Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Ddos-aanvallen stijgen explosief tijdens corona

Hack
06 augustus 2020 - 09:273 minuten leestijdActueelSecurity & Awareness
Pim van der Beek
Pim van der Beek

Het aantal ddos-aanvallen is het afgelopen halfjaar fors gestegen. In de maanden april, mei en juni is zelfs sprake van een ruime verdubbeling. Criminelen richten zich opvallend vaak op de publieke clouds van Microsoft, Azure, AWS en Google.

Dat stelt ict-beveiliger en leverancier van anti-ddos-oplossingen Link11 in een rapport over het eerste halfjaar van 2020.  

Volgens operationeel directeur Marc Wilczek valt de groei samen met de forse toename van thuiswerkers en doordat bedrijven versneld hun digitale diensten uitbreiden. Daardoor is tijdens de Covid-19-pandemie het aanvalsoppervlak voor cybercriminelen flink vergroot.

Ook buiten de traditionele kantooruren slaan criminelen toe. De meeste aanvallen vinden plaats in het weekend en ’s avonds, analyseert Link11 op basis van gegevens van het eigen security operations center. In mei bereikte de hoeveelheid aanvallen een piek van 108 procent groei ten opzichte van diezelfde maand in 2019.

Herkomst en aanvalstactiek

Bron: Link11

Volgens de beveiliger komen de meeste aanvallen uit de VS, China en Rusland. Er is ook een sterke toename in aanvallen die te herleiden zijn naar Frankrijk. Verder concludeert het securitybedrijf dat criminelen steeds meer aanvalstactieken combineren. Het gaat dan om zogenoemde multi-vectoraanvallen. ‘Een op de twee aanvallen maakt gebruik van combineerde verschillende aanvalstactieken, waardoor ze moeilijker te verdedigen zijn. Een aanval omvatte zelfs veertien verschillende tactieken; het hoogste aantal tot nu toe geregistreerde vectoren’, aldus Wilczek.

DNS, CLDAP en NTP

De meest gebruikte vectoren (aanvalsvlakken) zijn volgens Link11: DNS, CLDAP en NTP, terwijl ook WS Discovery en Apple Remote Control nog steeds veel worden gebruikt nadat ze in 2019 waren ontdekt.

Sinds het begin van het jaar heeft de vectorset voor ddos-aanvallers zich ook uitgebreid met DVR DHCPDiscovery, een kwetsbaarheid in digitale videorecorders. ‘Die nieuwe aanvalsmethode is in het tweede kwartaal van 2020 honderden keren gebruikt voor ddos-aanvallen’, stelt de beveiliger. 

Hoog aanvalsvolume

Volgens de beveiligers blijft de gemiddelde aanvalsbandbreedte hoog. ‘Het aanvalsvolume van ddos-aanvallen is op een hoog niveau gestabiliseerd en ligt gemiddeld op 4,1 Gbps. Bij de meeste aanvallen lag dit op tachtig procent tot 5 Gbps. De grootste ddos-aanval werd gestopt met 406 Gbps. Bij bijna vijfhonderd aanvallen was het aanvalsvolume meer dan 50 Gbps. Dit is ruim boven de beschikbare verbindingsbandbreedte van de meeste bedrijven.’

De langste ddos-aanval duurde 23 uur. Intervalaanvallen duren gemiddeld dertien minuten en gedijen op herhaling. Die korte aanvallen worden volgens de beveiliger gebruikt als ‘speldenprik’ om keer op keer het getroffen bedrijf plat te leggen.

Cloud

Het percentage ddos-aanvallen vanuit de cloud was volgens de onderzoekers het afgelopen halfjaar bijna de helft hoger dan in heel 2019 (45 procent). ‘Klanten van allerlei providers werden slachtoffer. Meestal waren dit klanten van Microsoft, Azure, AWS en Google Cloud. Aanvallers gebruiken vaak valse identiteiten en gestolen creditcards om toegang te krijgen tot cloud-accounts, waardoor het moeilijk is de criminelen achter de aanvallen te traceren.’

Lees hier het volledige rapport.

Meer over

AzureCybercrimeDDoSDienstenDNS

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    DDoS-aanval
    Cloud & Infrastructuur

    AWS doelwit van heftigste ddos-aanval ooit

    DDoS-aanval
    Security & Awareness

    Anti-ddos-coalitie start site over verdedigingsplan

    DDoS-aanval
    Cloud & Infrastructuur

    Aantal DDoS-aanvallen daalt licht, wel complexer

    DDoS-aanval
    Security & Awareness

    DDoS-aanvallen worden kleiner, maar duren langer

    DDoS-aanval
    Cloud & Infrastructuur

    DDoS moet hoger op de agenda

    Hack
    Security & Awareness

    Ddos houdt bedrijf steviger in wurggreep

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs