知道创宇 | 云平台令人担忧的安全现状( 三 )

CNCERT还举了一个真实的例子:自2019年以来,在持续开展的MongoDB、Elasticsearch等数据库数据泄露风险应急处臵过程中,发现存在隐患的数据库搭建在云服务商平台上的数量 占比超过 40%。

云平台不仅被大肆攻击,还成为“帮凶”

云平台面临的风险不仅仅是被攻击,安全措施没做到位,还有可能成为攻击者的“帮凶”。

下面继续为大家罗列一组数据。

· 利用云平台发起对我国境内目标的 DDoS 攻击次数占监测发现的 DDoS 攻击总次数的 78.8%;

· 发起对境内目标 DDoS 攻击的 IP 地址中来自我国境内云平台的 IP 地址占 72.4%;

· 承载的恶意程序种类数量占境内互联网上承 载的恶意程序种类数量的 71.2%;

· 木马和僵尸网络恶意程序控制端 IP 地址数量占境内全部恶意程序控制端IP地址数量 的 84.6%。

从现有的数据来看,攻击者开始钟爱利用云主机作为跳板机或控制端来进行网络攻击。

推荐阅读