Honderdduizenden smartphones en tablets voeren DDoS-aanval uit op website

Cybercriminelen hebben een DDoS-aanval opgezet met behulp van honderdduizenden mobiele apparaten. In totaal werden 650.000 unieke IP-adressen bij de aanval gebruikt, waarvan 77% afkomstig was van een tablet of smartphone.

Dit meldt CloudFlare.Nagenoeg alle 650.000 IP-adressen is afkomstig uit China. Ook zou de aanval gericht zijn op webbrowser die voornamelijk in China populair zijn. CloudFlare vermoedt dan ook dat de aanval vanuit China is opgezet. In totaal zijn tijdens de aanval 4,5 miljard http-requests in één dag tijd naar de getroffen website verzonden. De piek lag hierbij op 275.000 http-requests per seconde.

cloudflare-ddos-mobiel-china

JavaScript-code in advertenties

De aanval is uitgevoerd op een website die wordt gehost door CloudFlare, maar het bedrijf laat in het midden om welke website het gaat. Het bedrijf vermoedt dat aanvallers kwaadaardige JavaScript-code hebben verstopt in advertenties. Deze kunnen in door aanvallers relatief eenvoudig worden verspreid via advertentienetwerken.

Het gebruik van dergelijke netwerken is voor cybercriminelen een manier om in korte tijd een groot aantal apparaten te kunnen gebruiken, aangezien advertentienetwerken advertenties vaak verspreiden naar een groot aantal populaire websites. Door één bron aan te vallen kunnen aanvallers hun malafide code dus in één keer op een groot aantal websites krijgen, zonder deze websites zelf hiervoor te hoeven hacken.

Lees ook
'NaWas kan uitval van diensten door DDoS-aanvallen voorkomen'

'NaWas kan uitval van diensten door DDoS-aanvallen voorkomen'

De DDoS aanvallen die de afgelopen dagen ABN AMRO, ING, de Rabobank en de Belastingdienst plagen hoeven niet te leiden tot uitval van diensten. Dat stelt Octavia de Weerdt van de Nationale Beheersorganisatie Internet Providers (NBIP). De NBIP is een not for profit organisatie die zich toelegt op het snel en adequaat afslaan van grootschalige en/o1

Nederlandse banken doelwit van DDoS-aanvallen

Nederlandse banken doelwit van DDoS-aanvallen

Verschillende Nederlandse banken zijn de afgelopen dagen getroffen door Distributed Denial of Service (DDoS)-aanvallen. Het laatste slachtoffer is Rabobank, dat aangeeft maandagochtend doelwit te zijn van een dergelijke aanval. Het is niet bekend wie achter de aanvallen zit. Rabobank geeft via Twitter aan 'hinder te ondervinden van DDoS-aanvallen1

90% meer ransomware infecties bij bedrijven in 2017

90% meer ransomware infecties bij bedrijven in 2017

Het aantal gedetecteerde ransomware infecties is in het afgelopen jaar fors toegenomen. Onder bedrijven is het aantal gedetecteerde infecties met 90% toegenomen, terwijl de stijging bij consumenten zelfs 93% bedraagt. Dit blijkt uit het 2017 State of Malware rapport van beveiligingsbedrijf Malwarebytes. De stijging is voornamelijk te danken aan e1