ネットワーク層(L3/L4)DDoS攻撃
攻撃動向:小規模攻撃の正常化、非常に大規模な攻撃のサイズの著しい増加
高攻撃期間:休日は攻撃の集中期間になる
攻撃は脈動型の集中発生を示し、地域間協調攻撃のリスクが高まります
攻撃戦略:プロトコルの脆弱性の深い悪用
攻撃源の地理的分析
クラウドインフラストラクチャおよびデータサービス業界が最大の打撃を受ける
HTTP/S攻撃
HTTP/S DDoS攻撃のボリュームが爆発的に増加し、メガ攻撃は高頻度で発生し続ける
高攻撃期間:ピークビジネス時間は依然として最も打撃を受ける
グローバル攻撃の急増、クロスドメイン協調保護への需要増加
脆弱性悪用攻撃
任意ファイル読み取りの脆弱性と脆弱性スキャナーが最大の脅威であり続ける
新たな脅威トレンド:帯域幅盗難攻撃
2024年には、ダウンロード帯域幅盗難攻撃が新たなセキュリティ脅威トレンドとなっており、特に電子商取引、クラウドストレージ、オンラインストリーミングメディアなどの業界でそうです。EdgeOneは、悪意のあるスクリプトや模倣されたユーザー行動を通じて頻繁に偽のダウンロードリクエストを開始し、帯域幅リソースを消費し、正常なユーザーのアクセスを不可能にしたり、プラットフォームのパフォーマンスを低下させたりするトラフィック盗難攻撃に対して、企業が効果的に対応するのを支援できます。攻撃者はプラットフォームリソースを利用して経済的損失やビジネスの中断を引き起こし、企業にとって深刻な脅威となっています。
単一四半期のトラフィック海賊行為規模が2 PBを超え、ゲーム業界が総計の70%以上を占める
トラフィックスクレイピング攻撃のIP追跡の難易度が増加し、1四半期で47,000を超えるIPが関与
アプリケーションレイヤーHTTPS攻撃事例
ライブストリーミングサービスプラットフォームは、グローバルなライブストリーミングサービスを提供し、ユーザーは複数のエンドポイント(例:アプレット、アプリ、ウェブなど)を介してアクセスします。2024年、プラットフォームは大規模なアプリケーション層DDoS攻撃を受け、攻撃者は多大なリソースを投じ、高度に隠密な攻撃方法を実施しました。2025年、攻撃はボットネットワークを介して攻撃者によって実行されました。
このタイプのアプリケーション層攻撃は、さまざまな脅威メカニズムを組み合わせており、攻撃者はクライアントとリクエストを深くカスタマイズするだけでなく、ボットネットワークを介して大規模な分散攻撃を行い、単一クライアントのリクエスト頻度を低下させます。従来のIP頻度制限やヘッダー特性フィルタリングでは、このような攻撃を効果的に識別し区別することができないため、新しいハイブリッド攻撃は企業の保護システムに新たな課題をもたらします。
このような攻撃は今後1〜2年で徐々に増加すると予想されます。インターネットサービス、特に金融、ゲーム、電子商取引、小売、インターネットSaaSサービスは、この新しい脅威の傾向に対処するために、セキュリティ保護のベースラインをアップグレードすることをお勧めします。
より適切な保護リソースを持つ分散型エッジセキュリティメカニズム(例:Tencent Cloud EdgeOne)を使用して、より大規模なDDoS攻撃に対処します。
ネットワークの最外縁にセキュリティソリューションを展開し、新しいTLSフィンガープリントとクライアントフィンガープリント技術をより適切に適用して、攻撃のソースを効率的に特定します。
全体的な可用性リスクを軽減するために、複数の統計指標に基づく頻度制限メカニズム。
非攻撃期間中にクライアントフィンガープリントとリクエスト特性を分析し、動的にホワイトリストに登録してセキュリティ信頼基準を確立するポジティブ保護メカニズムを確立します。
クラスター分析戦略を使用して、TLSフィンガープリントやHTTPヘッダーなどのメトリクスを集約・分析し、保護効率を向上させます。
強力な保護機能を持つテンセントクラウドEdgeOneは、世界中の企業が幅広い複雑なネットワークセキュリティ脅威に対処し、インターネットサービスの安全を守るのを支援します。