Beveiligingsbedrijf Arbor Networks laat in zijn jaarlijkse worldwide infrastructure security report weten dat ddos-aanvallen in het afgelopen jaar tot wel 500Gbps zijn opgelopen. Daar komt bij dat deze aanvallen vaker gericht zijn op specifieke, kwetsbare diensten van een website.
Arbor Networks heeft het rapport opgesteld aan de hand van een enquête, die het in oktober 2015 heeft gehouden onder 354 respondenten bij onder andere isp's, hostingpartijen en mobiele providers. Het voornaamste deel van deze dienstverleners is gevestigd in de VS of de EU. De grootste ddos-aanval, die door een isp werd gemeld en nog verder onderzocht moet worden, was 500Gbps. Deze werd in grootte gevolgd door aanvallen van 450Gbps, 425Gbps en 337Gbps. In 2014 zouden twintig procent van de organisaties aanvallen van meer 50Gbps hebben gemeld, afgelopen jaar zou een kwart van de respondenten aanvallen van meer dan 100Gpbs hebben gemeld.
Darren Antsee, beveiligingshoofd bij Arbor Networks, laat aan de BBC weten dat de grootte van de aanvallen niet het meest opmerkelijke is. Hij geeft aan dat het opmerkelijker is dat er meer kleine ddos-aanvallen zijn, gericht op onderdelen van een site die makkelijker plat te leggen zijn. Aanvallers zouden eerst een analyse van een website maken, voordat zij een aanval uitvoeren. Bij de meeste gevallen zou het volgens Antsee gaan om criminelen die laten zien waar zij toe in staat zijn. Dit was ook te zien in de werkwijze van de DD4BC-groep, waarvan Europol recentelijk twee leden arresteerde.
Het rapport toont verder aan dat de meeste ddos-aanvallen gericht zijn op poort 80, die wordt gebruikt voor http-verkeer. Aanvallen op dns-poort 53 en https-poort 443 volgen respectievelijk op de tweede en derde plaats. In de top tien bevinden zich ook de poorten voor Xbox Live en Minecraft, dit zou aantonen dat aanvallen vaker voorkomen in relatie tot online games. Verder staat de VS op nummer een als het gaat om doelwitten, maar ook als land van oorsprong. Tot slot geeft zeventig procent van de mobiele providers aan te maken gehad te hebben met ddos-aanvallen op hun klanten.
De afgelopen weken zijn er vooral in Ierland merkbare aanvallen uitgevoerd, onder andere op de loterij en op overheidswebsites. Eind vorig jaar vonden er grote aanvallen van korte duur plaats op de dns-root-servers van het internet. Beveiligingsonderzoeker Bruce Schneier plaatste toen een opmerking op zijn blog waarin hij het vermoeden uitsprak dat iemand de kracht van zijn ddos-aanvallen aan het testen was.