Maatschappelijke organisaties en onafhankelijke media worden vaker en intensiever getroffen door cyberaanvallen dan andere internetgebruikers. Dat blijkt uit een rapport dat Cloudflare heeft gepubliceerd ter gelegenheid van het twaalfjarig bestaan van Project Galileo. De data is afkomstig van Cloudflare Radar en beslaat het afgelopen jaar.
DDoS-aanvallen waren verantwoordelijk voor 81,7% van al het kwaadaardige verkeer gericht op organisaties die onder Project Galileo vallen. Kenmerkend was de duur: waar de meeste DDoS-aanvallen bij reguliere klanten binnen enkele minuten voorbij zijn, duurden grote aanvallen op maatschappelijke organisaties soms dagen of weken. Zo ondervond de Iraakse digitale rechtenorganisatie Tech4Peace een aanval van acht dagen met 2,6 miljard kwaadaardige verzoeken.
Mediaorganisaties zwaarst getroffen
Volgens Cloudflare blokkeerde het bedrijf gemiddeld elke zeven seconden een kwaadaardig verzoek gericht op een mediaorganisatie. Mediaorganisaties en journalisten waren het vaakst doelwit: zij ontvingen 40,5% van de aanvallen, terwijl zij 22,7% van de deelnemers aan Project Galileo uitmaken. Journalisten in ballingschap kregen te maken met een frequentie van kwaadaardig verkeer die bijna vier keer hoger lag dan bij journalistieke organisaties in het algemeen. In december 2024 werd het Cubaanse mediabedrijf in ballingschap elTOQUE getroffen door een DDoS-aanval. De organisatie vermoedt dat dit een gerichte poging was om een valutatracker onbereikbaar te maken.
Maatschappelijke organisaties werden ruim zeven keer vaker geconfronteerd met pogingen om kwetsbaarheden in websites te misbruiken dan andere Cloudflare-klanten. Bij e-mail bevatte bijna 10% van de berichten die Cloudflare voor deze organisaties verwerkte potentieel phishingmateriaal. Cloudflare stelt dat bijna een derde van de e-mails met kwaadaardige inhoud de standaard authenticatieprotocollen omzeilde, maar wel werd herkend door de eigen phishingdetectie.
Internetstoringen door overheidsmaatregelen
Cloudflare registreerde 183 internetstoringen op zijn wereldwijde netwerk, waarvan er 85 volgens publieke meldingen het gevolg waren van overheidsmaatregelen. De beperkingen vielen samen met verkiezingen, protesten en examens. In landen als Iran en Oeganda meldden maatschappelijke organisaties dat deze blokkades hun mogelijkheden belemmerden om getroffen gemeenschappen te bereiken en onafhankelijke informatie te verspreiden.
Operationele druk vergroot kwetsbaarheid
Het rapport identificeert vier terugkerende aanvalscategorieën: DDoS, misbruik van websitekwetsbaarheden, phishing en internetstoringen. De bevindingen sluiten aan bij eerder onderzoek van Cloudflare, waaruit bleek dat religieuze instellingen, non-profitorganisaties en andere maatschappelijke groepen in 2025 tot de meest aangevallen doelwitten behoorden.
Naast de technische dreigingen staan maatschappelijke organisaties onder operationele druk. Uit onderzoek van NetHope uit 2025 blijkt dat minder dan een derde van de non-profitorganisaties hun cybersecuritybudget toereikend vindt. Organisaties kampen met verminderde financiering, personeelstekorten en beperkte digitale beveiligingsprogramma’s. De opkomst van AI voegt volgens Cloudflare een extra laag complexiteit toe: bestaande dreigingen worden versneld, maar tegelijkertijd komen er nieuwe verdedigingsmiddelen beschikbaar.
Succesvolle aanvallen kunnen ernstige gevolgen hebben. Ze kunnen gevoelige informatie blootleggen, zoals de identiteit van vertrouwelijke bronnen of locaties van activisten, wat kan leiden tot surveillance of vervolging. Een DDoS-aanval kan hulpverlening tijdens een ramp verstoren, terwijl phishing donatiegelden kan wegsluizen die een organisatie niet kan aanvullen.