De redactie van Dutchcowboys is te bereiken via redactie@dutchcowboys.nl
Akamai presenteerde deze week zijn State of the Internet Security-rapport voor het tweede kwartaal van 2015. Een rapport dat ieder kwartaal weer inzicht biedt in de actuele, wereldwijde cloud security-bedreigingen. Hierin komt naar voor dat het aantal DDoS-aanvallen in een jaar tijd meer dan verdubbeld is.
“De dreiging van distributed denial of service (DDoS) en webapplicatie-aanvallen wordt elk kwartaal groter,” aldus John Summers, VP Cloud Security Business Unit van Akamai. “Cybercriminelen veranderen constant hun tactiek en zijn op zoek naar nieuwe kwetsbaarheden, waarbij ze soms zelfs oude technieken gebruiken die wij al als ouderwets beschouwen. Door het analyseren van de aanvallen op ons netwerk kunnen wij nieuwe bedreigingen en trends goed in kaart brengen en anderen daarover informeren zodat zij de verdediging van hun netwerken, websites en applicaties kunnen aanscherpen en hun cloud security-profielen kunnen verbeteren.”
DDoS-aanvallen
De afgelopen drie kwartalen is er een verdubbeling waargenomen van het aantal DDoS-aanvallen. Terwijl de aanvallers minder krachtige, maar juist langere aanvallen hebben gebruikt dit kwartaal, neemt het aantal gevaarlijke mega-aanvallen juist toe. Het afgelopen kwartaal hebben er 12 aanvallen plaatsgevonden met pieken van meer dan 100 Gigabits per seconde (Gbps). Vijf aanvallen hadden pieken met meer dan 50 miljoen packets per seconde (Mpps). Er zijn maar zeer weinig organisaties die de capaciteit hebben om dergelijke aanvallen zelf af te kunnen slaan.
De grootste DDoS-aanval in Q2 2015 was meer dan 240 Gbps en duurde langer dan 13 uur. Dergelijke piekbandbreedte vindt meestal maar één of twee uur achtereen plaats. In Q2 vond ook de grootste packet rate-aanval plaats die ooit is gemeten op het Prolexic Routed-netwerk van Akamai. Deze aanval had pieken van 214 Mpps. Een dergelijke aanval is in staat tier 1-routers, die onder meer door ISP’s worden gebruikt, neer te halen.
De algehele DDoS-activiteit in Q2 2015 bereikte wederom een hoogtepunt en nam toe met 132 procent vergeleken met hetzelfde kwartaal een jaar geleden en 7 procent vergeleken met het eerste kwartaal van dit jaar.
Online gaming-industrie
De industrie die het meest aangevallen wordt is online gaming, die in bijna 35 procent van alle DDoS-aanvallen als doelwit dient. Het meeste non-spoofed aanvalsverkeer komt uit China de afgelopen twee kwartalen. China staat al in de top drie vanaf het eerste security rapport in Q3 2011.
Third-party WordPress plug-ins & thema’s
WordPress, met afstand het meest populaire website- en blogging-platform ter wereld, vormt een aantrekkelijk doelwit voor aanvallers die zich richten op de honderden bekende kwetsbaarheden om botnets te bouwen, malware te verspreiden en DDoS-campagnes te starten.
De code van plug-ins van derde partijen wordt aan een minimale controle onderworpen. Om goed inzicht te krijgen in wat dit betekent heeft Akamai meer dan 1.300 van de populairste plug-ins getest. Zeker 25 individuele plug-ins en thema’s hadden minimaal een nieuwe kwetsbaarheid. In sommige gevallen had een plug-in meerdere kwetsbaarheden, waardoor de teller op zeker 49 potentiële exploits kwam te staan. Een volledige lijst met alle nieuw ontdekte kwetsbaarheden staat in het rapport. Hierbij staan tevens aanbevelingen voor het verbeteren van WordPress-installaties.
Alle bevindingen van dit onderzoek zijn terug te lezen in het Akamai State of the Internet Security-rapport van Q2 2015.
[Afbeelding: © Niko Endres – Fotolia.com]
Verder lezen over Hackers
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime30.09.2024
De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO
heb je echt de bank aan de telefoon?Cybercrime29.08.2024
TeamViewer heeft een groot cybersecurity-probleem
Cybercrime26.08.2024
Financiële fraude met phishingmethode specifiek gericht op Android & iOS
Cybercrime16.08.2024
Wielrenner, je racefiets kan gehackt worden
Cybercrime29.07.2024
Veel openbare WiFi netwerken in Parijs zijn onveilig
Cybercrime25.07.2024
Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox
banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrieVerder lezen over Internet
Mobile18.11.2024
We gaan nu naar telefoonloze telefoonwinkels zonder personeel
Online30.10.2024
Reddit voor het eerst winstgevend met recordaantal gebruikers
Online08.08.2024
Reddit laat je mogelijk straks betaalde subreddits maken
Search05.08.2024
5 manieren waarop ons zoekgedrag verandert
Online01.08.2024
World Wide Web Day: dit kan de GenAI-hype leren van de internetbubble
Cybercrime21.06.2024
Beveiligingsgevaar: update je laptop nog voor je op vakantie gaat
Gadgets21.06.2024
10 grappige gadgets voor mensen die van het internet houden
Online18.06.2024
Internet thuis wordt dit jaar weer duurder
Verder lezen over Security
Cybercrime20.11.2024
Wortell opent nieuw next-gen Cyber Defense Center
Cybercrime11.11.2024
Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt
Online06.11.2024
Veel computer-influencers zijn weinig meer dan pseudo-experts
Online31.10.2024
Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!
Nieuwe campagne tegen onbetrouwbare webshopsCybercrime23.10.2024
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023
Cybercrime15.10.2024
Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack
Cybercrime09.10.2024
Deze week meerdere waarschuwingscampagnes over phishing: waarom?
Cybercrime08.10.2024