Cybercrime07.06.2016

Recordaantal mega-aanvallen gemeten door Akamai in Q1 2016


Akamai heeft weer een nieuwe versie van het State of the Internet Security-rapport uitgebracht, deze keer voor Q1 2016. Hiermee wordt er inzicht gegeven in wereldwijde cloud security-bedreigingen en malafide activiteiten die er online plaatsvinden.

Uit het rapport blijkt dat ze ook in het eerste kwartaal van dit jaar er een significante groei is in het aantal en de frequentie van DDoS- en webapplicatie-aanvallen.

Verontrustend

Van alle DDoS-aanvallen die ze hebben afgeweerd maakte zo’n 60% gebruik van minimaal 2 aanvalstechnieken tegelijkertijd, iets dat de verdediging een stuk ingewikkelder maakt.

Wat hierbij het meest verontrustende is, is dat deze multi-vector-aanvallen niet per se door de meest intelligente hackers worden gebruikt. Een dergelijke aanval is tegenwoordig gewoon voor iedereen beschikbaar in de DDoS-for-hire-marktplaats.

DDoS-aanvallen

Akamai heeft meer dan 4.500 DDoS-aanvallen afgeweerd. Dat is een toename van 125% vergeleken met hetzelfde kwartaal vorig jaar. Evenals de kwartalen hiervoor bestond de meerderheid van deze aanvallen uit reflection-aanvallen die gebruikmaakten van stresser/booter-tools. Deze tools bouncen verkeer van servers die kwetsbare services draaien zoals DNS, CHARGEN en NTP. 70% van de DDoS-aanvallen in Q1 2016 maakte gebruik van reflection-gebaseerde DNS, CHARGEN, NTP or UDP-vectors.

Meer dan de helft van de aanvallen (55 procent) was gericht op de gaming-industrie. Een goede 25 procent richtte zich op de software- en technologie-industrie.

Het afgelopen kwartaal gaat ook de boeken in als record kwartaal voor wat betreft het aantal DDoS-aanvallen dat meer dan 100 Gigabits per seconde (Gbps) genereerde. Dat waren er negentien. De grootste mega-aanval waar Akamai mee te maken kreeg, piekte op 289 Gbps. Veertien aanvallen vertrouwden op DNS-reflectiemethoden. Vorig kwartaal (Q4 2015) waren er slechts vijf mega-aanvallen, het vorige record was zeventien stuks en werd gehaald tijdens Q3 2014.

Rapport

Ook het aantal webapplicatie-aanvallen is toegenomen met bijna 26% vergeleken met het laatste kwartaal van vorig jaar. Evenals in de voorgaande kwartalen was ook afgelopen kwartaal de retail sector hierbij het meest populaire doelwit.

En voor het eerst heeft Akamai ook een uitgebreide analyse van bot-activiteit opgenomen in het rapport. Bij een 24-uur durende analyse van bot-activiteit zijn meer dan twee biljoen bot requests waargenomen. Veertig procent van dit bot-verkeer komt van bekende en zogenaamde ‘goede’ bots. Maar van zeker 50 procent van de bots is duidelijk dat het gaat om onwenselijke of zelfs kwaadaardige bots die zich bezighouden met scraping of gerelateerde activiteiten.

Meer info is te vinden in het Akamai State of the Internet Security-rapport van Q1 2016 of in onderstaande infographic!

akamai-2016-q1
akamai-2016-q1
...

Verder lezen over Akamai

Nieuw op blockchain gebaseerd betaalnetwerk verwerkt 1 miljoen transacties per seconde

Akamai, een van ‘s werelds grootste en meest gebruikte cloud delivery platformen, en MUFG, een van ’s werelds grootste financiële instellingen, hebben plannen onthuld voor een nieuw, op blockchain gebaseerd, online...

Technology28.05.2018

Nieuw op blockchain gebaseerd betaalnetwerk verwerkt 1 miljoen transacties per seconde

Website optimalisatie is een must en Akamai wil daarbij helpen

Je kent het wel: je zit te surfen of bent op zoek naar iets en komt op een site terecht die tergend lang (of ja, vier of vijf seconden) er over doet om een pagina te laden. "Laat maar", denk je terwijl je de back-knop zo...

Online17.09.2017

Website optimalisatie is een must en Akamai wil daarbij helpen

Samen met Measureworks
Akamai kondigt overname SOASTA aan

Akamai Technologies, wereldwijd leider in Content Delivery Network-diensten, kondigt aan dat het is overeengekomen SOASTA, specialist op het gebied van digital performance management, over te nemen. De acquisitie moet kl...

DC Business05.04.2017

Akamai kondigt overname SOASTA aan

12 vragen aan Tom Leighton, CEO van Akamai

Bedrijfsnamen zijn niet altijd even vanzelfsprekend of logisch. In het geval van Akamai is dat zeker wel het geval, want het woord komt uit Hawaii en betekent 'intelligent' en 'slim'. Beide begrippen gelden zeker voor Ak...

Technology16.12.2016

12 vragen aan Tom Leighton, CEO van Akamai

Akamai: internet-aanvallen blijven oplopen dit jaar

Akamai presenteerde gisteren haar State of the Internet security-rapport, dat kijkt naar de security-bedreigingen op haar eigen platform. Of je het weet of niet, Akamai is een speler van formaat en daarmee is hun situati...

Cybercrime15.09.2016

Akamai: internet-aanvallen blijven oplopen dit jaar

DDoS, botverkeer en andere aanvallen nemen flink toe
Akamai State of the Internet rapport: Record aantal DDoS-aanvallen

Akamai presenteerde vandaag weer het nieuwe State of the Internet Security-rapport, deze keer gehouden over Q3 van 2015. Dit rapport biedt inzicht in de actuele, wereldwijde cloud security-bedreigingen. Hieruit blijkt da...

Cybercrime08.12.2015

Akamai State of the Internet rapport: Record aantal DDoS-aanvallen

Akamai: DDoS-aanvallen vanuit Nederland nemen af

Akamai heeft vandaag het ‘State of the Internet’-rapport over Q1 van 2014 gepubliceerd. Hierin zijn weer enkele belangrijke wereldwijde statistieken te zien verzameld via het eigen Intelligent Platform. Hierbij gaat...

Online26.06.2014

Akamai: DDoS-aanvallen vanuit Nederland nemen af

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Wielrenner, je racefiets kan gehackt worden

Het zijn geen e-bikes, maar toch kunnen racefietsen gehackt worden. Dit is hoe een hacker dat kan doen en waar het door komt.

Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie