Artikel top billede

Foto: Philippe Ramakers.

Her er DDoS-angrebene mod de danske virksomheder: Sådan angriber de it-kriminelle

Ny rapport om DDoS-angrebene mod de danske virksomheder afslører, hvilke typer af angreb, der især satses på fra de it-kriminelles side.

Traditionelle oversvømmelses-angreb er fortsat de it-kriminelles foretrukne angrebsmetode ved DDoS-angreb, men andre typer af DDoS-angreb vinder frem.

Det fremgår af TDC's årlige rapport om DDoS-trusselsbilledet i Danmark, der er baseret på data fra de virksomheder, som TDC selv beskytter.

TDC skriver i rapporten, at 75 procent af alle angreb i 2015 var oversvømmelsesangreb, hvor de kriminelle forsøger at ramme ofrets båndbreddekapacitet.

25 procent af DDoS-angrebene falder ind under kategorien "connection-angreb," hvilket betyder, at det er eksempelvis en firewall eller webserver, som de it-kriminelle forsøger at ramme.

TDC-rapporten viser, at der efter en markant stigning fra 2013 til 2014 i den gennemsnitlige angrebsstørrelse var tale om et mindre fald i 2015.

Den gennemsnitlige angrebsstørrelse var i 2015 2,9 Gbit/s mod 3,3 Gbit/s i 2014.

Læs også: Ransomware, sikkerhed i biler og DDoS-angreb: Her er de værste sikkerhedsplager lige nu

Samtidig faldt den gennemsnitlige angrebsvarighed i 2015 med 20 procent i forhold til 2014, fra 41 minutter til 33 minutter.

Selvom det altså umiddelbart går i den rigtige retning, hvad angår angrebsstørrelsen og angrebsvarigheden, er DDoS-truslen som sådan ikke blevet mindre, påpeger Lars Højberg, der er chef for Security Operations Center i TDC.

"Trusselsniveauet er på nogenlunde samme niveau. Vi har nået et leje nu, hvor de ondsindede kan skrue op for volumen, hvis de vil det, men ikke har grund til at skyde med større volumen, end der er behov for," forklarer Lars Højberg.

"Og så er der sket en lille ændring i typen af angreb med et lille fald i oversvømmelsesangreb. De andre måder at lave DDoS-angreb på kræver ikke så meget båndbredde, så man kan ikke kun måle trusselsniveauet ud fra størrelsen på angrebene."

Her er DDoS-tendensen

Ifølge TDC faldt antallet af oversvømmelsesangreb fra 84 procent af alle DDoS-angreb i 2014 til 75 procent i 2015.

"Derimod steg de mindre båndbreddekrævende TCP SYN flood angreb fra 16 procent af alle angreb i 2014 til 25 procent i 2015," oplyser TDC i rapporten.

"Så vi vil blive ved med at se de her angreb fremadrettet også. Det er der ingen tvivl om," siger TDC's Lars Højberg om DDoS-truslen til Computerworld.

TDC forklarer i DDoS-rapporten også, at selskabet i slutningen af 2015 så en betydelig stigning af DDoS-angreb
mod virksomheders DNS-servere.

"Den store udfordring ved denne type angreb er, at en virksomheds DNS-server er essentiel for infrastrukturen, både hvis den anvendes af virksomhedens systemer til at forespørge ud i verden, og hvis den anvendes til at hoste virksomhedens domæner."

Læs også:

Ransomware, sikkerhed i biler og DDoS-angreb: Her er de værste sikkerhedsplager lige nu

Stigning på 280 procent: Prisdump på DDoS-angreb betyder flere og voldsommere angreb




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere