Attackerna från Kina stod för 16 procent medan USA stod för 11 procent av trafiken, visar en undersökning från Akamai. De kinesiska nätattackerna ökade 3 procentenheter, jämfört med första kvartalet i fjol, samtidigt som attackerna från USA ökade en procentenhet under perioden. Ryssland hamnade på plats tre och stod för 7 procent av trafiken, en svag ökning jämfört med fjolåret.
Under de senaste fyra åren har USA pendlat mellan att stå för mellan för 6,9 och 22,9 procent av alla attacker. Högsta koncentrationen av attacktrafik från Kina var under 2008, då landet stod för 26,9 procent av alla attacker.
Enligt Akamai står Asien för de flesta attacker, närmare bestämt 42 procent. Därefter kommer Europa med 35 procent, följt av Amerika med 21 procent och Afrika, med 1,5 procent.
Attackerna från Indonesien minskar kraftigt. Efter att ha tillbringat de senaste två första kvartalen i toppen av listan över attacker, föll landet till plats 21 och stod endast för en procent av den observerade trafiken. Minskningen kan beror på källor till attacker kan ha flyttat på sig, eller att de har stoppats på olika sätt.
– När man ser på procentsatserna sker det stora förändringar över tid. Exempelvis låg Burma på en av topplatserna på listan för några kvartal sedan, men verkar ha försvunnit och deras andel behöver flyttas någon annanstans, säger Akamais talesperson Rob Morton till IDG News.
På nätet finns även ett antal portar som står för en hög andel av attackerna. Andelen av attacker därifrån ökade kraftigt. De tio största portarna på nätet stod för 77 procent av alla attacker, en ökning med 15 procent jämfört med fjolårets resultat.
Ökningen beror framför allt på fler attacker från port 445, som är kopplade till Conficker-masken, uppger Akamai. Mer än 42 procent av den observerade trafiken avsåg den porten, en ökning med 27 procentenheter jämfört med fjärde kvartalet 2011.
Conficker skapade en hel del oro under 2009. Trots ansträngningar från Microsoft och arbetsgruppen Conficker Working Group, verkar det som det som om maskens botnät fortfarande infektera mängder av system.
Andra portar med många attacker är port 23, som används av protokollet Telnet, port 1433 som bland annat används för Microsoft SQL Server och port 80 för http-trafik.
Attacker via port 80 indikerar ofta sökningar för utsatta webbapplikationer som kan användas för att ta kontroll över datorer och installera skadlig kod. Attacker via port 23 indikerar ofta försök att utnyttja vanliga lösenord för att ta kontroll över system.
Våra senaste 
































