Cloudflare ziet meer en geavanceerdere DDoS-aanvallen in 2024

ddos

Volgens cijfers van Cloudflare komen DDoS-aanvallen opvallend vaker voor in 2024, en nemen ze ook toe in omvang en complexiteit.

In de eerste helft van 2024 heeft Cloudflare 8,5 miljoen DDoS-aanvallen tegengehouden, waarvan 4 miljoen in het tweede kwartaal. Hoewel het aantal aanvallen in het tweede kwartaal met 11 procent daalde ten opzichte van het eerste kwartaal, is er sprake van een stijging van 20 procent op jaarbasis. Cloudflare blokkeerde in totaal 57 petabytes aan DDoS-verkeer op de netwerklaag, een veelvoud van de volledige catalogus van Netflix.

Meer en verfijnder

Kwaliteit en kwantiteit gaan zelden hand in hand, maar uit het rapport dat aanvallers steeds verfijnder te werk gaan. Cloudflare’s systemen genereerden bijna 19 miljoen ‘vingerafdrukken’ om aanvallen te identificeren en tegen te houden, wat wijst op een significante toename in de complexiteit. Deze verfijning wordt toegeschreven aan de opkomst van generatieve AI en geautomatiseerde systemen, die het voor cybercriminelen gemakkelijker maken om geavanceerde aanvalscode te creëren.

De motieven achter de aanvallen zijn niet veel anders dan bij klassieke hacks. In mei rapporteerden 16 procent van de slachtoffers dat de daders losgeld van hen eiste, het hoogste percentage in de afgelopen twaalf maanden. Zeventien procent vermoedde dat de aanvallen werden uitgevoerd door staten of door de staat gesponsorde groepen. 59 procent geeft een zakelijke rivaal de schuld. Bij drie op de vier aanvallen weten de slachtoffers niet wie er achter zit.

Meest getroffen landen en sectoren

China was in het tweede kwartaal van 2024 het meest getroffen land door DDoS-aanvallen, gevolgd door Turkije en Singapore. Geen enkel Europees land haalt de top vijftien. Nederland blijkt wel een populaire locatie om DDoS-aanvallen vanuit op te zetten, enkel in Argentinië en Indonesië werd hogere activiteit geregistreerd. De IT-sector bleek de meest aangevallen markt te zijn, met de voedingsmiddelen- en drankensector en de telecommunicatiesector respectievelijk op de tweede en derde plaats.

Hoewel de meeste DDoS-aanvallen klein en van korte duur zijn, kunnen ze aanzienlijke verstoringen veroorzaken bij diensten die niet goed voorbereid zijn. Een veel voorkomende techniek is simpelweg de servers van het slachtoffer ‘volproppen’ met verzoeken.

De Franse cloudprovider OVHCloud gaf onlangs aan met een recordbrekende DDoS-aanval te maken hebben gehad. Op die piekmomenten bereikten de aanvalsgolven tot 840 miljoen verzoeken per seconde aan een bitsnelheid van 2,5 Tbps.

lees ook

DDoS-aanvallen: waar komen ze vandaan en hoe kan je ze stoppen?

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home