DDoS-aanvallen blijven veranderen en daardoor steeds lastiger te bestrijden

DDoS-aanvallen blijven veranderen en daardoor steeds lastiger te bestrijden

Vorig artikel Volgend artikel

De Stichting Nationale Beheersorganisatie Internet Providers (NBIP) heeft vandaag haar DDoS data rapport 2018 gepubliceerd. Belangrijkste bevinding, we kijken er nauwelijks meer van op en doordat DDoS-aanvallen steeds blijven veranderen wordt het steeds lastiger deze te bestrijden zonder de juiste middelen. Hiermee wordt ook de trend van vorig jaar doorgezet, toen bleek dat DDoS-aanvallen steeds complexer en vernuftiger in elkaar staken.

Aanvallen duren langer

DDoS-aanvallen duren steeds langer. De top 10 laat dat duidelijk zien. In de verdeling van aanvallen per tijdseenheid heeft NBIP een verschuiving naar aanvallen iets boven het kwartier gesignaleerd.

DDos_aanvallen
Bron: NBIP - DDoS data rapport 2018

LDAP amplification, nieuwe koploper

In 2017 was DNS amplification (een vorm van DDoS-aanval waarbij het DNS-systeem wordt gebruikt) nog steeds de meest voorkomende DDoS-aanval. In 2018 is dat LDAP amplification (het nieuwste protocol voor DNS amplification). In 2017 stond dit soort aanvallen nog op nummer 6 met een percentage van 7.16%. De daling van het aantal DNS amplifications, en tegelijkertijd de opkomst van LDAP amplifications, komt volgens de NBIP door flink veel media-aandacht, gepaste maatregelen door marktpartijen en organisaties die hun beveiliging tegen DNS amplifications op orde nemen.

Volgens een woordvoerder van het NBIP is duidelijk zichtbaar dat er altijd andere doelwitten komen bovendrijven omdat cybercriminelen blijven proberen de zwaktes in systemen uit te buiten voor dergelijke aanvallen.

LDAP amplification
Bron: NBIP - DDoS data rapport 2018

Volwassen dreiging

Daarnaast heeft de NBIP het aantal DDoS-aanvallen in 2018 weer zien stijgen, van 826 naar 938 - een stijging van 13,6%. Het aantal soorten aanvallen steeg ook van 46 naar 56. De aanhoudende verandering en complexiteit laten zien dat DDoS-aanvallen een volwassen dreiging zijn geworden, zo concludeert NBIP in het rapport.

NBIP en de NaWas

De NBIP heeft in 2013 de Nationale Wasstraat (NaWas) ontwikkeld, die deelnemers van de NBIP beschermt tegen DDoS-aanvallen. De NaWas, inmiddels een begrip in Nederland, beschermt meer dan 2,5 miljoen .nl domeinen. Het DDoS data rapport verschijnt zowel jaarlijks als halfjaarlijks. Voor het rapport is data van NaWas-deelnemers geanalyseerd. Geïnteresseerden kunnen het volledige rapport gratis downloaden.

Henk de Hooge

Henk is Internet Entrepreneur, founder van Dutchcowboys en daarnaast blogger, strateeg, storyteller en een digitale nomade. Je maakt Henk blij met bijzondere...

Reageren is uitgeschakeld omdat er geen cookies opgeslagen worden.

Cookies toestaan Meer informatie over cookies