DOS staat voor Denial of Service (Denial of Service). Dit betekent letterlijk “denial of service”. “Onbeschikbaarheid van de dienst” zou passender zijn. Dit komt doordat een DOS-aanval erop gericht is een systeem zo te overbelasten dat het zijn taken niet langer kan uitvoeren – de geleverde dienst is niet langer beschikbaar. Daardoor kan bijvoorbeeld de bedrijfswebsite niet langer toegankelijk zijn, kan de productie stil komen te liggen of kan de klantenservice worden afgesloten van e-mailverkeer. DDOS is de afkorting voor Distributed Denial of Service. Dit komt doordat bij een DDOS-aanval de opzettelijke overbelasting wordt veroorzaakt door een groot aantal gedecentraliseerde bronnen. Dit maakt zo’n aanval erg moeilijk in te dammen.
DOS-aanvallen
DDOS-aanvallen
Alle DOS- en DDOS-aanvallen vormen strafbare feiten. Ze kunnen gebaseerd zijn op verschillende motieven:
Specifiek zul je het alleen tegenkomen bij een aanval. Tekenen zijn bijvoorbeeld ontoegankelijkheid van je bedrijfswebsite, productie-uitval of het uitvallen van elektronische communicatie. Desalniettemin kun je bijdragen aan het vermijden van DOS- en DDOS-aanvallen in je dagelijkse werk.
Bijna alle basismaatregelen om het cyberrisico te verminderen voorkomen ook DOS- en DDOS-aanvallen en helpen voorkomen dat bedrijfscomputers verbonden raken met criminele botnets. Uw beheerder kan aanvullende maatregelen nemen via firewalls, serverinstellingen, enzovoort. Een belangrijke maatregel is het beveiligen van alle apparaten die methet internet verbonden zijn. Deze omvatten bijvoorbeeld luidsprekers, horloges, bewakingscamera’s en babyfoons. Dergelijke apparaten worden zelden voorzien van veilige wachtwoorden en hun firmware wordt slechts sporadisch bijgewerkt. Dit maakt het voor cybercriminelen bijzonder gemakkelijk om verbinding te maken met botnets en misbruik te maken voor DOS- en DDOS-aanvallen.
Meer interessante informatie is te vinden op de onderwerppagina “DDoS-aanvallen in cyberspace” van de Alliance for Cyber Security.