Cloudflare DDoS-rapport over vierde kwartaal 2023

cloudflare

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het vierde kwartaal van 2023. Opmerkelijke bevindingen zijn vooral de enorme toename van het aantal DDoS-aanvallen gericht op milieuorganisaties tijdens de COP28 en op Taiwan. Verder blijft het aantal DDoS-aanvallen gericht op retailers en logistieke dienstverleners rondom de feestdagen jaarlijks toenemen.

Milieuorganisaties en Taiwan meer onder vuur

  • In het vierde kwartaal was er een enorme stijging van maar liefst 61.839% in het verkeer van DDoS-aanvallen gericht op websites van milieuorganisaties, vergeleken met 2022, wat samenviel met de 28e klimaatconferentie van de Verenigde Naties (COP 28).
  • In het vierde kwartaal nam het DDoS-aanvalsverkeer gericht op Taiwan toe met 3.370%,  versus 2022, te midden van de komende verkiezingen en er werden spanningen met China gemeld. Het percentage DDoS-aanvalsverkeer gericht op Israëlische websites groeide kwartaal-op-kwartaal met 27%, terwijl het percentage DDoS-aanvalsverkeer gericht op Palestijnse websites kwartaal-op-kwartaal met 1.126% toenam.
  • In het vierde kwartaal zag Cloudflare een toename van 117% op jaarbasis in het aantal DDoS-aanvallen op de netwerklaag en in het algemeen meer DDoS-aanvallen gericht op de websites van retailers en logistieke bedrijven, rond Black Friday en de feestdagen.

 

HTTP-attacks Hypervolumetrische HTTP DDoS-aanvallen

2023 was een jaar waarin DDoS-aanvallen nieuwe records vestigden, zowel qua omvang als de wijze waarop ze werden uitgevoerd. De gehele internetgemeenschap, inclusief Cloudflare, werd geconfronteerd met een aanhoudende en doelbewust ontworpen campagne van duizenden hypervolumetrische DDoS-aanvallen met nooit eerder geziene aantallen.
 

Groei van DDoS-aanvallen op de netwerklaag
Na de genoemde hypervolumetrische campagne zag Cloudflare een onverwachte daling van het aantal HTTP DDoS-aanvallen. In totaal heeft hun geautomatiseerde DDoS-verdediging in 2023 ruim 5,2 miljoen HTTP DDoS-aanvallen tegengehouden, bestaande uit zo’n 26 biljoen requests. Dat komt neer op gemiddeld 594 HTTP DDoS-aanvallen en 3 miljard requests per uur.

Meer informatie over de verschillende typen en trends in DDoS-aanvallen en analyses ervan is te lezen in de blog behorende bij Cloudflare’s DDoS-rapport over het vierde kwartaal van 2023.

Meer over
Lees ook
Een DDoS-aanval opzetten kost gemiddeld slechts €6,50 per uur

Een DDoS-aanval opzetten kost gemiddeld slechts €6,50 per uur

Een DDoS-aanval opzetten kost gemiddeld slechts $7 of zo’n €6,50 per uur. Dit terwijl een bedrijf dat doelwit wordt van een DDoS-aanval al snel duizenden, zo niet miljoenen euro’s verlies lijdt. Tot deze zorgwekkende conclusie komt beveiligingsbedrijf Kaspersky Lab, dat DDoS-diensten die verkrijgbaar zijn via de zwarte markt heeft geanalyseerd om1

SIDN Fonds stelt geld beschikbaar voor ontwikkeling DDOS Alerting System

Het aantal grootschalige Distributed Denial of Service (DDoS) aanvallen neemt toe. De Nederlandse Stichting HoneyNED werkt daarom aan het DDOS Alerting System, een systeem dat DDoS-aanvallen detecteert en Internet Service Providers (ISP’s), hosters en andere organisaties hierover inlicht. Het project krijgt financiering vanuit het eveneens Nederlandse SIDN Fonds. Het DDOS Alerting System zet honeypots in om DDoS-reflectieaanvallen te detecteren. Indien een dergelijke aanval wordt gedetecteerd waarschuwt het systeem ISP’s, hosters en andere organisaties over deze lopende aanval. Dit doet het D1

Zeer zware DDoS-aanval uitgevoerd met ‘Leet botnet’

Zeer zware DDoS-aanval uitgevoerd met ‘Leet botnet’

Recentelijk zijn regelmatig zeer zware DDoS-aanvallen die zijn uitgevoerd met behulp van het Mirai-botnet in het nieuws geweest. Enkele dagen voor kerst is opnieuw een zeer zware DDoS-aanval geregistreerd. Deze is echter niet uitgevoerd met het Mirai-botnet, maar met een botnet dat is gebouwd met behulp van de malware ‘Leet’. Dit melden onderzoeke1