Cloudflare DDoS-rapport over vierde kwartaal 2023
Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het vierde kwartaal van 2023. Opmerkelijke bevindingen zijn vooral de enorme toename van het aantal DDoS-aanvallen gericht op milieuorganisaties tijdens de COP28 en op Taiwan. Verder blijft het aantal DDoS-aanvallen gericht op retailers en logistieke dienstverleners rondom de feestdagen jaarlijks toenemen.
Milieuorganisaties en Taiwan meer onder vuur
- In het vierde kwartaal was er een enorme stijging van maar liefst 61.839% in het verkeer van DDoS-aanvallen gericht op websites van milieuorganisaties, vergeleken met 2022, wat samenviel met de 28e klimaatconferentie van de Verenigde Naties (COP 28).
- In het vierde kwartaal nam het DDoS-aanvalsverkeer gericht op Taiwan toe met 3.370%, versus 2022, te midden van de komende verkiezingen en er werden spanningen met China gemeld. Het percentage DDoS-aanvalsverkeer gericht op Israëlische websites groeide kwartaal-op-kwartaal met 27%, terwijl het percentage DDoS-aanvalsverkeer gericht op Palestijnse websites kwartaal-op-kwartaal met 1.126% toenam.
- In het vierde kwartaal zag Cloudflare een toename van 117% op jaarbasis in het aantal DDoS-aanvallen op de netwerklaag en in het algemeen meer DDoS-aanvallen gericht op de websites van retailers en logistieke bedrijven, rond Black Friday en de feestdagen.
Hypervolumetrische HTTP DDoS-aanvallen
Groei van DDoS-aanvallen op de netwerklaag
Na de genoemde hypervolumetrische campagne zag Cloudflare een onverwachte daling van het aantal HTTP DDoS-aanvallen. In totaal heeft hun geautomatiseerde DDoS-verdediging in 2023 ruim 5,2 miljoen HTTP DDoS-aanvallen tegengehouden, bestaande uit zo’n 26 biljoen requests. Dat komt neer op gemiddeld 594 HTTP DDoS-aanvallen en 3 miljard requests per uur.
Meer informatie over de verschillende typen en trends in DDoS-aanvallen en analyses ervan is te lezen in de blog behorende bij Cloudflare’s DDoS-rapport over het vierde kwartaal van 2023.
Lees ook
NCSC waarschuwt voor misbruik van memcached-servers voor DDoS-aanvallen
Bij recente nationale en internationale Distributed Denial of Service (DDoS)-aanvallen is misbruik gemaakt van publiek beschikbare memcached-systemen. Om misbruik te voorkomen adviseert het Nationaal Cyber Security Centrum (NCSC) deze systemen van het internet af te schermen. Memcached is een systeem bedoeld om tijdelijk kleine hoeveelheden data1
Misbruik van gestolen inloggegevens fors gestegen
Misbruik van gestolen inloggegevens is in het vierde kwartaal van 2017 fors gestegen. Meer dan 40 procent van de inlogpogingen is malafide. Dit terwijl credential stuffing-aanvallen volgens het Ponemon Institute een organisatie tot 2,7 miljoen dollar schade per jaar kan opleveren. DDoS-aanvallen blijven daarnaast een constante dreiging vormen en h1
DDoS-hoogleraar Aiko Pras: DDoS-aanvallen op banken waren niet zo groot
Hoewel diverse banken de DDoS-aanvallen van een paar weken geleden van een ongekende grootte noemden, constateert prof. Aiko Pras, hoogleraar Internet Veiligheid aan de Universiteit Twente tegenover het Nederlandse IT-vakplatform AG Connect dat dat wel meevalt. In een interview met AG Connect schat hij de omvang van de aanvallen op 10 tot 50 gigab1