Le dernier de Gcore Rapport radar DDOS Analyses les données d’attaque du Q3 à Q4 2024, révélant une augmentation de 56% en glissement annuel du nombre total d’attaques DDOS avec la plus grande attaque culminant à un record de 2 tbps. Le secteur des services financiers a connu l’augmentation la plus spectaculaire, avec une augmentation de 117% des attaques, tandis que les jeux sont restés l’industrie la plus ciblée. Les résultats de cette période soulignent la nécessité de Atténuation DDOS robuste et adaptative À mesure que les attaques deviennent plus précises et fréquentes. Plongeons dans les chiffres.
Les principaux points à retenir: l’avenir de la défense DDOS
Voici les quatre principaux plats à retenir du radar GCORE:
- Les attaques DDOS augmentent en volume et en sophistication. La croissance de 17% des attaques totales et le nouveau volume de pic de 2 Tbps mettent en évidence la nécessité d’une protection avancée.
- Les services financiers sont confrontés à des risques croissants. Avec une augmentation de 117% des attaques, ce secteur nécessite des mesures de sécurité accrues.
- Les attaques plus courtes et à haute intensité sont désormais la norme. Les approches d’atténuation traditionnelles doivent s’adapter aux attaques rares qui peuvent échapper à la détection.
- Les facteurs géopolitiques influencent les modèles d’attaque. Comprendre les origines d’attaque peut aider à renforcer les défenses dans les régions à haut risque.
La fréquence d’attaque DDOS augmente à un nouveau sommet
Le rapport met en évidence une augmentation soutenue de la fréquence d’attaque. Par rapport au Q3 – Q4 2023, les attaques DDOS ont augmenté de 56%, soulignant la tendance à la croissance à long terme.
GCORE identifie plusieurs facteurs technologiques et environnementaux qui contribuent probablement au nombre croissant d’attaques:
- Accès facile aux outils d’attaque: Les services et les botnets DDOS-for-Hire ont abaissé la barrière pour le lancement des attaques.
- Expansion des vulnérabilités IoT: Les dispositifs IoT mal sécurisés continuent d’alimenter des botnets plus grands.
- Tensions géopolitiques et économiques: Les conflits politiques et les motivations financières stimulent les attaques ciblées.
- Stratégies d’attaque plus sophistiquées: Les attaques multi-vecteurs et couches d’application rendent l’atténuation plus difficile.
La plus grande attaque atteint 2 tbps
La plus grande attaque enregistrée en Q3 – Q4 2024 a atteint 2 Tbps, ciblant une grande entreprise mondiale de jeu. Cela représente une augmentation de 18% par rapport au pic précédent de 1,7 tbps en Q1 à Q2 2024.
Alors que des attaques à grande échelle comme celles-ci sont souvent atténuées rapidement, leur potentiel destructeur continue de croître. Les attaques de niveau terabit peuvent entraîner des pannes de services et des pertes financières généralisées, en particulier pour les entreprises qui dépendent des opérations en temps réel.
Les services financiers font face à une surtension d’attaque, mais le jeu reste la cible la plus élevée
Le jeu reste le secteur le plus attaqué, bien que sa part des attaques totales soit passée de 49% dans le trimestre de 2023 à 34%. Les explications possibles comprennent:
- Amélioration de la protection DDOS forçant les attaquants à déplacer la mise au point
- Motivation continue pour les attaques dues aux jeux compétitifs et aux incitations financières
- Impact élevé des revenus à partir des temps d’arrêt du service
La hausse des attaques contre les services financiers est également notable, passant de 12% à 26% du total des incidents. La réglementation lourde du secteur, les services en ligne critiques et la sensibilité aux attaques basées sur la rançon en font une cible de choix.
Le plein Rapport radar gcore Partage les données de l’industrie pour les médias et le divertissement, la vente au détail, les télécommunications, la technologie et d’autres industries.
Ascension des inondations ACK et des rafales plus courtes
La distribution des attaques DDOS à travers le réseau et les couches d’application au cours de H2 2024 met en évidence une plus grande prévalence des attaques de couches de réseau.
À la couche de réseau, les attaques d’inondation UDP restent la méthode la plus courante, représentant 60% de toutes les attaques de couches de réseau. Cependant, les attaques d’inondation ACK sont en hausse, représentant désormais 7% du total des attaques. Ces attaques imitent le trafic légitime, rendant l’atténuation plus difficile.
À la couche d’application, les attaques des inondations L7 UDP représentaient 45%, tandis que les attaques des inondations L7 TCP sont passées à 37%. GCORE note que ce dernier gagne du terrain en raison de sa capacité à échapper aux mécanismes de filtrage traditionnels.
Attaques plus courtes mais plus perturbatrices
L’un des changements les plus notables est la diminution de la durée de l’attaque. L’attaque la plus longue enregistrée en Q3 – Q4 2024 n’a duré que cinq heures, contre 16 heures au cours de la période précédente.
Les attaques en rafale plus courtes et à haute intensité deviennent de plus en plus courantes. Ces attaques:
- Perturber les services rapidement tout en évitant une détection soutenue.
- Imiter les modèles de trafic légitimesrendre l’atténuation plus complexe.
- Servir d’écran de fumée Pour d’autres cyberattaques, y compris les ransomwares.
Influences géopolitiques
Les tensions géopolitiques et les rivalités économiques continuent de façonner le paysage DDOS, avec des attaques à motivation politique ciblant les services financiers, les infrastructures critiques et les entreprises de grande valeur. Pendant ce temps, les régions ayant une infrastructure Internet dense – comme les Pays-Bas, les États-Unis et la Chine – se réservent à la fois en points de lancement et en champs de bataille pour les groupes de cybercrimins qui tirent parti des botnets, des réseaux de procuration et des services DDOS-for-Hire.
Le rapport identifie les régions clés contribuant au trafic d’attaque du DDOS:
- Les États-Unis et les Pays-Bas sont des sources supérieures pour les deux couches d’attaque.
- Brésil est un centre croissant pour les attaques de couches de réseau.
- Chine et Indonésie Les deux contribuent de manière significative aux volumes d’attaque mondiaux.
Télécharger le rapport complet Pour les données géographiques d’attaque de la couche d’application.
Protection GCORE DDOS: atténuer la nouvelle vague d’attaques
Protection DDOS GCORE exploite plus de 200 tbps de la capacité de filtrage sur six continents à neutraliser les attaques en temps réel. À mesure que les menaces DDOS évoluent, les organisations doivent adopter des stratégies de défense proactives pour protéger leurs actifs numériques.







