Overslaan en naar de inhoud gaan
(advertentie)

Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen

Illustratie van DDoS-aanval met serverstack, inkomende pijlen en laptop met DDoS ATTACK-tekst.
Illustratie van een DDoS-aanval waarbij servers van alle kanten worden aangevallen met verkeerspieken. - Shutterstock

Het aantal DDoS-aanvallen op Europese organisaties is in de eerste helft van 2026 met 42 procent afgenomen. Toch betekent dat niet dat de dreiging afneemt. Uit een nieuw onderzoek blijkt dat aanvallen steeds krachtiger en sneller worden. Ze zijn ook steeds moeilijker te herkennen. Juist die combinatie vormt volgens de onderzoekers het grootste risico voor organisaties.

De mate van cyberweerbaarheid kan niet langer worden afgemeten aan het aantal gedetecteerde aanvallen. In toenemende mate bepaalt juist de combinatie van aanvalskracht, snelheid en verhulling hoe groot het risico voor organisaties werkelijk is, stellen de onderzoekers van Link11.

DDoS als afleidingsmanoeuvre

DDoS-aanvallen worden steeds vaker ingezet als afleidingsmanoeuvre voor andere vormen van cybercriminaliteit. In een van de onderzochte incidenten werd een piek in internetverkeer gebruikt om ongemerkt SQL-injectie- en cross-site scriptingaanvallen uit te voeren. De aanvallen werden pas ontdekt doordat voor beide activiteiten dezelfde IP-adressen werden gebruikt.

Aanvallers combineren verschillende technieken

Voor overheidsorganisaties en aanbieders van vitale infrastructuur bevat het rapport een duidelijke waarschuwing. Monitoring die vooral gericht is op bekende aanvalspatronen of grote verkeerspieken schiet steeds vaker tekort. Aanvallers combineren verschillende technieken en proberen bewust buiten het zicht van traditionele beveiligingsmaatregelen te blijven.

Meer capaciteit

Volgens de onderzoekers is die ontwikkeling het gevolg van de opkomst van zogenoemde super-botnets en van het toenemende gebruik van gekaapte cloudservers. Deze beschikken over aanzienlijk meer capaciteit dan de thuisrouters en camera’s die traditioneel deel uitmaken van botnets.

Tegelijkertijd wijzen de cijfers erop dat internationale opsporingsacties effect hebben. Zo werden de infrastructuur van de pro-Russische hackersgroep NoName057(16) en de command-and-controlservers van meerdere grote IoT-botnets ontmanteld. Die botnets hadden gezamenlijk controle over meer dan drie miljoen apparaten. Dat zou de afname van het totale aantal aanvallen deels verklaren.

Maak iBestuur uw voorkeursbron in Google

Met een nieuwe Google-functie bepaalt u nu zelf welke bronnen u als eerste ziet wanneer u zoekt. Zo mist u nooit meer het laatste nieuws van iBestuur.

Voeg iBestuur toe aan Google

Plaats een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

(advertentie)

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in