Stichting NBIP: DDoS-aanvallen worden niet groter, maar slimmer

hackers

Als het over DDoS-aanvallen gaat, wordt er veel gesproken over grote en complexe aanvallen. Maar in 2017 zijn DDoS-aanvallen juist minder groot geworden. Dat constateert de Stichting Nederlandse Beheersorganisatie Internet Providers, NBIP, in het DDoS data rapport 2017.

Dit rapport laat niet alleen zien dat deze aanvallen juist minder groot worden, maar ook veel doelmatiger en slimmer worden uitgevoerd.

DDoS-aanvallen zijn relatief makkelijk uit te voeren en te kopen. De methoden om een aanval uit te voeren zijn in 2017 vernuftiger geworden. “De uitvoerder van een DDoS-aanval gaat niet langer uit van ‘brute kracht’, maar gaat steeds subtieler te werk”, zegt Octavia de Weerdt, algemeen directeur van stichting NBIP.

Kleiner en korter

De NBIP zag het aantal DDoS-aanvallen in 2017 stijgen. De grootte nam echter af. Ook duurden de aanvallen beduidend minder lang vergeleken met het jaar ervoor. Volgens de NBIP gaan aanvallers steeds gerichter te werk.

De Weerdt: “Een aanval net boven de capaciteit van de doelserver is namelijk efficiënter dan een hele grote DDoS-aanval. Ook zijn meerdere kleinere aanvallen lastiger tegen te gaan dan een grote aanval.”

 

Soorten aanvallen

Ook onderzocht de NBIP de verschillende soorten DDoS-aanvallen in 2017. Een belangrijke gesignaleerde trend is de opkomst van multivector-aanvallen. Dat is een combinatie van meerdere typen DDoS-aanvallen. Bijna een kwart van de aanvallen in 2017 betrof zo’n aanval. In 2016 werden amper van dit soort aanvallen geconstateerd.

“Multivector-aanvallen zijn aanvallen die ‘sluwer’ in elkaar steken. Een klein type DDoS- aanval wordt gecombineerd met een grotere, eenvoudige aanval”, legt De Weerdt uit.

 

Verwachtingen 2018

De NBIP verwacht daarnaast een recordaantal DDoS-aanvallen in 2018. Dit schrijft de NBIP toe aan de wildgroei aan malafide partijen die DDoS-diensten aanbieden op internet. Ook het stijgende aantal Internet of Things-devices zal een groter aantal aanvallen veroorzaken, omdat zij makkelijk te infecteren zijn om te dienen als onderdeel van een botnet waarmee DDoS-aanvallen worden uitgevoerd.

Gerelateerde berichten...