Cloudflare publiceert DDoS-rapport over tweede kwartaal 2023

19 juli 2023

Cloud­flare heeft een nieuw rapport uitge­bracht over de wereld­wijde DDoS-aanvallen in het tweede kwartaal van 2023. Opval­lende bevin­dingen zijn onder andere de inzichten in pro-Russische hack­ti­vis­ti­sche groepen REvil, Killnet en Anonymous Sudan, de aanval op een Ameri­kaanse inter­net­pro­vider en een toename van geavan­ceerde gerichte aanvallen.

Speciale aanvallen

  • DDoS-aanvallen geor­ke­streerd door pro-Russische hack­ti­vis­ti­sche groepen REvil, Killnet en Anonymous Sudan onder het ‘Darknet Parliament’-collectief tegen websites met een westers belang.
  • Een toename van speciaal ontworpen en gerichte DNS-aanvallen, naast een toename van 532% in DDoS-aanvallen die misbruik maken van de Mitel-kwetsbaarheid.
  • Aanvallen gericht op cryp­to­cur­r­ency-bedrijven namen toe met 600%, terwijl er een bredere toename van 15% in HTTP DDoS-aanvallen werd waargenomen.

Toename grote en langdurige aanvallen

Verder was een van de grootste aanvallen die in het tweede kwartaal is ontdekt een ACK Flood DDoS-aanval, afkomstig van een Mirai-variant botnet met ongeveer 11.000 IP-adressen. Deze aanval was gericht op een Ameri­kaanse inter­net­pro­vider. Het piekte op 1,4 terabit per seconde (Tbps) en werd auto­ma­tisch gede­tec­teerd en beperkt door de systemen van Cloudflare.

Ondanks cijfers die wijzen op een toename van de totale aanvals­duur, zijn veel aanvallen van korte duur. De hiervoor genoemde aanval duurde slechts twee minuten. Tevens is er gemeten dat aanvallen van ruim 3 uur met 103% zijn toege­nomen ten opzichte van het vorige kwartaal.

Meer infor­matie over de verschil­lende typen en trends in DDoS-aanvallen en analyses daarvan is te lezen in de blog behorende bij Cloudflare’s DDoS-rapport over het tweede kwartaal van 2023.

Pin It on Pinterest

Share This