Cloudflare DDoS-rapport over vierde kwartaal 2023

cloudflare

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het vierde kwartaal van 2023. Opmerkelijke bevindingen zijn vooral de enorme toename van het aantal DDoS-aanvallen gericht op milieuorganisaties tijdens de COP28 en op Taiwan. Verder blijft het aantal DDoS-aanvallen gericht op retailers en logistieke dienstverleners rondom de feestdagen jaarlijks toenemen.

Milieuorganisaties en Taiwan meer onder vuur

  • In het vierde kwartaal was er een enorme stijging van maar liefst 61.839% in het verkeer van DDoS-aanvallen gericht op websites van milieuorganisaties, vergeleken met 2022, wat samenviel met de 28e klimaatconferentie van de Verenigde Naties (COP 28).
  • In het vierde kwartaal nam het DDoS-aanvalsverkeer gericht op Taiwan toe met 3.370%,  versus 2022, te midden van de komende verkiezingen en er werden spanningen met China gemeld. Het percentage DDoS-aanvalsverkeer gericht op Israëlische websites groeide kwartaal-op-kwartaal met 27%, terwijl het percentage DDoS-aanvalsverkeer gericht op Palestijnse websites kwartaal-op-kwartaal met 1.126% toenam.
  • In het vierde kwartaal zag Cloudflare een toename van 117% op jaarbasis in het aantal DDoS-aanvallen op de netwerklaag en in het algemeen meer DDoS-aanvallen gericht op de websites van retailers en logistieke bedrijven, rond Black Friday en de feestdagen.

 

HTTP-attacks Hypervolumetrische HTTP DDoS-aanvallen

2023 was een jaar waarin DDoS-aanvallen nieuwe records vestigden, zowel qua omvang als de wijze waarop ze werden uitgevoerd. De gehele internetgemeenschap, inclusief Cloudflare, werd geconfronteerd met een aanhoudende en doelbewust ontworpen campagne van duizenden hypervolumetrische DDoS-aanvallen met nooit eerder geziene aantallen.
 

Groei van DDoS-aanvallen op de netwerklaag
Na de genoemde hypervolumetrische campagne zag Cloudflare een onverwachte daling van het aantal HTTP DDoS-aanvallen. In totaal heeft hun geautomatiseerde DDoS-verdediging in 2023 ruim 5,2 miljoen HTTP DDoS-aanvallen tegengehouden, bestaande uit zo’n 26 biljoen requests. Dat komt neer op gemiddeld 594 HTTP DDoS-aanvallen en 3 miljard requests per uur.

Meer informatie over de verschillende typen en trends in DDoS-aanvallen en analyses ervan is te lezen in de blog behorende bij Cloudflare’s DDoS-rapport over het vierde kwartaal van 2023.

Lees ook
Softwareontwikkelaar getroffen door grootste DDoS-aanval ooit

Softwareontwikkelaar getroffen door grootste DDoS-aanval ooit

Akamai Technologies meldt dat één van zijn klanten - een softwareontwikkelingsbedrijf - op 28 februari het doelwit is geworden van een DDoS-aanval met een capaciteit van 1,3 Tbps. Bij de aanval is misbruik gemaakt van memcached servers, iets waarvoor het Nationaal Cyber Security Centrum (NCSC) onlangs waarschuwde. In een blogpost meldt Akamai dat1

NCSC waarschuwt voor misbruik van memcached-servers voor DDoS-aanvallen

NCSC waarschuwt voor misbruik van memcached-servers voor DDoS-aanvallen

Bij recente nationale en internationale Distributed Denial of Service (DDoS)-aanvallen is misbruik gemaakt van publiek beschikbare memcached-systemen. Om misbruik te voorkomen adviseert het Nationaal Cyber Security Centrum (NCSC) deze systemen van het internet af te schermen. Memcached is een systeem bedoeld om tijdelijk kleine hoeveelheden data1

Misbruik van gestolen inloggegevens fors gestegen

Misbruik van gestolen inloggegevens fors gestegen

Misbruik van gestolen inloggegevens is in het vierde kwartaal van 2017 fors gestegen. Meer dan 40 procent van de inlogpogingen is malafide. Dit terwijl credential stuffing-aanvallen volgens het Ponemon Institute een organisatie tot 2,7 miljoen dollar schade per jaar kan opleveren. DDoS-aanvallen blijven daarnaast een constante dreiging vormen en h1