De redactie van Dutchcowboys is te bereiken via redactie@dutchcowboys.nl
DDoS-aanvallen zijn met enige regelmaat in het nieuws. Een simpele zoekopdracht in Google laat zien dat er maandelijks, zo niet wekelijks, iets over te melden is. Websites en bedrijven die slachtoffer zijn geworden door een dergelijke aanval. Maar ook ziekenhuizen of websites & apps van banken die onder vuur komen te liggen van een DDoS-aanval. Niemand ontkomt eraan, en het kan alles & iedereen overkomen.
De complexiteit en omvang van DDoS-aanvallen is het afgelopen jaar ook nog eens flink toegenomen in vergelijking met 2018. Zo blijkt uit een nieuwe editie van het DDoS data rapport 2019 van de Stichting Nationale Beheersorganisatie Internet Providers (NBIP), dat de Nationale Anti-DDoS Wasstraat (NaWas) beheert.
Bestrijding van DDoS-aanvallen
De NaWas is in 2014 gestart als collectieve bestrijding van DDoS-aanvallen. Veel hosters en andere online service providers maken gebruik van de collectieve wasstraat. In zijn 6-jarig bestaan heeft de wasstraat duizenden DDoS-aanvallen succesvol gemitigeerd. Hierbij wordt het vervuilde verkeer van de aanvaller(s) gescheiden van het ‘schone’, legitieme verkeer. Dit schone verkeer wordt via een aparte verbinding via een internet exchange teruggeleid naar de deelnemer. Zo blijven de systemen van deelnemers aan de NaWas beschikbaar voor gebruikers.
2019: Minder aanvallen, meer complexiteit
Het afgelopen jaar (2019) werden er iets minder DDoS-aanvallen waargenomen dan in 2018 (respectievelijk 919 aanvallen en 938 aanvallen). Daarbij groeide het aantal deelnemers van de NaWas met bijna 10%, waardoor de relatieve afname waarschijnlijk groter is.
Aanvallen worden echter wel steeds omvangrijker en complexer zegt Octavia de Weerdt, algemeen directeur van de NBIP. “De grootste aanval die we in 2019 hebben waargenomen was 124 Gbps. De meest complexe aanval gebruikte 30 vectoren, dat wil zeggen dat 30 verschillende methoden om een DDoS-aanval uit te voeren werden gecombineerd tot één aanval. In 2018 was de grootste aanval die we zagen 68 Gbps groot, terwijl het maximaal aantal vectoren op 12 lag. Dat zijn grote verschillen waarvoor we niet direct een verklaring kunnen geven.”
Een trendmatige ontwikkeling
De toenemende complexiteit en omvang van DDoS-aanvallen past in een trend die al enkele jaren gaande is. De NBIP publiceert sinds 2017 data over DDoS-aanvallen die worden waargenomen door de NaWas. In dat jaar kwamen nog geen aanvallen van 40 Gbps of meer voor, terwijl in 2019 geen aanvallen kleiner dan 40 Gbps in de top 10 grootste DDoS-aanvallen voorkomen.
De Weerdt: “Rondom DDoS-aanvallen vindt een voortdurende wapenwedloop plaats. Aanvallers proberen nieuwe kwetsbaarheden en methoden te vinden om een succesvolle aanval uit te voeren. Organisaties die het slachtoffer zijn van DDoS-aanvallen proberen ondertussen hun mitigatiemogelijkheden daarop aan te passen. Die wapenwedloop zal voorlopig niet ten einde komen. Zo hebben we in het eerste kwartaal van 2020 al een DDoS-aanval van 140 Gbps waargenomen, en hebben we nu al evenveel zeer grote aanvallen gezien van 40 Gbps of meer als in heel 2019.”
Het complete rapport downloaden kan via de website van NBIP. Wat meer info check je ook in onderstaande infographic.
[Fotocredits © Gorodenkoff – Adobe Stock]
Verder lezen over Hackers
Cybercrime15.04.2024
Bescherm jij je online identiteit wel genoeg?
Cybercrime08.02.2024
Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Cybercrime19.01.2024
Zo wapen je je tegen ransomware
Cybercrime04.12.2023
Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks
Cybercrime28.11.2023
Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit
Wrong!Cybercrime20.11.2023
Last minute decemberaankopen: een feest voor fraudeurs
Cybercrime13.11.2023
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker
Verder lezen over Malware
Cybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Cybercrime19.01.2024
Zo wapen je je tegen ransomware
Cybercrime04.12.2023
Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks
Cybercrime28.11.2023
Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit
Wrong!Cybercrime13.11.2023
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker
Cybercrime09.11.2023
Flinke toename in cyberaanvallen gericht op gamers
Online06.11.2023
Fraude met online aankopen: de gemiddelde schade neemt toe
Verder lezen over Security
Cybercrime30.04.2024
Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk
Cybercrime15.04.2024
Bescherm jij je online identiteit wel genoeg?
Gaming28.03.2024
Zo omzeil je drukke servers in Call of Duty
Online18.03.2024
Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?
Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijnOnline15.02.2024
Je AI-geliefde is onbetrouwbaar: onveilig en uit op geld
Doe het veiligCybercrime12.02.2024
Nieuwe techniek haalt door muren heen data van je camera’s
Cybercrime06.02.2024
Safer Internet Day: 5 tips om veiliger te internetten
Cybercrime05.02.2024