Analyse van schadelijke webapplicaties 2023

25 september 2023 | Rapporten

Het uitgebreide rapport dat we hier presenteren, duikt in het veranderende dreigingslandschap van 2023 en biedt inzicht in de veranderende aard van Denial-of-Service (DDoS)-aanvallen. Deze analyse is gebaseerd op een schat aan informatie, afkomstig van verschillende kanalen, waaronder de cybersecurity-experts van de post en ons toegewijde onderzoeksteam voor dreigingsinformatie. Daarnaast werd waardevolle informatie verzameld door bots die werden ingezet op verschillende openbare berichtenplatforms die populair zijn bij cybercriminelen.
Er heeft een aanzienlijke verschuiving plaatsgevonden in DDoS-aanvalspatronen. Organisaties moeten zich daarom proactief aanpassen aan deze veranderende cyberdreigingen.

Verschuiving in DDoS-aanvalspatronen

In het dynamische wereldwijde dreigingslandschap van 2023 ondergaan Denial-of-Service-aanvallen een fundamentele herdefiniëring in termen van tactieken, vectoren, omvang, complexiteit en de opkomst van hacktivistische aanvallen. Er werd een opmerkelijke verschuiving in DDoS-aanvalspatronen waargenomen, met een toename van het aantal kwaadaardige webapplicaties. transacties stegen met 500 keer vergeleken met dezelfde periode in 2022. Deze verschuiving duidt op een verschuiving van aanvallen op netwerklaag naar aanvallen op applicatielaag.
In het tweede kwartaal van 2023 vonden er aanvallen plaats met een DNS Flood vector bijna verdubbelde vergeleken met de aanvalsverhoudingen die in 2021 en het grootste deel van 2022 zijn waargenomen.
Het relatieve aantal grootschalige aanvallen (boven 100 Gbps) zagen een sterke stijging, van bijna 4 keer in 2022 tot meer dan 10 keer in 2023, wat de groei van kleinere en middelgrote aanvallen overtrof. Het verhoogde ook hun ingewikkeldheidAanvallen die de 1 Gbps overschreden, hadden gemiddeld meer dan twee verschillende aanvalsvectoren, terwijl aanvallen die de 100 Gbps overschreden, meer dan acht verschillende aanvalsvectoren hadden.

Locatie en doelen

De door hacktivisten beweerde DDoS-aanvallen vonden vooral plaats in India, de Verenigde Staten, Israël en Oost-Europa. Ze waren gericht op websites van de overheid en het grote publiek, gevolgd door websites van grote bedrijven.

Industrieën onder vuur

Het hoogste geregistreerde aandeel werd geleden door Onderzoek en onderwijs, die meer dan 30% van het DDoS-aanvalsvolume vertegenwoordigde, gevolgd door generieke Service Providers en Technologie.

Deze bevindingen benadrukken de dynamiek en de veranderende aard van cyberdreigingen in 2023, met de nadruk op de kritische het belang van site-betrouwbaarheidstechniek en load balancing om organisaties te versterken tegen het veranderende landschap van cyberaanvallen. Waakzaamheid en aanpassingsvermogen zijn essentieel om kwaadwillenden die kwetsbaarheden in online applicaties en infrastructuur proberen te misbruiken, voor te blijven.

Wij raden u aan Geniet van de ervaring met sitebetrouwbaarheid! Contact Als u meer wilt weten.

Gerelateerde blogs

Geplaatst door reuser | 05 juni 2025
FBI waarschuwt voor nieuwe TheMoon-malwarevariant die gericht is op routers die bijna af zijn. De FBI heeft een openbare aankondiging uitgegeven waarin gebruikers worden gewaarschuwd voor een nieuwe variant van de TheMoon-malware. Deze malware…
2.07 vind-ik-leuksReacties uitgeschakeld over malware gericht op routers die aan het einde van hun levensduur zijn
Geplaatst door reluser | 29 mei 2025
De recente cyberaanval op Nova Scotia Power (NSP) is een pijnlijke herinnering aan de kwetsbaarheden die de cyberbeveiliging van nutsvoorzieningen teisteren. De Canadese elektriciteitsleverancier, die meer dan de helft van de...
2.17 vind-ik-leuksReacties uitgeschakeld over het beschermen van kritieke infrastructuur: lessen uit de cyberaanval op Nova Scotia Power
Geplaatst door reuser | 13 februari 2025
Cybercriminelen profiteren van momenten van verminderde waakzaamheid en weekenden zijn hun belangrijkste tijd geworden om ransomware-aanvallen te lanceren. In Europa is deze trend bijzonder alarmerend, met recente studies die onthullen…
1.62 vind-ik-leuksReacties uitgeschakeld over kwetsbaarheden in het weekend: ransomware-aanvallen nemen toe in Europa buiten kantooruren