DDoS aanval (website aanval)

Handleiding D Dos Aanval
PDF – 649,0 KB 214 downloads

Een "Website aanval of DDoS-aanval" (voluit: Distributed Denial of Service) is een aanval waarbij een website platgelegd wordt. Je kunt het het beste vergelijken met een grote groep mensen die voor de ingang van een winkel staat en de toegang blokkeert. Doordat die groep daar staat, kun jij de winkel niet inkomen. Er is namelijk geen ruimte om door de ingang te komen. Dat is ook wat een DDoS-aanval doet, een cybercrimineel stuurt zoveel verkeer op een website of dienst af, dat deze onbeschikbaar gemaakt wordt voor de rest van de gebruikers. De virtuele deuropening wordt als het ware geblokkeerd.

Website onbereikbaar

Het gevolg van een DDoS-aanval is dan ook simpel. De website of dienst is niet meer te bereiken voor degenen die er bij willen. Heeft je bank dus last van een DDoS-aanval, dan kun jij niet meer internetbankieren. Erg vervelend, maar niet gevaarlijk. De reden dat een dergelijke aanval niet zo snel is opgelost, is dat het verkeer (of in het voorbeeld: al die mensen voor de ingang) vaak van allerlei verschillende plekken komen. Hier wordt een zogenaamd botnetwerk (botnet) voor gebruikt, een collectie van computers die door anderen aangestuurd wordt (later meer hierover). Het gaat vaak om heel veel machines die proberen verbinding te maken. Dat blokkeer je dus niet zomaar.

Wat doet een DDoS-aanval?

Bij een DDoS-aanval sturen cybercriminelen vanuit meerdere kanten grote hoeveelheden gegevens naar één server. Deze raakt hierdoor overbelast en kan het normale internetverkeer niet meer aan. De websites die op de aangevallen server draaien, worden traag of zelfs onbereikbaar. Een DDoS-aanval is voor cybercriminelen heel eenvoudig op te zetten. 
Voorheen was het motief vaak vandalisme, zonder een duidelijke strategie. Tegenwoordig zien we steeds meer doelgerichte aanvallen. Een aantal varianten:

  • Als protest tegen een land of organisatie, vaak uit ideologische motieven.
  • Als pressiemiddel, om een klacht over een product of dienst kracht bij te zetten.
  • Als chantagemiddel, met als doel om losgeld af te dwingen.

Kunnen mijn gegevens gestolen worden?

Bij een DDoS-aanval wordt er dus alleen maar veel verkeer naar een website of dienst gestuurd. Maar ze komen niet daadwerkelijk de systemen binnen van het bedrijf. Er is dus geen sprake van een hack. Of zoals in het voorbeeld: de mensen staan wel voor de deur van de winkel, maar gaan nooit naar binnen. Daardoor kunnen ze geen producten uit de winkel stelen. Dit betekent dat jouw gegevens veilig zijn tijdens zo’n aanval. Het is niet mogelijk voor de cybercrimineel om je systeem binnen te dringen, en dus worden jouw inloggegevens of andere data niet gejat. De volgende keer dat je van zo’n aanval hoort, hoef je dus niet bang te zijn voor jouw data.

Hoe beperk ik de schade van een DDoS-aanval?

Het is vrijwel onmogelijk om een DDoS-aanval volledig te voorkomen met een firewall of antivirussoftware. Met deze preventiemaatregelen beperkt u wel de omvang en tijdsduur van een aanval:

  • Analyseer de risico's van uw website. Maak een prioriteitenoverzicht van uw online diensten en applicaties. En leg vast welke ICT-infrastructuur deze diensten ondersteunt. Alleen als u weet welke risico’s u loopt, kunt u de juiste maatregelen nemen om deze te beperken.
  • Controleer welke maatregelen uw provider neemt. In uw serviceovereenkomst staat wat uw provider doet om de impact van een DDoS-aanval te beperken. Doet uw provider niets? Dan moet u zelf actie ondernemen!
  • Maak een noodplan. Bedenk nu al wat er moet gebeuren als u getroffen wordt door een DDoS-aanval. Want hoe sneller u dan in actie komt, hoe beter u de schade weet te beperken.
D Do S Attack A High Level Overview
PDF – 918,9 KB 330 downloads

NBIP Infographic D Do S Data Q 2 2023
PDF – 127,5 KB 81 downloads


Maart 2021

“Een ernstige feit waarmee vijftienhonderd leerlingen en honderdvijftig personeelsleden worden benadeeld”

Ten minste twee leerlingen van het 'CSG Comenius Mariënburg' in Leeuwarden hebben meerdere DDoS-aanvallen uitgevoerd op hun eigen school. Leraren hadden hierdoor een week lang grote moeite om online lessen te verzorgen. De aanvallen zijn inmiddels gestopt en de lessen zijn hervat. De directeur is niet te spreken over de actie van de jongens en overweegt hard op te treden.

Lees meer »

"Toename van kwetsbaarheden zorgt voor toename met DDoS aanvallen"

Afgelopen dinsdag publiceerde 'Link11' het jaarlijkse DDoS rapport. Uit het rapport blijkt dat 2020 een recordjaar was op het gebied van DDoS aanvallen. Uit de analyse, die werd uitgevoerd door het Link11 Security Operations Center (LSOC) op basis van onder andere Open Source Intelligence (OSINT), blijkt dat de toename met name te danken is aan de pandemie.

Lees meer »
Februari 2021
Januari 2021
Oktober 2020

Kamer vragen DDoS-aanvallen

DDoS-aanvallen voorkomen is een onbegonnen zaak. Wel is het mogelijk om de kwetsbaarheid en impact van dergelijke cyberaanvallen te verkleinen. Om dat te bewerkstelligen is het belangrijk dat overheidsinstanties en het midden- en kleinbedrijf (MKB) hierover geïnformeerd worden en samenwerken. Door middel van publiekscampagnes moeten burgers zich bewust worden van de gevaren van DDoS-aanvallen.

Lees meer »
September 2020
Augustus 2020

"Organisatie voorbereiden op DDoS-aanvallen is lastig"

De Zeeuwse internetprovider 'Delta' werd vrijdag getroffen door een ernstige DDoS-aanval. Daarbij werd zoveel data naar het bedrijf gestuurd, dat de servers overbelast raakten. Het had volgens experts voorkomen kunnen worden, maar dat wordt wel steeds moeilijker, zo zeggen zij tegenover Trouw. Hoe kan het dat providers zich nog steeds laten verrassen door zo’n digitale bestorming? 

Lees meer »
Juli 2020

Doorzoekingen woningen in zaak DDoS-aanbieder

Het cybercrimeteam van de politie Midden-Nederland heeft vandaag doorzoekingen gedaan in de woningen van twee mensen die verdacht worden betrokken te zijn bij een internationale booterwebsite. De website is een bekende voor het uitvoeren van DDoS-aanvallen. Het politieonderzoek gaat nog verder.

Lees meer »
Juni 2020

Vuist tegen DDoS aanvallen met NoMoreDDoS.org

Na zo’n twee jaar in relatieve stilte te hebben gewerkt, heeft de nationale anti-DDoS-coalitie recent de website nomoreddos.org gelanceerd. Deze website is bedoeld om geïnteresseerden op de hoogte te houden over de activiteiten van de coalitie en neutrale informatie over DDoS-aanvallen te bieden. De nationale anti-DDoS-coalitie is een publiek-privaat samenwerkingsverband van sectororganisaties, (semi)overheidsinstellingen en bedrijven die een gezamenlijke, landsbrede aanpak voor DDoS-aanvallen ontwikkelt. Het gaat daarbij niet alleen om het afslaan van DDoS-aanvallen, maar ook om het herkennen van patronen om aanvallen te voorkomen en het delen van expertise en ervaring.

Lees meer »