑的過程中,我們發(fā)現(xiàn):