Het uitgebreide rapport dat we hier presenteren, duikt in het veranderende dreigingslandschap van 2023 en biedt inzicht in de veranderende aard van Denial-of-Service (DDoS)-aanvallen. Deze analyse is gebaseerd op een schat aan informatie, afkomstig van verschillende kanalen, waaronder de cybersecurity-experts van de post en ons toegewijde onderzoeksteam voor dreigingsinformatie. Daarnaast werd waardevolle informatie verzameld door bots die werden ingezet op verschillende openbare berichtenplatforms die populair zijn bij cybercriminelen.
Er heeft een aanzienlijke verschuiving plaatsgevonden in DDoS-aanvalspatronen. Organisaties moeten zich daarom proactief aanpassen aan deze veranderende cyberdreigingen.
Verschuiving in DDoS-aanvalspatronen
In het dynamische wereldwijde dreigingslandschap van 2023 ondergaan Denial-of-Service-aanvallen een fundamentele herdefiniëring in termen van tactieken, vectoren, omvang, complexiteit en de opkomst van hacktivistische aanvallen. Er werd een opmerkelijke verschuiving in DDoS-aanvalspatronen waargenomen, met een toename van het aantal kwaadaardige webapplicaties. transacties stegen met 500 keer vergeleken met dezelfde periode in 2022. Deze verschuiving duidt op een verschuiving van aanvallen op netwerklaag naar aanvallen op applicatielaag.
In het tweede kwartaal van 2023 vonden er aanvallen plaats met een DNS Flood vector bijna verdubbelde vergeleken met de aanvalsverhoudingen die in 2021 en het grootste deel van 2022 zijn waargenomen.
Het relatieve aantal grootschalige aanvallen (boven 100 Gbps) zagen een sterke stijging, van bijna 4 keer in 2022 tot meer dan 10 keer in 2023, wat de groei van kleinere en middelgrote aanvallen overtrof. Het verhoogde ook hun ingewikkeldheidAanvallen die de 1 Gbps overschreden, hadden gemiddeld meer dan twee verschillende aanvalsvectoren, terwijl aanvallen die de 100 Gbps overschreden, meer dan acht verschillende aanvalsvectoren hadden.
Locatie en doelen
De door hacktivisten beweerde DDoS-aanvallen vonden vooral plaats in India, de Verenigde Staten, Israël en Oost-Europa. Ze waren gericht op websites van de overheid en het grote publiek, gevolgd door websites van grote bedrijven.
Industrieën onder vuur
Het hoogste geregistreerde aandeel werd geleden door Onderzoek en onderwijs, die meer dan 30% van het DDoS-aanvalsvolume vertegenwoordigde, gevolgd door generieke Service Providers en Technologie.
Deze bevindingen benadrukken de dynamiek en de veranderende aard van cyberdreigingen in 2023, met de nadruk op de kritische het belang van site-betrouwbaarheidstechniek en load balancing om organisaties te versterken tegen het veranderende landschap van cyberaanvallen. Waakzaamheid en aanpassingsvermogen zijn essentieel om kwaadwillenden die kwetsbaarheden in online applicaties en infrastructuur proberen te misbruiken, voor te blijven.
Wij raden u aan Geniet van de ervaring met sitebetrouwbaarheid! Contact Als u meer wilt weten.
Tags
internetveiligheid,
Cybercrime,
DDoS,
DDoS-aanval,
hoge beschikbaarheid,
hoge prestaties,
taakverdeling,
Netwerk veiligheid,
Ransomware,
SiteBetrouwbaarheidErvaring,
SRE