En nyligen släppt rapport från Link11 visar att andelen DDoS-attacker som innefattade korrupta molnservrar stod för 45 procent under helåret 2019. Det är en ökning med 16 procent jämfört med det föregående året. 

Teckna din prenumeration på Aktuell Säkerhet här 

Under det andra halvåret 2019 steg andelen till 51 procent. Fördelningen mellan olika molnleverantörer är ungefär proportionell med deras marknadsandelar. Det innebär att attacker oftast drabbar Amazon Web Services, Microsoft Azure och Google Cloud. Den längsta DDoS-attacken varade under 6 459 minuter, vilket är mer än 100 timmar.

Data visar att frekvensen för DDoS-attacker beror på veckodag och tid på dygnet. De flesta attackerna utförs på helger och kvällstid. Flest attacker registreras på lördagar, samt mellan klockan fyra och midnatt under vardagar.

Link11s säkerhetsexperter noterade även en ökad användning av ”bombmattor” under den senare delen av 2019. Det innebär att ett stort antal individuella attacker utförs samtidigt mot ett mål, med hjälp av tusentals datorer. Den strategin innebär att datavolymerna för de enskilda attackerna är så små att de undgår upptäckt, men att den sammantagna attackvolymen motsvarar en stor DDoS-attack.

– Bandbredden och volymen för attackerna ökade märkbart under 2019, liksom antalet multivektorattacker. Det berodde bland annat på att cyberbrottslingarna använde molnet för att utföra attacker. Trenden att använda metoder för att attackera både på nätverks- och applikationsnivån innebär företag måste investera i lösningar som kan hantera flerdelade attacker, säger Richard Kullenberg, Noedenchef på Link11.