Top 10 DDoS-trends uit 2013

hacker2

Distributed Denial of Service (DDoS)-aanvallen zijn afgelopen jaar veel in het nieuws geweest. Prolexic, leverancier van oplossingen die tegen DDoS-aanvallen beschermen, heeft een top tien samengesteld van de belangrijkste DDoS-trends die we in 2013 hebben gezien.

De top 10 is samengesteld op basis van data over DDoS-aanvallen die Prolexic in 2013 heeft verzameld. Hiervoor beschikt Prolexic over een speciaal team dat 'Prolexic Security Engineering & Response Team' heet. "Het zijn twaalf dynamische maanden geweest voor DDoS-aanvallen", zet Stuart Scholly, directeur van Prolexix. "De tools die door cybercriminelen in 2013 zijn ingezet en de tactieken die zij gebruiken zijn aanzienlijk veranderd, wat tekenend is voor de evolutie van DDoS-aanvallen".

Top 10

De top 10 ziet er als volgt uit:

  1. De hoeveelheid DDoS-aanvallen blijft toenemen. Prolexic wist in 2013 32,43 procent meer DDoS-aanvallen af te slaan dan in 2012.
  2. De hoeveelheid DDoS-aanvallen is in 2013 maand op maand toegenomen. 10 van de 12 maanden laten een grotere hoeveelheid aanvallen zien dan dezelfde maand in 2012.
  3. De hoeveelheid kleinere, stille en complexere aanvallen op de applicatielaag zijn toegenomen met ongeveer 42 procent.
  4. Aanvallen met een grote hoeveelheid bandbreedte op de volumematige infrastructuurlaag zijn toegenomen met ongeveer 30 procent.
  5. DNS-, UDP-, UDP fragmentatie-aanvallen en CHARGEN zijn de aanvalsmethodes die in 2013 het meest zijn omarmd.
  6. De hoeveelheid SYN- en ICMP-aanvallen is het hardst gedaald.
  7. De gemiddelde omvang van een DDoS-aanvallen blijft toenemen. De gemiddelde aanval die Prolexic wist af te slaan verstuurde ruim 100Gbps aan data. De grootste aanval stuurde zelfs 179Gbps aan data.
  8. DNS-amplificatie aanvallen zijn in 2013 een erg populaire aanvalsmethode gebleken.
  9. Mobiele apparaten en apps hebben in 2013 voor het eerste deel uitgemaakt van DDoS-campagnes.
  10. DDoS-aanvallen worden in toenemende mate vanuit Azië opgezet.
Lees ook
Alles werkt weer, behalve je medewerkers

Alles werkt weer, behalve je medewerkers

Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Het ‘2026 State of Physical Security Report’ laat zien dat retailers fysieke beveiliging inzetten voor efficiëntere bedrijfsvoering, veiligheid voor medewerkers en het moderniseren van verouderde infrastructuur

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.