image

NCSC: ddos-aanvallen op websites ziekenhuizen succesvol afgeslagen

woensdag 1 februari 2023, 13:34 door Redactie, 7 reacties

Ddos-aanvallen op de websites van Nederlandse ziekenhuizen worden op dit moment succes afgeslagen, zo stelt het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid. Begin deze week waren websites van het Universitair Medisch Centrum Groningen tijdelijk onbereikbaar door een ddos-aanval, die afgelopen zaterdag begon.

"Collega's van de ict-afdeling hebben samen met de leverancier van de servers hard gewerkt om de gevolgen van de ddos-aanval op te lossen. Dat is vanavond gelukt door een extra 'verdedigingslinie' in te bouwen. De ddos-aanval op de website van het UMCG is dus nog steeds aan de gang, maar de website kan de aanval met deze aanpassing afwenden", aldus het ziekenhuis afgelopen maandag.

Naast websites van ziekenhuizen werd ook de site van Z-Cert, het Computer Emergency Response Team voor de Nederlandse zorg, doelwit van een aanval waardoor die mogelijk minder beschikbaar is geweest. "Op dit moment worden de ddos-aanvallen succesvol gemitigeerd en de impact van de aanvallen is beperkt", zo laat het NCSC vandaag weten. De overheidsinstantie stelt verder dat het in contact staat met haar nationale en internationale samenwerkingspartners en de situatie monitort.

Reacties (7)
01-02-2023, 21:11 door Anoniem
Er is helemaal niets ingebouwd maar flink betaald voor cloudflare.net
Waarom draaien ze daar eigenlijk ook Microsoft SharePoint 15.0.0.4561 ??
02-02-2023, 02:51 door Anoniem
Wat is er mis met de Nationale Ddos Wasstraat?
02-02-2023, 09:29 door Power2All - Bijgewerkt: 02-02-2023, 09:29
We hebben zat was straten hier ook in Nederland om al die traffic schoon te maken.
Maar goed, als CloudFlare een goede keuze is, kan ik begrijpen, die hebben veel ervaring met DDoS aanvallen.
Dit is misschien een hint dat we onze anti DDoS tools op orde moeten gaan brengen, want er zijn veel datacentra's die veel tools op handen hebben om DDoS aanvallen tegen te werken.
02-02-2023, 11:47 door Anoniem
Wie zegt dat alleen Cloudflare is gebruikt?
02-02-2023, 12:19 door Anoniem
Door Anoniem: Wie zegt dat alleen Cloudflare is gebruikt?
Wat is er nog meer gebruikt dan? en waarom hebben ze dat niet eerder gedaan?
02-02-2023, 13:21 door Anoniem
Door Power2All: We hebben zat was straten hier ook in Nederland om al die traffic schoon te maken.
Maar goed, als CloudFlare een goede keuze is, kan ik begrijpen, die hebben veel ervaring met DDoS aanvallen.

Het is niet alleen de ervaring , het is ook het hebben van een waanzinnig grote infrastructuur om de piekbelasting van die ene klant op dat moment op te vangen.

Dat is het vervelende van een DDoS service - schaalvoordeel is echt een voordeel .
Het is de statistiek dat niet alle klanten tegelijk ge-DDoSed worden , maar dat je kosten van de infrastructuur verspreid over iedereen die erachter zit .

De infra om een vele honderden Gbit/sec kunnen cleanen ten behoeve van twee klanten die gemiddeld 10 Mbit trekken is totaal onrendabel. Maar heb je veel meer klanten dan wordt het een behapbare zaak.


Dit is misschien een hint dat we onze anti DDoS tools op orde moeten gaan brengen, want er zijn veel datacentra's die veel tools op handen hebben om DDoS aanvallen tegen te werken.

Datacenters hebben helemaal NIKS . Dat zijn pakhuizen met een airco en een UPS.

Het zijn de netwerk operators die daar ruimte huren die eventueel wat kunnen - en die moeten de apparatuur en de connecties (netwerk, en ook zakelijk/technisch met peers) hebben om reusachtige piekbelastingen te kunnen verwerken
Het is een vrij specifieke niche markt , en lastig om met "klein beginnen" in te groeien, want je kunt dan feitelijk niet leveren juist als de klant het nodig heeft.
02-02-2023, 23:37 door Anoniem
Door Anoniem:
Door Power2All: We hebben zat was straten hier ook in Nederland om al die traffic schoon te maken.
Maar goed, als CloudFlare een goede keuze is, kan ik begrijpen, die hebben veel ervaring met DDoS aanvallen.

Het is niet alleen de ervaring , het is ook het hebben van een waanzinnig grote infrastructuur om de piekbelasting van die ene klant op dat moment op te vangen.

Dat is het vervelende van een DDoS service - schaalvoordeel is echt een voordeel .
Het is de statistiek dat niet alle klanten tegelijk ge-DDoSed worden , maar dat je kosten van de infrastructuur verspreid over iedereen die erachter zit .

De infra om een vele honderden Gbit/sec kunnen cleanen ten behoeve van twee klanten die gemiddeld 10 Mbit trekken is totaal onrendabel. Maar heb je veel meer klanten dan wordt het een behapbare zaak.

Daarbij komt dat je op een eindpunt een serieuze DDoS niet weg kan poetsen. Dan lopen je lijnen helemaal vol en heeft alles wat over die lijn moet er last van, dat kan dus meer zijn dan de aangevallen server(s). Dienstverleners met een wereldwijde infrastructuur filteren het DDoS verkeer zo dicht mogelijk bij de bron. Daarmee is de aanval eenvoudiger te mitigeren en voorkom je overlast bij andere diensten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.