Le rapport complet que nous présentons ici se penche sur l’évolution du paysage des menaces en 2023, offrant un aperçu de l’évolution des attaques par déni de service (DDoS). Cette analyse s'appuie sur une richesse de renseignements provenant de divers canaux, notamment des experts en cybersécurité du courrier et de notre équipe de recherche dédiée aux renseignements sur les menaces. De plus, des informations précieuses ont été glanées par des robots installés sur plusieurs plateformes de messagerie publique très populaires parmi les cybercriminels.
Les modèles d’attaques DDoS ont considérablement évolué, ce qui incite les organisations à s’adapter de manière proactive à l’évolution de ces cybermenaces.
Changement dans les modèles d'attaques DDoS
Dans le paysage mondial dynamique des menaces de 2023, les attaques par déni de service subissent une redéfinition fondamentale en termes de tactiques, de vecteurs, de taille, de complexité et de montée des offensives hacktivistes. Un changement remarquable dans les modèles d'attaques DDoS a été observé, avec le nombre d'applications Web malveillantes les transactions ont été multipliées par 500 par rapport à la même période en 2022. Ce changement signifie le passage des attaques de la couche réseau aux attaques de la couche application.
Au deuxième trimestre 2023, des attaques comportant un DNS Flood vecteur presque Doublé par rapport aux taux d’attaque observés en 2021 et pendant la majeure partie de 2022.
Le nombre relatif de attaques à grande échelle (dépassant 100 Gbit/s) a connu une forte augmentation, passant de près de 4 fois en 2022 à plus de 10 fois en 2023, dépassant la croissance des attaques de petite et moyenne taille. Cela a également augmenté leur complexité. Les attaques dépassant 1 Gbit/s comportaient en moyenne plus de deux vecteurs d’attaque différents, tandis que celles dépassant 100 Gbit/s comportaient plus de huit vecteurs d’attaque différents.
Localisation et cibles
Les attaques DDoS revendiquées par les hacktivistes ont eu lieu principalement en Inde, aux États-Unis, en Israël et en Europe de l'Est, visant les sites Web gouvernementaux/publics, suivis par les sites de grandes entreprises.
Des industries attaquées
La part la plus élevée a été subie par Recherche et éducation, qui représentait plus de 30 % du volume des attaques DDoS, suivi par les génériques Fournisseurs de services et Technologie.
Ces résultats mettent en évidence la dynamique et nature évolutive des cybermenaces en 2023, soulignant l’importance critique importance de l'ingénierie de fiabilité du site et équilibrage de charge pour renforcer les organisations contre le paysage changeant des cyberattaques. La vigilance et l'adaptabilité sont essentielles pour garder une longueur d'avance sur les acteurs malveillants qui cherchent à exploiter les vulnérabilités des applications et des infrastructures en ligne.
Nous vous encourageons à Profitez de l'expérience de fiabilité du site! Contactez-nous si vous voulez en savoir plus.
Tags
la cybersécurité,
cybercriminalité,
DDoS,
Attaque DDoSA,
la haute disponibilité,
haute performance,
l'équilibrage de charge,
Sécurité Internet,
Ransomware,
SiteFiabilitéExpérience,
SRE