Rubrik: Virenwarnung/Hintergrund

Was steckt hinter der Denial-of-Service-Attacke gegen Twitter?

Sophos warnt Unternehmen davor, sich auf Verfügbarkeit und Sicherheit der Web 2.0-Dienste zu verlassen

(11.08.09) - Sophos hat die Ursache der Denial-of-Service-Attacke (DoS-Attacke) gegen den Microblogging-Dienst Twitter analysiert. Offenbar konnte der gesamte Twitter-Dienst lahmgelegt werden, obwohl nur ein einziger User gezielt attackiert wurde. Möglicherweise war der Angriff politisch motiviert, denn bei dem betroffenen handelt es sich um einen pro-georgischen Blogger, der in Folge des Georgisch-Russischen Konflikts im vergangenen Jahr zahlreiche eigene Seiten auf Social Networks betreibt, auf denen er für Georgien Stellung bezieht.

Anzeige

Angeblich wurden neben dem Twitter-Account des Users auch seine weiteren Seiten im Internet, etwa auf Facebook, Opfer der Attacke. Denkbar ist, dass die Angreifer das Ziel verfolgten, dass die pro-georgischen Seiten innerhalb der Web 2.0-Dienste ausgeschlossen werden sollten.

Die Vorgehensweise der Angreifer war dabei denkbar einfach: Sie versandten Spam-Mails unter der Absenderadresse des Opfers und verlinkten auf seinen Twitter Account und dessen Social Networking-Seiten. Derzeit gibt es von Twitter noch keine Aussage dazu, was den Dienst genau zum Erliegen gebracht hat.

Für Sophos ist der Ausfall von Twitter erneut eine Bestätigung dafür, dass auf die Sicherheit und Zuverlässigkeit von Web 2.0-Diensten kein 100-prozentiger Verlass ist, wie Sophos auch bereits in seinem Security Threat Report für das erste Halbjahr 2009 ausgeführt hat: Web 2.0 Angebote wie Twitter sind offenbar zu schnell gewachsen, so dass deren technische Infrastruktur und Schutz-mechanismen nicht mit der enorm gestiegenen Zahl der User mithalten können.

Sophos warnt insbesondere Unternehmen davor, sich auf die Verfügbarkeit und Sicherheit der Web 2.0-Dienste zu verlassen. Der Ausfall von Twitter gestern Abend folgt nur wenige Wochen, nachdem der Dienst verstärkt für seine Nutzung durch Unternehmen geworben hat. Für unternehmens-kritische Nachrichten sollten Unternehmen parallel immer noch zuverlässigere Verbreitungswege wie E-Mail nutzen. (Sophos: ra)

 

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken