Massive DDoS-Angriffe auf Schweizer Online Shops
Eine Lösung des Problems können sogenannten Scrubbing-Dienste sein, bei denen der gesamte eingehende Datenverkehr zunächst in ein externes Rechenzentrum umgeleitet wird, wo die zu den Angriffen gehörenden Pakete herausgefiltert werden
(13.04.16) - Nach den massiven Angriffen auf die Infrastruktur großer Schweizer Einzelhändler kürzlich betont Radware die Notwendigkeit von geeigneten Schutzmaßnahmen in allen Unternehmen, die auf die Verfügbarkeit ihrer Online-Dienste angewiesen sind. In vielen anderen Branchen sind solche Angriffe zwar nicht so öffentlichkeitswirksam wie bei großen Online Shops; die Auswirkungen auf das betroffene Unternehmen sind dennoch die gleichen.
"Man darf wohl davon ausgehen, dass alle großen Online-Händler irgendwelche Schutzmaßnahmen gegen DDoS-Angriffe implementiert haben", kommentiert Georgeta Toth, Regional Director DACH bei Radware, einem auf die Bekämpfung von DDoS-Attacken spezialisierten Unternehmen. "Doch in den vergangenen Tagen hat man gesehen, dass diese oft nicht ausreichen. Die Angriffe werden immer ausgefeilter und auch massiver, so dass vorhandene Systeme zur Abwehr von DDoS-Angriffen selbst überlastet werden."
Eine Lösung des Problems können sogenannte Scrubbing-Dienste sein, bei denen der gesamte eingehende Datenverkehr zunächst in ein externes Rechenzentrum umgeleitet wird, wo die zu den Angriffen gehörenden Pakete herausgefiltert werden. Nur der legitime Verkehr wird daraufhin an das Unternehmensnetz weitergeleitet. Doch auch diese Scrubbing Services müssen auf das große Datenvolumen heutiger Attacken ausgelegt sein. Viele solcher Dienste können Verkehr nur bis zu einem Datenvolumen von 40 Gbps (Gigabit pro Sekunde) verarbeiten, ein Volumen, das bei den jüngsten Attacken in der Schweiz überschritten wurde. Die größten bisher bekannten Angriffe erreichten sogar ein Volumen von etwa 500 Gbps.
DDoS-Attacken (Distributed Denial of Service) zielen darauf, den Zugang zu Netzwerken und Diensten von Unternehmen durch Überlastung lahmzulegen, meist mit Hilfe von Botnets. Die Motive dahinter sind vielfältig - hinter manchen Angriffen stecken unzufriedene (Ex-)Mitarbeiter, andere sind politisch motiviert, und immer häufiger geht es auch um Lösegeldzahlungen. (Radware: ra)
Radware: Kontakt & Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Meldungen: Hintergrund
Bislang hatten Organisationen ihre größte Schwachstelle beim Kampf gegen Cyberkriminalität gut im Griff: die Mitarbeitenden wurden erfolgreich geschult und sensibilisiert. Aber nun nimmt mit KI-generiertem Social-Engineering-Betrug eine neue Welle Fahrt auf. Bis die Technologie reif ist, muss der Mensch den Wachhund spielen. Organisationen haben sich intensiv mit einer ihrer kritischsten Cybersecurity-Komponente auseinandergesetzt: den Mitarbeitenden. Sie begegnen der "Schwachstelle Mensch" mit kontinuierlichem Training und vertrauen mittlerweile häufig darauf, dass die Nutzer zum Beispiel potenzielle Phishing-Attacken aufgrund sprachlicher Unregelmäßigkeiten oder falscher Rechtschreibung und Grammatik erkennen. Aber KI-gesteuerte Sprach-und Inhaltsgeneratoren wie ChatGPT sind auf dem besten Weg, diese verräterischen Elemente aus Scams, Phishing-Versuchen und anderen Social-Engineering-Angriffen zu entfernen. Eine gefälschte E-Mail vom "Vorgesetzten" kann dank künstlicher Intelligenz überzeugender als jemals zuvor klingen und die Beschäftigten werden es unzweifelhaft schwerer haben, Fakt und Fiktion zu unterscheiden.
Nicht nur im privaten Bereich, auch in der Industrie sind immer mehr Geräte mit dem Internet verbunden. Die Produktion wird dadurch effizienter und zunehmend automatisiert, was Kosten und Arbeitsaufwand spart. Das Internet der Dinge (IoT – Internet of Things) breitet sich daher rasant aus und die Zahl der angeschlossenen Geräte steigt in hohem Maße. Aber mit der wachsenden Abhängigkeit von IoT-Geräten ist der Bedarf an starken Cyber-Sicherheitsmaßnahmen noch dringender geworden.
Kleine und mittlere Unternehmen (KMU) werden zunehmend Ziel von Cyberattacken. Durch geraubte Passwörter verschafften sich Hacker bereits Zugang zu Netzwerken und Daten von jedem dritten deutschen KMU. HID, weltweit führender Anbieter von vertrauenswürdigen Identitätslösungen, zeigt, wie sich KMU mithilfe von Multi-Faktor-Authentifizierung (MFA) schützen.
Proofpoint berichtete erstmals 2022 über das Aufkommen von Konversationsbetrug. Die Interaktion zwischen Angreifer und Zielperson beginnt mit einer scheinbar harmlosen Nachricht. Wenn die Zielperson den Köder schluckt, kann der Angreifer Tage oder sogar Wochen damit verbringen, scheinbar harmlose Texte auszutauschen, bevor er versucht, Informationen, Geld oder Zugangsdaten zu stehlen.
Der Digitalausschuss hat sich mit den zuletzt gestiegenen Angriffen auf Bundes- und Landesbehörden über sogenannte DDoS-Attacken befasst. Die Cyber-Bedrohungslage durch Ransomware- und DDoS-Angriffe sei seit dem Beginn des russischen Angriffskrieges auf die Ukraine und den ersten Angriffen auf das Viasat-Satellitennetzwerk nach wie vor erhöht, betonte ein Vertreter des Bundesinnenministeriums im Ausschuss.