阿里云和腾讯云对比 阿里云和腾讯云 黑灰产攻击首选

2019-07-06
字体:
浏览:
文章简介:近日,威胁猎人结金山毒霸提供的恶意网站感知数据,发布<国内公有云云上资产合规现状报告(2018年上半年)>(简称报告).这份现状报告指出,云计算本身的开放性.便捷性.多样性.高性价比,不仅吸引着正常的企业用户,同样也吸引着网络黑灰产从业者.越来越多的网络黑灰产通过购买公有云服务,将用于攻击.诈骗.引流的网站和服务器置于云中,进一步降本提效.阿里云和腾讯云对比 阿里云和腾讯云 黑灰产攻击首选同时,与传统的互联网数据中心相比,公有云具有更高性价比和安全性,出于成本和自我保护,黑灰产正在将部分服务类

近日,威胁猎人结金山毒霸提供的恶意网站感知数据,发布《国内公有云云上资产合规现状报告(2018年上半年)》(简称报告)。

这份现状报告指出,云计算本身的开放性、便捷性、多样性、高性价比,不仅吸引着正常的企业用户,同样也吸引着网络黑灰产从业者。越来越多的网络黑灰产通过购买公有云服务,将用于攻击、诈骗、引流的网站和服务器置于云中,进一步降本提效。

阿里云和腾讯云对比 阿里云和腾讯云 黑灰产攻击首选

同时,与传统的互联网数据中心相比,公有云具有更高性价比和安全性,出于成本和自我保护,黑灰产正在将部分服务类业务向公有云迁移。比如在公有云上搭建并对外开展网络赌博、网络色情、网络传销等非法活动。

阿里云和腾讯云对比 阿里云和腾讯云 黑灰产攻击首选

阿里云、腾讯云遭受攻击最多

报告指出,在国内公有云厂商中,针对阿里云的攻击次数占比最高,达55.32%,针对腾讯云的攻击次数占比居第二,为27.34%,其他依次是UCLOUD、华为云、青云、百度云、金山云、京东云。

从攻击源来看,黑灰产利用阿里云主机发起的攻击次数占比最高,达60.65%,黑灰产利用腾讯云主机发起的攻击次数占比居第二,为23.51%,其他依次是UCLOUD、华为云、青云、百度云、金山云、京东云,以及包括磐石云等厂商,占比15.84%

阿里云和腾讯云对比 阿里云和腾讯云 黑灰产攻击首选

超五成攻击为机器人所为

报告指出,通过对攻击流量中行为特征的提取,结果发现,超过五成的攻击为机器人所为。这些机器人绝大部分用来执行互联网扫描或漏洞利用动作,超过70%为批量端口扫描器,约两成源自针对特定目标的自动化漏洞扫描与利用工具,另有约一成应与国家监管部门、安全厂商和科研机构的互联网资产探测类系统有关。此外,还有极少部分机器人是针对公有云企业邮箱的注册机。

在机器人攻击中,31.84%为各类注册机,如邮箱注册机、账号注册机等,9.50%为各类外挂工具,如红包外挂、游戏外挂等。

攻击总次数整体呈上升趋势

通过对相关攻击行为按月进行次数统计,我们可以看到,在排除2月份春节期间大规模企业营销活动所造成的数据样本偏差影响后,黑灰产对公有云的攻击次数呈明显的上升趋势。返回搜狐,查看更多