Aktuelles, Branche, Studien - geschrieben von dp am Dienstag, März 16, 2021 20:29 - noch keine Kommentare
Boom von DDoS-Attacken im engen Kontext mit der COVID19-Pandemie
LINK11 meldet Angriffe auf Rekordniveau im Corona-Jahr
[datensicherheit.de, 16.03.2021] Der neue DDoS-Report von LINK11 zeigt nach eigenen Angaben, „dass Unternehmen im Jahr 2020 mehr als je zuvor mit DDoS-Attacken zu kämpfen hatten“. Auf die Zunahmen an digitalen Angriffsflächen in der Unternehmens-IT hätten die Angreifer mit neuen und immer komplexeren Angriffstechniken sowie aggressiven Erpressungsversuchen reagiert. Die Auswertungen durch das Link11 Security Operations Center (LSOC) belegen demnach „einen Boom von DDoS-Attacken“, welcher eng mit dem „Pandemie“-Geschehen verbunden sei.
DDoS-Report 2020 von LINK11 steht zum Download bereit
DDoS-Angreifer passten sich aktuellen Trends an
Da sich die Angriffsflächen für Unternehmen aufgrund der durch die „Pandemie“ ausgelösten Digitalen Transformation vergrößert und an Komplexität gewonnen hätten, hätten sich die DDoS-Angreifer diesen Trends angepasst:
„Im Fokus der Angreifer standen neben VPN und den APIs auch CRMs, Datenbanken sowie E-Mail- und Webserver. Die Angriffe erstreckten sich zudem über alle Layer und schlossen Volumen-, Applikations- und Protokoll-Attacken ein.“
Zuwachs an Schwachstellen für DDoS-Attacken
„Wir haben einen großen Zuwachs an Schwachstellen für DDoS-Attacken gesehen. Angreifer durchsuchen das Internet permanent nach neuen Ports und Protokollen, über die sich die IT-Infrastrukturen von Unternehmen überlasten lassen“, berichtet Marc Wilczek, Geschäftsführer von LINK11. Noch nicht alle Unternehmen hätten sich auf diese Bedrohung eingestellt, mit der Konsequenz, dass es vielfach zu schlagzeilenträchtigen Ausfällen infolge von Angriffen gekommen sei.
Außerdem hätten Cyber-Kriminelle im zweiten Halbjahr 2020 verstärkt versucht, mit DDoS-Erpressungen „Kasse zu machen“. Wilczek: „Die Angreifer gaben sich als ,Fancy Bear‘, ,Cozy Bear‘, ,Armada Collective‘ und ,Lazarus Group‘ aus. Die Erpressungen zielten vor allem auf KRITIS-Betreiber, Finanzdienstleister, E-Commerce-Anbieter sowie Hosting-Provider.“ Mit großvolumigen Warn-Attacken von über 50 Gbps hätten die Erpresser starken Druck auf die Unternehmen ausgeübt, um sie zur Zahlung von fünf bis 15 Bitcoins zu bringen.
LINK11 DdoS-Report 2020: Wichtige Ergebnisse sind unter anderem:
- DDoS-Boom bei Anzahl der Attacken
Von Februar bis September 2020 habe sich die Anzahl der Attacken gegenüber dem Vorjahreszeitraum mit 98 Prozent im Durchschnitt nahezu verdoppelt. „Schätzungen gehen davon aus, dass es weltweit 50 Millionen DDoS-Angriffe im vergangenen Jahr gab.“ - Angriffsvolumina steigen
Großvolumige Angriffe von über 50 Gbps würden zum Problem für unzureichend geschützte Unternehmen. - Komplexe Angriffsszenarien
Bei 59 Prozent der Attacken hätten die Angreifer mehrere Angriffsmethoden zu sogenannten Multivektor-Angriffen kombiniert, was die Abwehr erschwere. - Neue Angriffstechniken
Es hätten sich zahlreiche neue DDoS-Vektoren nachweisen lassen, „unter denen ,DVR DHCPDiscovery‘, ,Plex Media Server‘ und ,Citrix Netscaler‘ besonders hervorstachen“. - Hohe Frequenz bei Attacken
Die Angreifer hätten verstärkt auf kurze, wiederholte Angriffe gesetzt, welche sich „über Stunden und Tage hinzogen“.
Auswertungen lassen Ausblick auf Entwicklung bei DDoS-Attacken für 2021 zu
Die Auswertungen ließen einen Ausblick auf die Entwicklung bei DDoS-Attacken für 2021 zu – die zwei wichtigsten Trends:
- Die digitale Unternehmens-IT und dabei speziell Cloud-Dienste und APIs würden in den kommenden Monaten weiterhin unter starkem DDoS-Beschuss stehen.
- Daneben sollten Unternehmen die Gefahr durch DDoS-Erpressungen in ihre Risikobewertungen aufnehmen.
Wie kaum eine andere Art von Cyber-Attacken könnten DDoS-Angriffe die digitalen Geschäftsprozesse schnell und langanhaltend zum Stillstand bringen.
Weitere Informationen zum Thema:
datensicherheit.de, 24.02.2021
DDoS-Attacken: Weiterer Anstieg der Cyber-Angriffe auf Webshops
LINK11, 16.03.2021
DDoS-Report 2020
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 23, 2024 11:35 - noch keine Kommentare
Black Friday: 89 Prozent mehr ominöse Shopping-Websites als 2023
weitere Beiträge in Branche
- PyPI-Lieferkette im Visier: Kaspersky deckte Cyber-Angriff auf
- Im Kontext der CRA-Umsetzung droht Herstellern Open-Source-Falle
- Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren