Hãng chuyên về tên miền và an ninh mạng Verisign vừa công bố Báo cáo xu hướng DDoS quý 4/2014. Báo cáo đưa ra nhận định về xu hướng tấn công DDoS trực tuyến thu thập từ quá trình giảm thiểu đã được Verisign thực hiện thay mặt và phối hợp với khách hàng sử dụng dịch vụ phòng chống DDoS và dịch vụ tra cứu an ninh iDefense Security Intelligence của hãng này từ tháng 10 đến hết tháng 12/2014.

Báo cáo đưa ra nhiều nhận xét đáng chú ý, bao gồm sự gia tăng quy mô trung bình của các vụ tấn công DDoS đối với các khách hàng của Verisign. Cụ thể, trong quý IV/2014, quy mô trung bình của các cuộc tấn công DDoS là 7,39 Gbps tăng 14% so với quý 3/2014 và tăng tới 245% so với cùng kỳ năm 2013; 42% các cuộc tấn công đạt đỉnh ở mức hơn 1 Gbps, với 17% sử dụng hơn 10 Gbps  lưu lượng DDoS.

Xu hướng tấn công phổ biến nhất vẫn tiếp tục là các vụ tấn công khuyếch đại User Datagram Protocol (UDP) tận dụng Network Time Protocol (NTP), trong khi Simple Service Discover Protocol cũng tiếp tục bị khai thác. Số vụ tấn công được Verisign giảm thiểu trong tháng 12 là nhiều nhất so với các tháng khác trong năm 2014.

Cũng theo Verisign, trong quý 4/2014, mọi ngành đều là nạn nhân của các cuộc tấn công DDos. Dịch vụ CNTT/ Đám mây/ Phần mềm hướng dịch vụ SaaS là mục tiêu thường xuyên nhất trong quý 4/2014. Ngành này đã phải hứng chịu những cuộc tấn công quy mô lớn nhất, tương đương 33% tất cả các hoạt động giảm thiểu.

Các cuộc tấn công vào ngành dịch vụ tài chính tăng gấp đôi, chiếm 15% trong tất cả các hoạt động giảm thiểu. Đáng chú ý nhất là các khách hàng trong khối công đã hứng chịu sự gia tăng lớn nhất các cuộc tấn công, chiếm đến 15% tổng số lượt giảm thiểu trong quý 4/2014. Verisign nhận định: “Sự gia tăng đột biến số lượng các vụ tấn công DDoS vào khu vực công có thể là do những kẻ tấn công đã tăng cường sử dụng DDos làm chiến thuật cho các hoạt động tấn công có động cơ chính trị nhằm đối phó với các tổ chức quốc tế khác nhau, cũng như để phản ứng với những sự kiện đa dạng đã được đưa tin rộng rãi trong suốt quý 4”.

Ngoài ra, Verisign cũng cảnh báo, dịch vụ DDoS cho thuê (còn được gọi là “booters”) ngày càng sẵn có, đưa đến nguy cơ lớn cho các chuyên gia an ninh. Bởi lẽ, dịch vụ này cho phép bất cứ ai cũng có thể thuê tội phạm mạng có trình độ cao để thực hiện tấn công DDoS có mục tiêu với giá chỉ 2 USD/giờ.