Een DoS attack is een poging waarbij de hacker probeert om het aan te vallen netwerk zodanig te belasten dat het uiteindelijk niet meer beschikbaar is. Het is één van de oudste aanvalsvormen, de eerste beschrijvingen stammen uit 2000. Inmiddels is de DoS attack geëvolueerd tot een Distributed Denial of Service (DDoS) attack. Bij een ‘distributed’ aanval voeren meerdere computers, veelal via botnets, tegelijk een aanval uit op hun doelwit. De DDoS attack is nog steeds erg populair vanwege de relatief gemakkelijke uitvoering, geringe kosten en moeilijke traceerbaarheid.
Het frappante aan een DDoS attack is dat er geen data wordt gestolen. Er zijn echter vele andere redenen voor een hacker om voor een DDoS attack te kiezen:
Het uitvoeren van een DDoS attack kan via de genoemde Botnets, via software zoals Storm Kit of via schimmige DDoS providers die hun diensten aanbieden op het Dark Web. In alle gevallen worden, vaak via anoniem gehuurde servercapaciteit, zeer snel extreme hoeveelheden data verstuurd. Bij één van de grootste DDoS aanvallen ooit, (uitgevoerd op de BBC website in december 2015) werden hoeveelheden rond 600 Gbps (600 miljard bits per seconde) behaald.
Cybercrime door DDoS attacks blijkt in de praktijk een grote dreiging te zijn. Het Q1 2016 State of the Internet/Security Report van Akamai toont een groei van 23%. Hun voorspelling is dat het aantal aanvallen jaarlijks zal verdubbelen. De geschetste trend dat het aantal aanvallen blijft groeien wordt ook bevestigd in het recente trendrapport van Verisign. Vooral de groei in de hoeveelheid netwerkverkeer waarmee wordt aangevallen is een zichtbare trend.
Volgens de Neustar enquête kost een grote DDoS attack bedrijven wereldwijd tussen de 100.000 dollar en 250.000 dollar per uur.
De DDoS attack heeft verschillende vormen, hieronder worden de bekendste beschreven:
Omdat het vaak legitiem netwerkverkeer betreft is een mogelijke DDoS attack soms lastig te herkennen. Toch is dit mogelijk aan de hand van de volgende karakteristieken:
Tegenwoordig gebruiken Security Operation Centers SIEM tooling om DDoS attacks vooraf te herkennen. De toegevoegde waarde is bij de huidige aanvalssnelheden echter minimaal. De tijd tussen het signaleren van een aanval en er wat aan kunnen doen is simpelweg te kort.
Er zijn verschillende manieren om DDoS attacks te voorkomen of te mitigeren. Hieronder worden de belangrijkste maatregelen kort aangegeven:
De laatste jaren hebben bedrijven veel geïnvesteerd om DDoS attacks te managen. Aanvallen op banken zoals die een aantal jaar geleden veelvuldig voorkwamen zijn uit het nieuws verdwenen. De gebruikte DDoS technieken blijven zich echter verbeteren. Vandaag de dag kan via een zogeheten Advanced Persistent Threat (APT) een organisatie via multi-vector attacks langdurig worden aangevallen. Een bedrijf moet significante maatregelen hebben getroffen om een dergelijke aanval het hoofd te bieden.
Het is daarom van belang dat bewustzijn, investeringen en kennis binnen bedrijven en organisaties gelijke tred houden met de laatste DDoS ontwikkelingen.
« Ga terug