Cybercrime25.03.2019

DDoS-aanvallen blijven veranderen en daardoor steeds lastiger te bestrijden


De Stichting Nationale Beheersorganisatie Internet Providers (NBIP) heeft vandaag haar DDoS data rapport 2018 gepubliceerd. Belangrijkste bevinding, we kijken er nauwelijks meer van op en doordat DDoS-aanvallen steeds blijven veranderen wordt het steeds lastiger deze te bestrijden zonder de juiste middelen. Hiermee wordt ook de trend van vorig jaar doorgezet, toen bleek dat DDoS-aanvallen steeds complexer en vernuftiger in elkaar staken.

Aanvallen duren langer

DDoS-aanvallen duren steeds langer. De top 10 laat dat duidelijk zien. In de verdeling van aanvallen per tijdseenheid heeft NBIP een verschuiving naar aanvallen iets boven het kwartier gesignaleerd.

Bron: NBIP - DDoS data rapport 2018
Bron: NBIP - DDoS data rapport 2018

LDAP amplification, nieuwe koploper

In 2017 was DNS amplification (een vorm van DDoS-aanval waarbij het DNS-systeem wordt gebruikt) nog steeds de meest voorkomende DDoS-aanval. In 2018 is dat LDAP amplification (het nieuwste protocol voor DNS amplification). In 2017 stond dit soort aanvallen nog op nummer 6 met een percentage van 7.16%. De daling van het aantal DNS amplifications, en tegelijkertijd de opkomst van LDAP amplifications, komt volgens de NBIP door flink veel media-aandacht, gepaste maatregelen door marktpartijen en organisaties die hun beveiliging tegen DNS amplifications op orde nemen.

Volgens een woordvoerder van het NBIP is duidelijk zichtbaar dat er altijd andere doelwitten komen bovendrijven omdat cybercriminelen blijven proberen de zwaktes in systemen uit te buiten voor dergelijke aanvallen.

Bron: NBIP - DDoS data rapport 2018
Bron: NBIP - DDoS data rapport 2018

Volwassen dreiging

Daarnaast heeft de NBIP het aantal DDoS-aanvallen in 2018 weer zien stijgen, van 826 naar 938 – een stijging van 13,6%. Het aantal soorten aanvallen steeg ook van 46 naar 56. De aanhoudende verandering en complexiteit laten zien dat DDoS-aanvallen een volwassen dreiging zijn geworden, zo concludeert NBIP in het rapport.

NBIP en de NaWas

De NBIP heeft in 2013 de Nationale Wasstraat (NaWas) ontwikkeld, die deelnemers van de NBIP beschermt tegen DDoS-aanvallen. De NaWas, inmiddels een begrip in Nederland, beschermt meer dan 2,5 miljoen .nl domeinen. Het DDoS data rapport verschijnt zowel jaarlijks als halfjaarlijks. Voor het rapport is data van NaWas-deelnemers geanalyseerd. Geïnteresseerden kunnen het volledige rapport gratis downloaden.

Henkey
Henk de Hooge

Henk is Internet Entrepreneur, founder van Dutchcowboys en daarnaast tech en travelblogger, fotograaf, visual storyteller en bovenal een digitale nomade. Je maakt Henk vooral blij met bijzondere auto's, verre reizen en coole gadgets. Zijn grootste passies zijn echter innovatie, creativiteit en duurzaamheid.

...

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Wielrenner, je racefiets kan gehackt worden

Het zijn geen e-bikes, maar toch kunnen racefietsen gehackt worden. Dit is hoe een hacker dat kan doen en waar het door komt.

Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie