Voor een optimale werking van deze pagina plaatsen wij
functionele cookies. De bezoekersinformatie die we daarmee binnen krijgen zijn volledig anoniem.
Overige cookies worden pas geplaatst na jouw goedkeuring.
Functionele cookies
De websites van de Nederlandse Publieke Omroep gebruiken cookies om er voor te zorgen dat onze
websites naar behoren werken. Om te bepalen welke onderdelen van de website het meest
interessant zijn voor onze bezoekers, proberen wij continu te meten hoeveel bezoekers er op onze
website komen en welke onderdelen van de website het meest bekeken worden. Hiervoor gebruiken
wij cookies. De statistieken en overige rapportages kunnen wij niet herleiden tot personen.
Overige cookies
In deze categorie staan cookies, die niet in een van de andere categorieën van cookies te
plaatsen zijn. Het gaat hierbij om cookies die op een deel van onze sites worden gebruikt om het
sitebezoek te vergemakkelijken en de gebruikservaring te verbeteren. De artikelen en video’s die
je op onze websites bekijkt, kun je delen via social media. Bij het delen van video's wordt
gebruik gemaakt van social media cookies van de social media partijen, zodat deze je herkennen
op het moment dat je een artikel of video wilt delen. Daarnaast maken we veelvuldig gebruik van
op de pagina ingesloten (ge-embedde) content van andere social media partijen als YouTube,
Facebook, Twitter en Instagram. Bij het tonen van deze ingesloten content worden ook social
media cookies geplaatst in de browser.
Website slachtoffer van grootste DDoS-aanval ooit
Nieuws
clockOval 6
De site GitHub, die veel wordt gebruikt door ontwikkelaars van software, is deze week het doelwit geweest van 'de grootste DDoS-aanval ooit' vastgesteld. Vijf minuten lang was de site uit de lucht en vier minuten lang haperde de verbinding. Daarna stopte de aanval. Een half uur later was er een tweede bombardement, maar die was kleiner.
Bij een DDoS-aanval wordt een site bestookt met verkeer. Dat gebeurt normaal gesproken door gekaapte computers en apparaten tegelijk op een doelwit af te sturen. Echte gebruikers komen er dan niet meer tussendoor, de site bezwijkt onder het verkeer en wordt onbereikbaar.
Nieuwe manier
De aanval op GitHub gebeurde echter op een nieuwe manier. De daders maakten gebruik van de manier waarop sites soms zijn gemaakt. Achter de schermen wordt sommige informatie op een site ergens anders 'geparkeerd'. Dat heet memcached en het kan een website sneller maken. Die 'parkeerplaats' zou niet van buitenaf toegankelijk moeten zijn, maar is dat vaak wel. En dan kan hij worden gebruikt voor een aanval.
Onbekende dader
Het is niet bekend wie achter de aanval op GitHub zitten. GitHub kreeg bij het digitale bombardement meer verkeer te verstouwen dan de aanval die in 2016 het complete internet in het oosten van de Verenigde Staten platlegde.
Waarschuwing
Het Nationaal Cyber Security Centrum (NCSC) van de Nederlandse overheid had woensdag gewaarschuwd voor het gebruik van memcached-systemen bij DDoS-aanvallen. De organisatie adviseerde om zulke systemen af te schermen.