De recente ddos-aanvallen op internetproviders, waaronder Delta, Online.nl, Tweak en Freedom Internet, zijn voor Nederlandse maatstaven uitzonderlijk groot, zo laat het Nationaal Cyber Security Centrum (NCSC) vandaag weten. Het NCSC ontving meldingen van aanvallen die oplopen tot 250 Gbps.
Vorig jaar werden in totaal elf aanvallen van boven de 40 Gbps in Nederland waargenomen, waarvan de grootste 124 Gbp was. De aanvallers hebben het voorzien op de dns-infrastructuur van organisaties en proberen die via UDP-floods plat te leggen. Bij een UDP-flood wordt een grote hoeveelheid UDP-pakketjes naar de server van de aangevallen organisatie gestuurd, met het doel om die te overbelasten.
Bij een UDP-flood wordt er met name misbruik gemaakt van de stappen die een server uitvoert wanneer die reageert op een UDP-pakket dat naar een serverpoort is gestuurd. Wanneer een server een UDP-pakket op een bepaalde poort ontvangt vinden er twee stappen plaats. De server kijkt eerst of er programma's draaien die naar verzoeken op de betreffende poort luisteren.
Wanneer er geen programma's zijn die pakketjes op die poort ontvangen verstuurt de server een ICMP-pakket naar de afzender dat de bestemming onbereikbaar was. Elk nieuw UDP-pakket dat de server ontvangt wordt op deze manier verwerkt, waarbij in het geval van een grote hoeveelheid UDP-pakketten uiteindelijk alle resources van de server worden gebruikt, waardoor de server niet meer op normaal verkeer kan reageren.
In het verleden zijn bedrijven afgeperst met ddos-aanvallen, waarbij er werd gedreigd om websites plat te leggen als er niet zou worden betaald. Het NCSC heeft meldingen ontvangen van partijen die afpersingsmails hebben ontvangen uit naam van een statelijke actor waarin gedreigd wordt met een ddos-aanval. Er zijn ook meldingen bij de overheidsinstantie binnengekomen van partijen die slachtoffer van ddos-aanvallen zijn geworden.
"Er is geen indicatie dat deze afpersingsmails en de hierboven genoemde ddos-aanvallen verband houden met elkaar", aldus het NCSC. "Het motief van de ddos-aanvallen in Nederland is nog onbekend." De overheidsinstantie houdt contact met de aangevallen organisaties en politie en is bezig met een technisch onderzoek naar de aanvallen.
Deze posting is gelocked. Reageren is niet meer mogelijk.