4. Non è necessario che le organizzazioni siano l'obiettivo principale per sentire l'impatto di un attacco DDoS, soprattutto se questo interrompe le parti vitali dell'infrastruttura Internet, come gli ISP locali o regionali. Nel 2016, i criminali hanno invaso i server del principale provider DNS Dyn. Altri importanti servizi online sono diventati indisponibili a causa di questo attacco DDoS, tra cui Twitter, Reddit, Netflix e Spotify.
5. Alcuni criminali informatici minacciano di utilizzare le loro botnet per un attacco DDoS contro una specifica organizzazione a meno che non venga effettuato un pagamento. Questi attacchi sono chiamati attacchi DDoS ransom e non richiedono che l'attaccante ottenga l'accesso alle reti dei suoi obiettivi.
6. Dal 2020, gli attacchi DDoS contro i siti web delle vittime sono diventati parte dello schema di "tripla estorsione" utilizzato dalle bande di ransomware di alto profilo, aggiungendo il DDoS al furto e alla crittografia dei dati degli obiettivi.
7. Esistono Servizi di DDoS a pagamento sul dark web che consentono anche ad attori inesperti che hanno i soldi e la motivazione, ad esempio per ottenere un vantaggio su un concorrente, di organizzare un attacco DDoS.