Attacchi DDoS: l'intensità cresce del 46%

I dati di Arbor Networks mostrano che nei primi 9 mesi del 2013 è aumentato del 350% il numero degli attacchi DDoS superiori ai 20 Gb/sec.

Avatar di Giuseppe Saccardi

a cura di Giuseppe Saccardi

Arbor Networks ha pubblicato i dati relativi alle tendenze degli attacchi DDoS inerenti i primi tre trimestri del 2013. I risultati rivelano come le minacce DDoS continuino a essere un problema di portata globale, con un netto incremento nelle dimensioni registrate durante il periodo analizzato. "ATLAS ci permette di ottenere una grande visibilità sui modelli di traffico di Internet e sull'evoluzione delle minacce.

"Analogamente alla crescita del numero di attacchi DDoS in sé, abbiamo assistito a un sensibile incremento anche all'interno di ATLAS: nel secondo trimestre ATLAS ha monitorato 47Tb/sec di traffico IPv4 di picco, un valore che nel terzo trimestre è aumentato del 46% arrivando a 69Tb/sec. Si tratta di una porzione ragguardevole del traffico Internet complessivo che fornisce ai ricercatori e ai clienti di Arbor una visione davvero esclusiva sullo scenario globale delle minacce", ha illustrato Darren Anstee, Solutions Architect di Arbor Networks. Tra i dati più salienti emersi: 

  • Il 54% degli attacchi sino ad ora registrati nel 2013 supera 1Gb/sec, con un importante aumento rispetto al 33% del 2012.
  • Il 37% degli attacchi sino ad ora registrati nel 2013 appartiene al segmento 2 – 10 Gb/sec, con un aumento rispetto al 15% dello scorso anno.
  • Aumento del 44% nella proporzione degli attacchi superiori a 10Gb/sec, totalizzando il 4% di tutti gli attacchi.
  • Il numero di attacchi monitorati oltre i 20Gb/sec dall'inizio del 2013 è aumentato di oltre il 350% rispetto all'intero 2012.
  • Nel 2013 un attacco DDoS medio è pari a 2,64Gb/sec, con un aumento del 78% rispetto al 2012 
  • L'87% degli attacchi sino ad oggi registrati dura meno di un'ora. 
  • Le dimensioni dell'attacco più potente monitorato e verificato sono aumentate sensibilmente toccando 191Gb/sec.

Due parole su ATLAS. ATLAS (Active Threat Level Analysis System) è un sistema di monitoraggio delle minacce Internet basato sulla collaborazione tra oltre 275 service provider che hanno accettato di condividere dati di traffico anonimi su base oraria con l'Arbor Security Engineering & Response Team – ASERT.

Questi dati vengono affiancati dalle informazioni provenienti dalla rete honeypot di Arbor, dai dati di ricerche su attacchi e malware, e da quelli di terze parti operanti nella sicurezza. L'ASERT esamina tutti i dati a disposizione restituendo all'intera community di sicurezza dettagli sulle minacce; fornisce inoltre intelligence feed da utilizzare con le soluzioni Arbor al fine di proteggere i clienti dalle minacce più nuove e avanzate.