Gebruikers van DDoS-tool Lizard Stresser opgepakt in het Verenigd Koninkrijk

Zes gebruikers van een online dienst waarmee DDoS aanvallen konden worden opgezet om slachtoffers te chanteren zijn in het Verenigd Koninkrijk gearresteerd. Het gaat om zes tieners die gebruik zouden hebben gemaakt van de dienst Lizard Stresser.

Lizard Stresser is een dienst die is ontwikkeld door de hackersgroep Lizard Squad, die onder andere bekendheid kreeg door aanvallen op Xbox Live van Microsoft en PlayStation Network van Sony tijdens de feestdagen van 2014. Lizard Stresser is een dienst die via internet tegen betaling kan worden afgenomen en gebruikers in staat stelt zelf DDoS aanvallen op te zetten tegen websites.

Om deze aanvallen op te zetten maakt Lizard Stresser gebruik van een botnet om grote hoeveelheden verzoeken naar bepaalde servers te leiden. Deze worden hierdoor overspoeld van verzoeken zodat verzoeken van legitieme bezoekers niet meer kunnen worden verwerkt en de websites onbereikbaar worden. Bronnen melden tegenover Bloomberg dat onder andere Amazon, Microsoft en Sony doelwit zijn geweest van de tieners, die allen tussen de 15 en 18 jaar oud zijn.

Meer over
Lees ook
DDoS aanvallen met memcached servers ingezet om slachtoffers af te persen

DDoS aanvallen met memcached servers ingezet om slachtoffers af te persen

Cybercriminelen zetten Distributed Denial of Service (DDoS) aanvallen met memcached servers in om slachtoffers af te persen. Memcached servers zijn servers bedoeld om data te cachen om laadtijden te verkorten. Doordat de servers geen authentificatie vereisen kunnen aanvallers echter het IP-adres van slachtoffers spoofen, waardoor zij de servers ku1

Akamai meldt grootste DDoS-aanval ooit

Akamai meldt grootste DDoS-aanval ooit

Akamai Technologies meldt dat één van zijn klanten - een softwareontwikkelingsbedrijf - op 28 februari het doelwit is geworden van een DDoS-aanval met een capaciteit van 1,3 Tbps. Bij de aanval is misbruik gemaakt van memcached servers. In een blogpost meldt Akamai dat het gaat om de grootste aanval die ooit door het bedrijf is geregistreerd. De1

Meer dan 40% van de inlogpogingen is malafide

Meer dan 40% van de inlogpogingen is malafide

Misbruik van gestolen inloggegevens is in het vierde kwartaal van 2017 fors gestegen. Meer dan 40 procent van de inlogpogingen is malafide. Dit terwijl credential stuffing-aanvallen volgens het Ponemon Institute een organisatie tot 2,7 miljoen dollar schade per jaar kan opleveren. DDoS-aanvallen blijven daarnaast een constante dreiging vormen en h1