Minder DDoS-aanvallen, maar aanvallen worden wel zwaarder

29 mei 2017

De gemid­delde Distri­buted Denial of Service (DDoS)-aanval had in het eerste kwartaal van 2017 een capa­ci­teit van 14,1 Gigabits per seconde (Gbps). Dit is een stijging van 26% ten opzichte van Q4 2016. Bij 57% van de aanvallen werden meerdere soorten cyber­aan­vallen gecombineerd.

Dit blijkt uit het Q1 DDoS Trends Report van Verisign. De totale hoeveel­heid DDoS-aanvallen is in het eerste kwartaal van 2017 met 23% gedaald. Tege­lij­ker­tijd is de gemid­delde piek­ca­pa­ci­teit echter gestegen. De grootste aanvallen hadden een piek­ca­pa­ci­teit van meer dan 10 Gbps.

120 Gbps

De grootste aanval die in Q1 2017 door Verisign is gere­gi­streerd had een piek­ca­pa­ci­teit van maar liefst 120 Gbps, waarbij ruim 90 miljoen pakketjes pet seconde (Mpps) werden verstuurd. Tijdens de aanval werd voor een periode van meer dan 15 uur 60 Gbps aan data­ver­keer op het doelwit losge­laten. Opvallend aan deze aanval was dat het slacht­offer gedurende een periode van twee weken dagelijks door de aanval­lers onder vuur werd genomen. De aanval bestond primair uit TCP SYN en TCP RST floods van pakketjes met vari­ë­rende omvang.

De IT-dienst­ver­le­ners, cloud providers en aanbie­ders van SaaS-diensten waren het vaakst doelwit van DDoS-aanvallen. 58% van alle mitigatie-acti­vi­teiten om DDoS-aanvallen af te slaan werd bij deze partijen verricht. Finan­cieel dienst­ver­le­ners waren goed voor 28% van de mitigatie-acti­vi­teiten, terwijl media‑, enter­tain­ment- en content­be­drijven verant­woor­de­lijk waren voor 6%.

UDP floods zijn meest voorkomende aanvallen

De meest voor­ko­mende DDoS-aanvallen zijn UDP floods (46%). Ook TCP-geba­seerde aanvallen komen echter vaak voor; 33% van alle DDoS-aanvallen was een TCP-geba­seerde aanval.

Pin It on Pinterest

Share This