Cloudflare DDoS-rapport over derde kwartaal 2023

cloudflare-HTTPVolume

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het derde kwartaal van 2023. Opmerkelijke bevindingen zijn onder andere het succesvol mitigeren van duizenden aanvallen als gevolg van de HTTP/2-kwetsbaarheid, een enorme toename van HTTP DDoS-verkeer en aanvallen gericht op de gaming- en gokindustrie.

 

Gaming- en gokindustrie onder vuur

  • HTTP/2-kwetsbaarheid leidde tot de grootste aanval ooit: Cloudflare beperkte duizenden hypervolumetrische HTTP DDoS-aanvallen, waarvan 89 met ruim 100 miljoen verzoeken per seconde (rps) en de grootste piek van 201 miljoen rps, zo’n drie keer hoger dan de vorige grootste aanval (71 miljoen rps).

  • Het totale aantal HTTP DDoS-aanvallen is explosief gestegen: de HTTP/2-campagne heeft bijgedragen aan een toename van 65% in het HTTP DDoS-aanvalsverkeer in het derde kwartaal, vergeleken met het voorgaande kwartaal. Ook het aantal L3/4 DDoS-aanvallen steeg met 14%.

  • De gaming- en gokindustrie is gebombardeerd: gaming- en gokbedrijven hebben het grootste volume aan HTTP DDoS-aanvalsverkeer van alle marktsectoren meegemaakt en haalden daarmee de markt voor cryptocurrency van het afgelopen kwartaal in.

 

Aanvallen op Israëlische en Palestijnse websites

De laatste weken is er ook een toename van DDoS-aanvallen en andere typen cyberaanvallen waargenomen tegen Israëlische mediawebsites, financiële instellingen en overheidswebsites. Ook Palestijnse websites hebben aanzienlijk meer DDoS-aanvallen te verwerken gehad. Daarover is meer te lezen in een speciale blog.


Cloudflare ziet veel DDoS-aanvallen in alle soorten en maten, omdat het bedrijf over een enorme wereldwijde netwerkinfrastructuur beschikt, verdeeld over ruim 300 steden in meer dan 100 landen. Via dat netwerk verwerkt deze aanbieder van cloudconnectiviteit op piekmomenten ruim 64 miljoen HTTP-verzoeken per seconde en ongeveer 2,3 miljard DNS-queries per dag. Gemiddeld beperkt Cloudflare elke dag 140 miljard cyberdreigingen. De enorme hoeveelheid verwerkte data levert het bedrijf unieke inzichten op om het landschap van alle cyberdreigingen te begrijpen en de gemeenschap onder andere te informeren over de DDoS-ontwikkelingen.


Meer informatie over de verschillende typen en trends in DDoS-aanvallen en analyses ervan is te lezen in de blog behorende bij Cloudflare’s DDoS-rapport over het derde kwartaal van 2023.


Cloudflare heeft ook een samenvatting van de internetverstoringen tijdens het derde kwartaal van 2023 gepubliceerd, waarover u hier meer kunt lezen.

Meer over
Lees ook
Cybercrimineel probeert Feedly te chanteren met DDoS-aanvallen

Cybercrimineel probeert Feedly te chanteren met DDoS-aanvallen

De online dienst Feedly is opnieuw slachtoffer van een DDoS-aanval. De dienst was eerder deze week ook al onbereikbaar nadat een afperser Feedly met een DDoS-aanval probeerde te chanteren. Het lijkt erop dat ook deze aanval het werk is van de afperser. Feedly maakte in een blogpost bekend gechanteerd te worden door een aanvaller. Het bedrijf zou m1

F5 Networks neemt Defense.net over

F5 Networks neemt Defense.net over

F5 Networks neemt Defense.net over. Het bedrijf maakt bekend de overname van de leverancier van cloud-gebaseerde beveiligingsdiensten te hebben afgerond. Het Amerikaanse Defense.net beschermt met name datacenters en internetapplicaties tegen DDoS-aanvallen. Dankzij de overname is F5 in staat een hybride DDoS-beveiliging te bieden, bestaande uit on1

Akamai: 'Nederland in top-10 van landen die het meeste DDoS-aanvalsverkeer genereert'

Akamai: 'Nederland in top-10 van landen die het meeste DDoS-aanvalsverkeer genereert'

Akamai, het leidende cloudplatform voor het afleveren, optimaliseren en beveiligen van online content en bedrijfsapplicaties, heeft zijn ‘State of the Internet’-rapport over het vierde kwartaal van 2013 gepubliceerd. Het Akamai State of the Internet Q4 2013 rapport biedt inzicht in een aantal belangrijke wereldwijde statistieken, verzameld via het1