Top 10 DDoS-trends uit 2013

hacker2

Distributed Denial of Service (DDoS)-aanvallen zijn afgelopen jaar veel in het nieuws geweest. Prolexic, leverancier van oplossingen die tegen DDoS-aanvallen beschermen, heeft een top tien samengesteld van de belangrijkste DDoS-trends die we in 2013 hebben gezien.

De top 10 is samengesteld op basis van data over DDoS-aanvallen die Prolexic in 2013 heeft verzameld. Hiervoor beschikt Prolexic over een speciaal team dat 'Prolexic Security Engineering & Response Team' heet. "Het zijn twaalf dynamische maanden geweest voor DDoS-aanvallen", zet Stuart Scholly, directeur van Prolexix. "De tools die door cybercriminelen in 2013 zijn ingezet en de tactieken die zij gebruiken zijn aanzienlijk veranderd, wat tekenend is voor de evolutie van DDoS-aanvallen".

Top 10

De top 10 ziet er als volgt uit:

  1. De hoeveelheid DDoS-aanvallen blijft toenemen. Prolexic wist in 2013 32,43 procent meer DDoS-aanvallen af te slaan dan in 2012.
  2. De hoeveelheid DDoS-aanvallen is in 2013 maand op maand toegenomen. 10 van de 12 maanden laten een grotere hoeveelheid aanvallen zien dan dezelfde maand in 2012.
  3. De hoeveelheid kleinere, stille en complexere aanvallen op de applicatielaag zijn toegenomen met ongeveer 42 procent.
  4. Aanvallen met een grote hoeveelheid bandbreedte op de volumematige infrastructuurlaag zijn toegenomen met ongeveer 30 procent.
  5. DNS-, UDP-, UDP fragmentatie-aanvallen en CHARGEN zijn de aanvalsmethodes die in 2013 het meest zijn omarmd.
  6. De hoeveelheid SYN- en ICMP-aanvallen is het hardst gedaald.
  7. De gemiddelde omvang van een DDoS-aanvallen blijft toenemen. De gemiddelde aanval die Prolexic wist af te slaan verstuurde ruim 100Gbps aan data. De grootste aanval stuurde zelfs 179Gbps aan data.
  8. DNS-amplificatie aanvallen zijn in 2013 een erg populaire aanvalsmethode gebleken.
  9. Mobiele apparaten en apps hebben in 2013 voor het eerste deel uitgemaakt van DDoS-campagnes.
  10. DDoS-aanvallen worden in toenemende mate vanuit Azië opgezet.
Lees ook
ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET heeft een nieuw partnerschap en integratie aangekondigd, dankzij zijn uniforme API-gateway. Deze ontwikkeling faciliteert naadloze verbindingen met verschillende leveranciers van cybersecurity, zoals de recente integratie met Elastic, een search-powered AI-bedrijf.

Denk aan een sterk wachtwoord op World Password Day 2024

Denk aan een sterk wachtwoord op World Password Day 2024

Wachtwoorden zijn een van de eerste kritieke barrières tussen een persoon, een dreigingsactor en een succesvolle cyberaanval. Een veelvoorkomende fout die mensen maken is het gebruik van steeds dezelfde loginnaam of hetzelfde e-mailadres en wachtwoord

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

Op de eerste donderdag van mei is het Wereld Wachtwoorden Dag. Deze dag is bedoeld om betere wachtwoorden te stimuleren. Cyberaanvallen zijn aan de orde van de dag. En dus is goede wachtwoordbeveiliging cruciaal.