Richard Hummel, Netscout

Enligt Netscout har DDoS-taktikerna blivit mer avancerade. Hacktivistgrupper som NoName057(16) genomförde hundratals samordnade attacker varje månad mot kommunikation, transport, energi och försvar. Attackerna förstärks genom automation, multivektorattacker och tekniker som carpet bombing. Samtidigt kan DDoS-tjänster hyras, vilket gör dem tillgängliga även för mindre resursstarka aktörer.

Rapporten pekar på att botnät av kapade IoT-enheter, servrar och routrar använts för långvariga attacker som orsakat omfattande störningar. Exempelvis registrerades i mars i snitt 880 botdrivna attacker per dag, med en topp på 1 600 incidenter.

Bland de mest omfattande attackerna fanns en 3,12 Tbps-attack i Nederländerna och en 1,5 Gpps-attack i USA. Den största mot Sverige nådde en bandbredd på 845 Gbps. Geopolitiska konflikter bidrog också till attackvågorna – exempelvis mellan Indien och Pakistan samt mellan Iran och Israel, där tiotusentals attacker riktades mot myndigheter och kritiska sektorer.

Nya aktörer

Utöver etablerade grupper som NoName057(16) identifierades nya hotaktörer. Gruppen DieNet genomförde över 60 attacker med hyrd infrastruktur, medan Keymous+ riktade 73 attacker mot 28 branscher i 23 länder. NoName057(16) behöll dock sin dominerande roll, med över 475 attacker bara i mars.

När hacktivistgrupper använder automation, inhyrd infrastruktur och utvecklar nya taktiker måste företag inse att traditionellt försvar inte längre räcker till. Användningen av AI-assistenter och språkmodeller som WormGPT och FraudGPT ökar angriparnas förmåga. För att skydda sig behöver företag underrättelsebaserat DDoS-försvar som kan hantera dagens sofistikerade attacker, säger Richard Hummel, chef för threat intelligence på Netscout.