4. As empresas não têm de ser o alvo principal para sentirem o impacto de um ataque DDoS, especialmente se este perturbar as partes vitais da infraestrutura da Internet, tais como os ISP locais ou regionais. Em 2016, os criminosos inundaram os servidores do principal fornecedor de DNS Dyn. Outros grandes serviços online ficaram indisponíveis devido a este ataque DDoS, incluindo Twitter, Reddit, Netflix e Spotify.
5. Alguns agentes cibercriminosos ameaçam utilizar as suas redes de bots para um ataque DDoS contra uma empresa específica, a menos que seja feito um pagamento. Estes ataques são chamados ataques de resgate DDoS e não exigem que o atacante tenha acesso às redes dos seus alvos.
6. Desde 2020, os ataques DDoS contra websites das vítimas tornaram-se também parte do esquema de "tripla extorsão" utilizado por gangues de alto nível de resgates, adicionando DDoS para além de roubar e encriptar os dados dos alvos.
7. Existem serviços de DDoS para aluguer na dark web que permitem mesmo aos atores inexperientes que têm dinheiro e motivação, tais como ganhar uma vantagem sobre um concorrente para organizar um ataque DDoS.