Startseite Themen Brennpunkt INNOVATIONSPREIS-IT IT-Bestenliste INDUSTRIEPREIS INDUSTRIE-Bestenliste TrafficGenerator
INNOVATIONSPREIS-IT 2017

Drucken
Mittelstandspresse

29.09.2021

DDoS-Attacken werden immer lukrativer – und damit gefährlicher

Ein neuer Report der Sicherheitsforscher von Netscout warnt vor einer Zunahme von DDoS-Attacken, für die Kriminelle immer kreativere Methoden einsetzen, um ihre Durchschlagskraft zu erhöhen.

Neustadt an der Weinstraße, 29.09.2021 (PresseBox) - Die Zahl der DDoS-Attacken hat in den vergangenen Monaten deutlich zugenommen. Sicherheitsforscher von Netscout sprechen in ihrem aktuellen Threat Intelligence Report von 5,4 Millionen gemeldeten Angriffen dieser Art im ersten Halbjahr 2021. Das entspricht einer Steigerung von rund 11 Prozent im Vergleich zum Vorjahreszeitraum. DDoS steht dabei für Distributed Denial of Service und beschreibt eine ebenso brutale wie effektive Form des Cyberangriffs, bei dem das Netzwerk des Opfers mit Anfragen aus dem Internet geflutet wird, bis es letztendlich zusammenbricht. Die Folge: Auf die angegriffenen Dienste wie Webseiten oder Cloud-Anwendungen kann nicht mehr zugegriffen werden, weder von Kunden noch von Mitarbeitern.

Häufig stehen hinter derartigen Angriffen sogenannte Botnets, also Zusammenschlüsse vieler tausender Geräte, die allesamt von Hackern kontrolliert werden. Dabei muss es sich nicht unbedingt um Computer oder Smartphones handeln, auch andere Geräte des Internet of Things (IoT) wie Fernseher, Router oder sogar Kühlschränke können dafür herangezogen werden. Die Besitzer der gekaperten Geräte bekommen davon meist gar nichts mit.

Ziel der DDoS-Angriffe ist es, das Netzwerk oder die digitale Infrastruktur des Opfers so zu überlasten, dass es aufgrund der vielen Anfragen zusammenbricht. Das geschieht in manchen Fällen aus politischen oder Wettbewerbsgründen. Immer häufiger kommt es jedoch auch zu Erpressungen. Mit einem schlagkräftigen Botnet wird dabei Druck auf das Opfer ausgeübt, bis es bereit ist, den Geldforderungen der Angreifer nachzugeben. Da Botnets im Darknet ebenso zur Miete bereitstehen wie Ransomware, braucht es für einen Angriff nicht einmal Fachkenntnis.

Auffällig ist auch, dass die Cyberkriminellen in den vergangenen Jahren ihre Methoden weiter verfeinert haben. Als Beispiel führt der Bericht von Netscout an, dass immer häufiger unterschiedliche Angriffsvektoren zum Einsatz kommen, die verschiedene Schwachstellen im Zielnetzwerk ausnutzen. Für das Opfer bedeutet das deutlich mehr Stress bei der Abwehr einer Attacke, denn sobald eine Schwachstelle geschlossen ist, erfolgen die Angriffe an anderer Stelle und das Netzwerk steht weiter unter Beschuss. Während 2020 noch maximal 26 Angriffsvektoren beobachtet wurden, gab es im ersten Halbjahr 2021 bereits mehrere Angriffe, die zwischen 27 und 31 verschiedene Vektoren nutzten. Hinzu kommt, dass die Angreifer ganz gezielt zwischen diesen wechseln konnten, um die maximale Schlagkraft zu entfalten.

Der Bericht zeigt deutlich, dass effektiver Schutz vor DDoS-Attacken unbedingt nötig ist. Insbesondere angesichts der fortschreitenden Verlagerung vieler Anwendungen in die Cloud dürfte die Bedrohungslage auch an dieser Stelle weiter zunehmen. Unternehmen sollten daher ganz gezielt Schwachstellen in ihren Netzwerken suchen und schließen, um den Kriminellen möglichst wenig Angriffsfläche zu bieten, zum Beispiel im Rahmen eines Vulnerability Managements. Auch ein Notfallplan mit entsprechenden Sofortmaßnahmen für den Ernstfall sollte vorhanden sein. Ob die eigenen Systeme einer DDoS-Attacke standhalten können, lässt sich zum Beispiel mithilfe eines Penetrationstests herausfinden.

Ansprechpartner

Felicitas Kraus
+49 (30) 30308089-14
Zuständigkeitsbereich: Pressereferentin

Eva-Maria Nachtigall
+49 (6321) 48446-0
Zuständigkeitsbereich: Leiterin Kommunikation & Medien

Über 8com GmbH & Co. KG:

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.