Honderdduizenden smartphones en tablets voeren DDoS-aanval uit op website

Cybercriminelen hebben een DDoS-aanval opgezet met behulp van honderdduizenden mobiele apparaten. In totaal werden 650.000 unieke IP-adressen bij de aanval gebruikt, waarvan 77% afkomstig was van een tablet of smartphone.

Dit meldt CloudFlare.Nagenoeg alle 650.000 IP-adressen is afkomstig uit China. Ook zou de aanval gericht zijn op webbrowser die voornamelijk in China populair zijn. CloudFlare vermoedt dan ook dat de aanval vanuit China is opgezet. In totaal zijn tijdens de aanval 4,5 miljard http-requests in één dag tijd naar de getroffen website verzonden. De piek lag hierbij op 275.000 http-requests per seconde.

cloudflare-ddos-mobiel-china

JavaScript-code in advertenties

De aanval is uitgevoerd op een website die wordt gehost door CloudFlare, maar het bedrijf laat in het midden om welke website het gaat. Het bedrijf vermoedt dat aanvallers kwaadaardige JavaScript-code hebben verstopt in advertenties. Deze kunnen in door aanvallers relatief eenvoudig worden verspreid via advertentienetwerken.

Het gebruik van dergelijke netwerken is voor cybercriminelen een manier om in korte tijd een groot aantal apparaten te kunnen gebruiken, aangezien advertentienetwerken advertenties vaak verspreiden naar een groot aantal populaire websites. Door één bron aan te vallen kunnen aanvallers hun malafide code dus in één keer op een groot aantal websites krijgen, zonder deze websites zelf hiervoor te hoeven hacken.

Lees ook
Platform simuleert DDoS-aanvallen met capaciteit van ruim 100Gb/s

Platform simuleert DDoS-aanvallen met capaciteit van ruim 100Gb/s

DOSarrest Internet Security lanceert het Cyber Attack Preparation Platform (CAPP). Met behulp van dit platform kunnen bedrijven DDoS-aanvallen op hun eigen infrastructuur simuleren, wat hen helpt hun verdediging tegen dergelijke aanvallen te testen en finetunen. DOSarrest is een bedrijf dat is gespecialiseerd in het mitigeren van DDoS-aanvallen.1

Flowmon en F5 bieden geautomatiseerde beveiliging tegen DDoS-aanvallen

Flowmon en F5 bieden geautomatiseerde beveiliging tegen DDoS-aanvallen

Flowmon Networks treedt toe tot F5 Networks' Technology Alliance Program (TAP). De bedrijven gaan een geïntegreerde oplossing introduceren om zowel Internet Service Providers als bedrijven automatisch te beschermen tegen multi-vector distributed denial of service (DDoS)-aanvallen. De oplossing wordt in de Benelux geleverd door Infradata. Een nieu1

De moderne veiligheidsuitdagingen van een online bedrijf

De moderne veiligheidsuitdagingen van een online bedrijf

Online bedrijven komen in hun dagelijkse bezigheden verscheidene uitdagingen tegen, met als voornaamste bezorgdheid het online gebeuren en de online veiligheid van het bedrijf. De online wereld staat bol van de veiligheidsrisico’s, gaande van hackers tot DDoS-aanvallen. De vaak gigantische databases van persoonlijke en financiële gegevens van klan1