- Anzeigen -


Sie sind hier: Home » Markt » Studien

Cyberkriminelle setzen auf hochvolumige Angriffe


Cyberstudie: Fast jeder Service Provider wird zum Ziel von DDoS-Attacken
Nach eigenen Angaben haben nur neun Prozent der Betreiber von Rechenzentren alle DDoS-Angriffe abwehren können, ohne Auswirkungen auf ihr System zu verzeichnen

- Anzeigen -





Fast 90 Prozent der IT-Dienstleister haben Angst vor Distributed-Denial-of-Service (DDoS-)Attacken und versuchen, ihre Systeme dagegen zu wappnen. Tatsächlich sahen sich im letzten Jahr 87 Prozent aller Service Provider DDoS-Attacken ausgesetzt.Die Sorge vor Angriffen scheint also berechtigt. Dies sind Ergebnisse des 13. weltweiten Sicherheitsbericht WISR (Annual Worldwide Infrastructure Security Report) von Netscout Arbor, Sicherheitsspezialistin für DDoS-Abwehrlösungen.

Eine erste überraschende Erkenntnis liefert der Report in Bezug auf die gemessene Größe der DDoS-Angriffe. Während im Vorjahr noch jeder dritte befragte Service Provider Attacken mit Spitzenwerten von über 100 Gigabit pro Sekunde (Gbps) abwehren musste, war es 2017 nur noch etwa jeder Vierte.

Doch dieser Wert aus dem letzten Jahr täuscht über aktuelle Entwicklungen hinweg und sollte Service Provider nicht in Sicherheit wiegen: Im Frühjahr 2018 erreichten DDoS-Angriffe mit 1,7 Terabit pro Sekunde (Tbps) einen nie zuvor gemessenen Höchstwert. Damit wurde ein Rekord gebrochen, der nur eine Woche zuvor mit 1,3 Tbps aufgestellt wurde. In beiden Fällen missbrauchten die Angreifer falsch konfigurierte memcached Server als Verstärker.

Zudem werden Attacken immer effektiver: So haben nach eigenen Angaben nur neun Prozent der Betreiber von Rechenzentren alle DDoS-Angriffe abwehren können, ohne Auswirkungen auf ihr System zu verzeichnen. Die restlichen Befragten hatten vor allem mit finanziellen Folgen der Mitigation zu kämpfen. Die entsprechenden Durchschnittskosten für eine vergeblich abgewehrte DDoS-Attacke stiegen im Vergleich zum Vorjahr deutlich an. Mehr als doppelt so viele der befragten Rechenzentrums-Betreiber sagen im Vergleich zu 2016, dass jeder nicht abgewehrte Angriff Kosten zwischen 10.000 und 100.000 US-Dollar verursacht hat.

DDoS-Angriffe erfolgen konzentrierter
Die Zahl der Service Provider, die im vergangenen Jahr mehr als 21 Attacken pro Monat abwehren mussten, ist im Vergleich zum Vorjahr leicht gesunken – und liegt nun bei 45 Prozent. Konträr dazu stieg allerdings der Anteil der Dienstleister, die über 500 Attacken monatlich registrieren. Die Angriffe erfolgen somit konzentrierter und Cyberkriminelle setzen diese weniger wahllos ein. Dafür spricht auch der Aspekt, dass die durchschnittliche Länge einer DDoS-Attacke zunimmt. 25 Prozent der befragten Service Provider geben an, dass sich der längste von ihnen gemessene Angriff 2017 über mehrere Tage und sogar über Wochen erstreckte.

Angreifer wollen Macht demonstrieren
Neben den typischen Hacker-Motiven wie Zerstörungswille, Erpressungsversuche oder die Verfolgung politischer und ideologischer Ziele, gibt es zwei weitere maßgebliche Beweggründe für Angriffe auf Service Provider:

So kommt der Bericht zu dem Schluss, dass die Mehrheit aller DDoS-Attacken dem Online-Gaming-Bereich zugeordnet werden kann. Die Angreifer verfolgen hierbei das Ziel, den Ausgang von Spielen zu beeinflussen, indem sie gezielt Server überlasten und Performance-Probleme herbeiführen. Hintergrund für Angriffe im eSports und Online-Spiele-Bereich ist die steigende Kommerzialisierung und Kapitalkraft. So schätzt die Wirtschaftsprüfungsgesellschaft Deloitte den erzielten Umsatz in Deutschland auf 130 Millionen Euro bis 2020.

Ein weiteres typisches Motiv der Angreifer ist es, ihre Fähigkeiten potenziellen Abnehmern zu demonstrieren. Cyberkriminelle professionalisieren sich zunehmend und bieten die Ausführung von DDoS-Attacken als bezahlten Service an. Mit großangelegten Angriffen werben sie für ihre Leistung. Vor dem Hintergrund der zunehmenden Professionalisierung der Angreifer ist davon auszugehen, dass sich Service Provider, aber auch Unternehmen, in Zukunft auf DDoS-Attacken in massiv steigendem Ausmaß einstellen müssen.

Über den Sicherheitsbericht
Befragt wurden im Oktober 2017 weltweit 390 Unternehmen, darunter Tier-1- und Tier-2/3-Service-Provider, Hosting-Provider, Mobilfunkbetreiber, Unternehmen, öffentliche Einrichtungen und andere Netzbetreiber. Die in dieser Meldung genannten Ergebnisse beziehen sich nur auf die befragten Service Provider. Zudem wurde die Umfrage um Informationen aus der Arbor-Initiative "Active Threat Level Analysis (ATLAS)" ergänzt, die etwa ein Drittel des weltweiten Datenverkehrs im Internet analysiert und so Angriffssignaturen erkennt.
(Netscout: ra)

eingetragen: 10.09.18
Newsletterlauf: 17.10.18

Netscout Systems: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Blockchain als IoT-Sicherheits-Tool

    Gemalto zeigt auf, dass nur rund die Hälfte (48 Prozent) aller Unternehmen in der Lage sind , eine Sicherheitsverletzung bei einem ihrer IoT-Geräte zu erkennen. Dies geschieht trotz eines verstärkten Fokus auf IoT-Sicherheit: >> Ausgaben für Schutz sind gestiegen (von 11 Prozent des IoT-Budgets im Jahr 2017 auf jetzt 13 Prozent); >> Fast alle Befragten (90 Prozent) sind der Ansicht, dass dies für Kunden eine wichtige Rolle spielt; >> Im Vergleich zum Vorjahr (4 Prozent) betrachten heute fast dreimal so viele Organisationen IoT-Sicherheit als moralische Verantwortung (14 Prozent).

  • Strengere Durchsetzung der Regulierungen

    Commvault gab die Ergebnisse einer aktuellen Umfrage bekannt, die beim Data Protection World Forum 2018 in London durchgeführt wurde. Die Befragung ergab spannende Ergebnisse: Vier von fünf (80Prozent)der befragten Datenschutz- und IT-Experten sind der Ansicht, dass die Einhaltung von strengen Datenmanagement-Bestimmungen(wie der DSGVO) für ihr Unternehmen von langfristigem Nutzen sein wird. Allerdings hat momentan nur einer von fünf (20Prozent)Befragten volles Vertrauen in die Einhaltung der Gesetze zur Verwaltung personenbezogener Daten in ihrem Unternehmen.

  • Wettbewerbsvorteil von Cybersecurity

    Die Mehrheit der Geschäftsführer und Vorstände in Deutschland erkennt nach wie vor nicht den Wettbewerbsvorteil, den eine funktionierende Cybersicherheit ihrem Unternehmen verschaffen kann. Viele sehen in den Security-Teams zudem vor allem einen Kostenfaktor, wie eine vom PAM-Spezialisten Thycotic in Auftrag gegebene Studie* nun offenbart. Nur 15 Prozent der befragten IT-Sicherheitsentscheider sind demnach der Meinung, dass die Geschäftsführung sich der Bedeutung von sicherem Datenhandling beim Erzielen von Wettbewerbsvorteilen bewusst ist. Und das, obwohl in 58 Prozent der befragten Unternehmen der CIO einen Platz in der Geschäftsführung oder im Vorstand innehat.

  • Bieten DevSecOps mehr Sicherheit?

    Veracodes Bericht zum "State of Software Security" (SoSS) enthält viele Anzeichen dafür, dass DevSecOps mehr Sicherheit und Effizienz für Unternehmen bieten. Dafür besteht in Europa allerdings noch einiges an Nachholbedarf, da die meisten untersuchten Unternehmen in europäischen Ländern bei der Behebung von Schwachstellen in ihrer Software recht schlecht abschnitten. In jeder Branche haben Unternehmen mit einem massiven Volumen an offenen Schwachstellen zu kämpfen. Neue Maßnahmen dagegen zeigen aber bereits erste positive Entwicklungen. Dem Bericht zufolge wurden 69 Prozent der entdeckten Mängel bereinigt, ein Anstieg von fast 12 Prozent gegenüber dem vorherigen Bericht. Dies zeigt, dass Unternehmen immer leistungsfähiger werden, neu entdeckte Schwachstellen zu schließen, die von Hackern ausgenutzt werden könnten.

  • Anstieg File-basierter Angriffe

    Bromium hat in ihren neuen "Threat Findings" aktuelle Malware-Trends analysiert. Das Ergebnis zeigt, dass Browser-basierte Attacken an Bedeutung verloren haben und File-basierte Angriffe klar dominieren. Bromium hat in ihren "Threat Findings" die im Jahr 2018 bei Kunden entdeckte Schadsoftware detailliert analysiert - und zwar diejenige, die von klassischen Sicherheitslösungen wie Antiviren-Software, Webfilter-Programmen oder Firewalls nicht erkannt wurde.