Cloudflare DDoS-rapport over vierde kwartaal 2023

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het vierde kwartaal van 2023. Opmerkelijke bevindingen zijn vooral de enorme toename van het aantal DDoS-aanvallen gericht op milieuorganisaties tijdens de COP28 en op Taiwan. Verder blijft het aantal DDoS-aanvallen gericht op retailers en logistieke dienstverleners rondom de feestdagen jaarlijks toenemen.
Milieuorganisaties en Taiwan meer onder vuur
- In het vierde kwartaal was er een enorme stijging van maar liefst 61.839% in het verkeer van DDoS-aanvallen gericht op websites van milieuorganisaties, vergeleken met 2022, wat samenviel met de 28e klimaatconferentie van de Verenigde Naties (COP 28).
- In het vierde kwartaal nam het DDoS-aanvalsverkeer gericht op Taiwan toe met 3.370%, versus 2022, te midden van de komende verkiezingen en er werden spanningen met China gemeld. Het percentage DDoS-aanvalsverkeer gericht op Israëlische websites groeide kwartaal-op-kwartaal met 27%, terwijl het percentage DDoS-aanvalsverkeer gericht op Palestijnse websites kwartaal-op-kwartaal met 1.126% toenam.
- In het vierde kwartaal zag Cloudflare een toename van 117% op jaarbasis in het aantal DDoS-aanvallen op de netwerklaag en in het algemeen meer DDoS-aanvallen gericht op de websites van retailers en logistieke bedrijven, rond Black Friday en de feestdagen.
Hypervolumetrische HTTP DDoS-aanvallen
Groei van DDoS-aanvallen op de netwerklaag
Na de genoemde hypervolumetrische campagne zag Cloudflare een onverwachte daling van het aantal HTTP DDoS-aanvallen. In totaal heeft hun geautomatiseerde DDoS-verdediging in 2023 ruim 5,2 miljoen HTTP DDoS-aanvallen tegengehouden, bestaande uit zo’n 26 biljoen requests. Dat komt neer op gemiddeld 594 HTTP DDoS-aanvallen en 3 miljard requests per uur.
Meer informatie over de verschillende typen en trends in DDoS-aanvallen en analyses ervan is te lezen in de blog behorende bij Cloudflare’s DDoS-rapport over het vierde kwartaal van 2023.
Lees ook
Slachtoffers van DDoS aanvallen met memcached servers afgeperst
Cybercriminelen zetten Distributed Denial of Service (DDoS) aanvallen met memcached servers in om slachtoffers af te persen. Memcached servers zijn servers bedoeld om data te cachen om laadtijden te verkorten. Doordat de servers geen authentificatie vereisen kunnen aanvallers echter het IP-adres van slachtoffers spoofen, waardoor zij de servers ku1
Softwareontwikkelaar getroffen door grootste DDoS-aanval ooit
Akamai Technologies meldt dat één van zijn klanten - een softwareontwikkelingsbedrijf - op 28 februari het doelwit is geworden van een DDoS-aanval met een capaciteit van 1,3 Tbps. Bij de aanval is misbruik gemaakt van memcached servers, iets waarvoor het Nationaal Cyber Security Centrum (NCSC) onlangs waarschuwde. In een blogpost meldt Akamai dat1
NCSC waarschuwt voor misbruik van memcached-servers voor DDoS-aanvallen
Bij recente nationale en internationale Distributed Denial of Service (DDoS)-aanvallen is misbruik gemaakt van publiek beschikbare memcached-systemen. Om misbruik te voorkomen adviseert het Nationaal Cyber Security Centrum (NCSC) deze systemen van het internet af te schermen. Memcached is een systeem bedoeld om tijdelijk kleine hoeveelheden data1



