資訊中心
年中大促始于2009年,開始是源于京東的店慶月。隨著促銷的常態化,618逐漸演變全民購物節,成為了消費者與新零售人的一場狂歡。
對于這次大促來說,線上是消費者購物的主要渠道,因此DDOS攻擊也成為了惡意競爭和敲詐勒索最為直接有效的方式,網絡安全也成為消費者和新零售人的擔憂。我們基于《新零售生態網絡安全報告》,對新零售企業在6.18期間服務器遭受的DDOS攻擊進行統計與分析。(新零售企業指新零售生態鏈中的相關企業,類型包含:物流倉儲、大型商超、三方支付、電商平臺、運營服務、信息技術、數字廣告、消費品牌這8類企業。)
2018年成為新零售企業數字化轉型井噴之年
2018年新零售企業的互聯網暴露資產總量為2017年的2.8倍,平均每個企業在互聯網上擁有近千個主機資產,整體呈井噴式增長。云資產數量為2017年的3倍,應用云服務的企業占比超過60%。可見,2018年“新零售”概念受到更多認可的同時,企業也加快了它們數字化轉型的步伐。
數據來源《新零售生態網絡安全報告》
2018年618期間新零售企業互聯網資產情況:
數據來源《新零售生態網絡安全報告》
新零售企業618期間全國DDOS攻擊風險地圖
數據來源《新零售生態網絡安全報告》
數字化轉型幫助企業改變經營模式、提高生產力的同時,也讓企業更加“脆弱”,企業面臨著比以往更大的網絡風險。我們通過數據發現,618期間全國遭受DDOS攻擊較多的城市為:北京、上海、深圳等大型城市。同時,可以看到本次618重災受害區域的IP集中在浙江省。可推斷這些區域集中了我國新零售企業的大部分互聯網資產。
黑客攻擊趨于目標化、精準化
數據顯示,在618前夕及活動期間,DDOS攻擊的時長大多控制在10min中內。黑客攻擊趨于目標化與精準化,力求在控制成本的同時達到攻擊效果。
數據來源《新零售生態網絡安全報告》
同時,我們對DDOS的攻擊類型占比進行了統計:主流攻擊類型為SYN Flood攻擊和基于UDP的海量攻擊。這兩種攻擊方式都較常見,且攻擊門檻和成本較低。
數據來源《新零售生態網絡安全報告》
在618期間,遭受攻擊流量最大的企業,是一家位于成都的小型且信息化程度較低的科技企業。這家公司域名解析的IP顯示歸屬在海外某群島。在這個IP上解析出了數百個域名,多數是博彩、色情等非法網站。
在追溯攻擊路徑的過程中,我們發現: