
Nader onderzoek van het Mirai botnet en de WireX malware-aanvallen door Akamai suggereert dat met name IoT- en Android devices gebruikt worden voor toekomstige botnet-legers. Ook blijkt uit het rapport dat het aantal DDoS-aanvallen in het derde kwartaal is toegenomen met 85 procent ten opzichte van het tweede kwartaal van 2017.
Het aantal webapplicatie-aanvallen nam in het derde kwartaal van 2017 met 69 procent toe ten opzichte dezelfde periode vorig jaar (Q3 2016). Vergeleken met het tweede kwartaal van 2017 was er sprake van een stijging van 30 procent.
Het aantal aanvallen afkomstig uit de Verenigde Staten steeg in een jaar tijd met maar liefst 217 procent. Ten opzichte van het voorgaande kwartaal bedroeg deze stijging in het derde kwartaal van 2017 48 procent.
SQL injectie-aanvallen (SQLi) blijven populair en dragen bij aan de significante toename van webapplicatie-aanvallen. Het aantal SQLi-aanvallen steeg in het derde kwartaal van 2017 met 62 procent ten opzichte van het derde kwartaal van 2016 en met 19 procent ten opzichte van het voorgaande kwartaal.
De stijging van webapplicatie-aanvallen – en injectie-aanvallen zoals SQLi in het bijzonder – is geen verrassing. De laatste versie van de OWASP Top 10 2017, die vorige week verscheen, bestempelde ‘injection’ al als belangrijkste kwetsbaarheid. Het was de eerste grote update van de OWASP Top 10 sinds 2013, ook toen prijkte ‘injectie’ op de eerste plaats.
Alarmerend zijn volgens Akamai de uitkomsten van het nadere onderzoek naar het Mirai botnet en de ontdekking van het ontstaan van WireX-malware. Hoewel kleiner van omvang dan zijn voorgangers, was Mirai malware verantwoordelijk voor de grootste aanval in het derde kwartaal. De snelheid van deze aanval lag op 109 Gbps. De voortdurende Mirai-activiteit, gekoppeld met de komst van WireX dat de controle over Android devices overneemt, laat het potentiële aanbod voor botnet-legers zien.
Met de feestdagen in aantocht verwacht Akamai dat financiële en emotionele aspecten een grote rol zullen gaan spelen in de aanvalsdynamiek in het vierde kwartaal. Criminelen zullen gebruikmaken van het feit dat het laatste kwartaal van het jaar cruciaal is voor winkeliers, waardoor ze sneller geneigd zullen zijn om toe te geven aan afpersingspraktijken dan op andere momenten in het jaar, bijvoorbeeld wanneer er gedreigd wordt met een aanval tijdens Black Friday of Cyber Monday.