De mate van cyberweerbaarheid kan niet langer worden afgemeten aan het aantal gedetecteerde aanvallen. In toenemende mate bepaalt juist de combinatie van aanvalskracht, snelheid en verhulling hoe groot het risico voor organisaties werkelijk is, stellen de onderzoekers van Link11.
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Het aantal DDoS-aanvallen op Europese organisaties is in de eerste helft van 2026 met 42 procent afgenomen. Toch betekent dat niet dat de dreiging afneemt. Uit een nieuw onderzoek blijkt dat aanvallen steeds krachtiger en sneller worden. Ze zijn ook steeds moeilijker te herkennen. Juist die combinatie vormt volgens de onderzoekers het grootste risico voor organisaties.
DDoS als afleidingsmanoeuvre
DDoS-aanvallen worden steeds vaker ingezet als afleidingsmanoeuvre voor andere vormen van cybercriminaliteit. In een van de onderzochte incidenten werd een piek in internetverkeer gebruikt om ongemerkt SQL-injectie- en cross-site scriptingaanvallen uit te voeren. De aanvallen werden pas ontdekt doordat voor beide activiteiten dezelfde IP-adressen werden gebruikt.
Aanvallers combineren verschillende technieken
Voor overheidsorganisaties en aanbieders van vitale infrastructuur bevat het rapport een duidelijke waarschuwing. Monitoring die vooral gericht is op bekende aanvalspatronen of grote verkeerspieken schiet steeds vaker tekort. Aanvallers combineren verschillende technieken en proberen bewust buiten het zicht van traditionele beveiligingsmaatregelen te blijven.
Meer capaciteit
Volgens de onderzoekers is die ontwikkeling het gevolg van de opkomst van zogenoemde super-botnets en van het toenemende gebruik van gekaapte cloudservers. Deze beschikken over aanzienlijk meer capaciteit dan de thuisrouters en camera’s die traditioneel deel uitmaken van botnets.
Tegelijkertijd wijzen de cijfers erop dat internationale opsporingsacties effect hebben. Zo werden de infrastructuur van de pro-Russische hackersgroep NoName057(16) en de command-and-controlservers van meerdere grote IoT-botnets ontmanteld. Die botnets hadden gezamenlijk controle over meer dan drie miljoen apparaten. Dat zou de afname van het totale aantal aanvallen deels verklaren.
Plaats een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.