25.03.2019
Cybercrime

DDoS-aanvallen blijven veranderen en daardoor steeds lastiger te bestrijden

By: Henk de Hooge

BlogCybercrime

De Stichting Nationale Beheersorganisatie Internet Providers (NBIP) heeft vandaag haar DDoS data rapport 2018 gepubliceerd. Belangrijkste bevinding, we kijken er nauwelijks meer van op en doordat DDoS-aanvallen steeds blijven veranderen wordt het steeds lastiger deze te bestrijden zonder de juiste middelen. Hiermee wordt ook de trend van vorig jaar doorgezet, toen bleek dat DDoS-aanvallen steeds complexer en vernuftiger in elkaar staken.

Aanvallen duren langer

DDoS-aanvallen duren steeds langer. De top 10 laat dat duidelijk zien. In de verdeling van aanvallen per tijdseenheid heeft NBIP een verschuiving naar aanvallen iets boven het kwartier gesignaleerd.

Bron: NBIP - DDoS data rapport 2018
Bron: NBIP - DDoS data rapport 2018

LDAP amplification, nieuwe koploper

In 2017 was DNS amplification (een vorm van DDoS-aanval waarbij het DNS-systeem wordt gebruikt) nog steeds de meest voorkomende DDoS-aanval. In 2018 is dat LDAP amplification (het nieuwste protocol voor DNS amplification). In 2017 stond dit soort aanvallen nog op nummer 6 met een percentage van 7.16%. De daling van het aantal DNS amplifications, en tegelijkertijd de opkomst van LDAP amplifications, komt volgens de NBIP door flink veel media-aandacht, gepaste maatregelen door marktpartijen en organisaties die hun beveiliging tegen DNS amplifications op orde nemen.

Volgens een woordvoerder van het NBIP is duidelijk zichtbaar dat er altijd andere doelwitten komen bovendrijven omdat cybercriminelen blijven proberen de zwaktes in systemen uit te buiten voor dergelijke aanvallen.

Bron: NBIP - DDoS data rapport 2018
Bron: NBIP - DDoS data rapport 2018

Volwassen dreiging

Daarnaast heeft de NBIP het aantal DDoS-aanvallen in 2018 weer zien stijgen, van 826 naar 938 – een stijging van 13,6%. Het aantal soorten aanvallen steeg ook van 46 naar 56. De aanhoudende verandering en complexiteit laten zien dat DDoS-aanvallen een volwassen dreiging zijn geworden, zo concludeert NBIP in het rapport.

NBIP en de NaWas

De NBIP heeft in 2013 de Nationale Wasstraat (NaWas) ontwikkeld, die deelnemers van de NBIP beschermt tegen DDoS-aanvallen. De NaWas, inmiddels een begrip in Nederland, beschermt meer dan 2,5 miljoen .nl domeinen. Het DDoS data rapport verschijnt zowel jaarlijks als halfjaarlijks. Voor het rapport is data van NaWas-deelnemers geanalyseerd. Geïnteresseerden kunnen het volledige rapport gratis downloaden.

Share this post