Atak typu DDoS (ang. Distributed Denial of Service) jest przeprowadzany równocześnie z wielu komputerów i zainfekowanych urządzeń IoT (np.: kamery) na systemy komputerowe dostawców treści i usług internetowych. Jest on specyficzny z uwagi na niemożność odróżnienia go od zwykłego ruchu przez klasyczne systemy zabezpieczeń. Atak polega na wysyceniu zasobów klienta (np. łączy internetowych), więc aby ochrona była skuteczna, kluczowe jest rozpoznanie i zatrzymanie ataku na poziomie infrastruktury operatora telekomunikacyjnego (np. Atmana), który ma możliwość przyjęcia i neutralizacji ataku, potencjalnie bardzo niebezpiecznego dla klienta końcowego.
Ataki typu DDoS są powszechne już od dłuższego czasu, ale ich forma jest coraz bardziej zaawansowana. Obecnie taki atak może zamówić każdy, ponieważ ich dostępność i cena nie stanowią żadnej bariery. Jest to jeden z najpowszechniejszych sposobów złośliwego unieruchamiania witryn i systemów internetowych.
Dla przedsiębiorstwa świadczącego swoje usługi przez Internet straty biznesowe związane z przeciążonymi serwerami i łączami dostępowymi nie ograniczają się jedynie do niemożliwości obsługi klientów w czasie samego ataku, ale rozciągają się również na utratę zaufania, straty finansowe i wizerunkowe. Ochrona przed atakami DDoS stała się równie ważna, jak ochrona zasobów IT przed hakerami i wirusami komputerowymi.