Top 10 DDoS-trends uit 2013

hacker2

Distributed Denial of Service (DDoS)-aanvallen zijn afgelopen jaar veel in het nieuws geweest. Prolexic, leverancier van oplossingen die tegen DDoS-aanvallen beschermen, heeft een top tien samengesteld van de belangrijkste DDoS-trends die we in 2013 hebben gezien.

De top 10 is samengesteld op basis van data over DDoS-aanvallen die Prolexic in 2013 heeft verzameld. Hiervoor beschikt Prolexic over een speciaal team dat 'Prolexic Security Engineering & Response Team' heet. "Het zijn twaalf dynamische maanden geweest voor DDoS-aanvallen", zet Stuart Scholly, directeur van Prolexix. "De tools die door cybercriminelen in 2013 zijn ingezet en de tactieken die zij gebruiken zijn aanzienlijk veranderd, wat tekenend is voor de evolutie van DDoS-aanvallen".

Top 10

De top 10 ziet er als volgt uit:

  1. De hoeveelheid DDoS-aanvallen blijft toenemen. Prolexic wist in 2013 32,43 procent meer DDoS-aanvallen af te slaan dan in 2012.
  2. De hoeveelheid DDoS-aanvallen is in 2013 maand op maand toegenomen. 10 van de 12 maanden laten een grotere hoeveelheid aanvallen zien dan dezelfde maand in 2012.
  3. De hoeveelheid kleinere, stille en complexere aanvallen op de applicatielaag zijn toegenomen met ongeveer 42 procent.
  4. Aanvallen met een grote hoeveelheid bandbreedte op de volumematige infrastructuurlaag zijn toegenomen met ongeveer 30 procent.
  5. DNS-, UDP-, UDP fragmentatie-aanvallen en CHARGEN zijn de aanvalsmethodes die in 2013 het meest zijn omarmd.
  6. De hoeveelheid SYN- en ICMP-aanvallen is het hardst gedaald.
  7. De gemiddelde omvang van een DDoS-aanvallen blijft toenemen. De gemiddelde aanval die Prolexic wist af te slaan verstuurde ruim 100Gbps aan data. De grootste aanval stuurde zelfs 179Gbps aan data.
  8. DNS-amplificatie aanvallen zijn in 2013 een erg populaire aanvalsmethode gebleken.
  9. Mobiele apparaten en apps hebben in 2013 voor het eerste deel uitgemaakt van DDoS-campagnes.
  10. DDoS-aanvallen worden in toenemende mate vanuit Azië opgezet.
Lees ook
STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric

STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric

Sectorinstituut Transport en Logistiek (STL) heeft onlangs succesvol de implementatie van Fortinet Security Fabric afgerond. Met deze geïntegreerde aanpak beschikt STL over een toekomstbestendig cybersecurityplatform. Dit biedt bescherming op alle niveaus; van netwerk en endpoints tot toegang tot de Azure cloudomgeving.

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.