Cloudflare DDoS-rapport over vierde kwartaal 2023

cloudflare

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het vierde kwartaal van 2023. Opmerkelijke bevindingen zijn vooral de enorme toename van het aantal DDoS-aanvallen gericht op milieuorganisaties tijdens de COP28 en op Taiwan. Verder blijft het aantal DDoS-aanvallen gericht op retailers en logistieke dienstverleners rondom de feestdagen jaarlijks toenemen.

Milieuorganisaties en Taiwan meer onder vuur

  • In het vierde kwartaal was er een enorme stijging van maar liefst 61.839% in het verkeer van DDoS-aanvallen gericht op websites van milieuorganisaties, vergeleken met 2022, wat samenviel met de 28e klimaatconferentie van de Verenigde Naties (COP 28).
  • In het vierde kwartaal nam het DDoS-aanvalsverkeer gericht op Taiwan toe met 3.370%,  versus 2022, te midden van de komende verkiezingen en er werden spanningen met China gemeld. Het percentage DDoS-aanvalsverkeer gericht op Israëlische websites groeide kwartaal-op-kwartaal met 27%, terwijl het percentage DDoS-aanvalsverkeer gericht op Palestijnse websites kwartaal-op-kwartaal met 1.126% toenam.
  • In het vierde kwartaal zag Cloudflare een toename van 117% op jaarbasis in het aantal DDoS-aanvallen op de netwerklaag en in het algemeen meer DDoS-aanvallen gericht op de websites van retailers en logistieke bedrijven, rond Black Friday en de feestdagen.

 

HTTP-attacks Hypervolumetrische HTTP DDoS-aanvallen

2023 was een jaar waarin DDoS-aanvallen nieuwe records vestigden, zowel qua omvang als de wijze waarop ze werden uitgevoerd. De gehele internetgemeenschap, inclusief Cloudflare, werd geconfronteerd met een aanhoudende en doelbewust ontworpen campagne van duizenden hypervolumetrische DDoS-aanvallen met nooit eerder geziene aantallen.
 

Groei van DDoS-aanvallen op de netwerklaag
Na de genoemde hypervolumetrische campagne zag Cloudflare een onverwachte daling van het aantal HTTP DDoS-aanvallen. In totaal heeft hun geautomatiseerde DDoS-verdediging in 2023 ruim 5,2 miljoen HTTP DDoS-aanvallen tegengehouden, bestaande uit zo’n 26 biljoen requests. Dat komt neer op gemiddeld 594 HTTP DDoS-aanvallen en 3 miljard requests per uur.

Meer informatie over de verschillende typen en trends in DDoS-aanvallen en analyses ervan is te lezen in de blog behorende bij Cloudflare’s DDoS-rapport over het vierde kwartaal van 2023.

Lees ook
DDoS-clearinghouse aangemerkt als ‘high potential’ innovatie door Europese Commissie

DDoS-clearinghouse aangemerkt als ‘high potential’ innovatie door Europese Commissie

Het DDoS-clearinghouse is door de Europese Commissie geselecteerd voor hun Innovation Radar als een belangrijke innovatie in de categorie 'secure networks and computing’. Het DDoS-clearinghouse is een systeem waarmee organisaties de kenmerken van DDoS-aanvallen waarmee zij geconfronteerd worden, kunnen meten en delen met andere aangesloten organis1

Stichting NBIP: 'DDoS-aanvallen worden niet groter, maar slimmer'

Als het over DDoS-aanvallen gaat, wordt er veel gesproken over grote en complexe aanvallen. Maar in 2017 zijn DDoS-aanvallen juist minder groot geworden. Dat constateert de Stichting Nederlandse Beheersorganisatie Internet Providers in het DDoS data rapport 2017.  Dit rapport laat niet alleen zien dat deze aanvallen juist minder groot worden, maar ook veel doelmatiger en slimmer worden uitgevoerd. DDoS-aanvallen zijn relatief makkelijk uit te voeren en te kopen en de methoden om een aanval uit te voeren zijn in 2017 vernuftiger geworden. “De uitvoerder van een DDoS-aanval gaat niet langer uit1

Slachtoffers van DDoS aanvallen met memcached servers afgeperst

Slachtoffers van DDoS aanvallen met memcached servers afgeperst

Cybercriminelen zetten Distributed Denial of Service (DDoS) aanvallen met memcached servers in om slachtoffers af te persen. Memcached servers zijn servers bedoeld om data te cachen om laadtijden te verkorten. Doordat de servers geen authentificatie vereisen kunnen aanvallers echter het IP-adres van slachtoffers spoofen, waardoor zij de servers ku1