En ny rapport från Netscout visar att DDoS-attacker utvecklats till ett allt större hot mot samhällsviktig infrastruktur. Under första halvåret 2025 registrerades över 8 miljoner attacker globalt, varav mer än 3,2 miljoner i EMEA-regionen. Sverige stod för drygt 40 000 attacker under samma period.
Linda Kante
Uppdaterad: 8 september 2025Publicerad: 8 september 2025
Richard Hummel, Netscout
Enligt Netscout har DDoS-taktikerna blivit mer avancerade. Hacktivistgrupper som NoName057(16) genomförde hundratals samordnade attacker varje månad mot kommunikation, transport, energi och försvar. Attackerna förstärks genom automation, multivektorattacker och tekniker som carpet bombing. Samtidigt kan DDoS-tjänster hyras, vilket gör dem tillgängliga även för mindre resursstarka aktörer.
Rapporten pekar på att botnät av kapade IoT-enheter, servrar och routrar använts för långvariga attacker som orsakat omfattande störningar. Exempelvis registrerades i mars i snitt 880 botdrivna attacker per dag, med en topp på 1 600 incidenter.
Bland de mest omfattande attackerna fanns en 3,12 Tbps-attack i Nederländerna och en 1,5 Gpps-attack i USA. Den största mot Sverige nådde en bandbredd på 845 Gbps. Geopolitiska konflikter bidrog också till attackvågorna – exempelvis mellan Indien och Pakistan samt mellan Iran och Israel, där tiotusentals attacker riktades mot myndigheter och kritiska sektorer.
ANNONS
Nya aktörer
Utöver etablerade grupper som NoName057(16) identifierades nya hotaktörer. Gruppen DieNet genomförde över 60 attacker med hyrd infrastruktur, medan Keymous+ riktade 73 attacker mot 28 branscher i 23 länder. NoName057(16) behöll dock sin dominerande roll, med över 475 attacker bara i mars.
– När hacktivistgrupper använder automation, inhyrd infrastruktur och utvecklar nya taktiker måste företag inse att traditionellt försvar inte längre räcker till. Användningen av AI-assistenter och språkmodeller som WormGPT och FraudGPT ökar angriparnas förmåga. För att skydda sig behöver företag underrättelsebaserat DDoS-försvar som kan hantera dagens sofistikerade attacker, säger Richard Hummel, chef för threat intelligence på Netscout.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.