DDoS-Attacken werden immer hochvolumiger
Ein Angriff mit über 650 Mbps hat beispielsweise dazu geführt, dass die populäre Seite eines Sicherheitsexperten vom Netz genommen werden musste
Mit immer heftigeren Attacken gelingt es Hackern in letzter Zeit immer häufiger, auch bekannte und prinzipiell gegen DDoS-Attacken geschützte Websites zu beeinträchtigen oder gar lahmzulegen. Vielfach helfen dagegen nur leistungsfähige, Cloud-basierte Verteidigungslösungen, so Radware.
Ein Angriff mit über 650 Mbps hat beispielsweise dazu geführt, dass die populäre Seite eines Sicherheitsexperten vom Netz genommen werden musste. Vermutet wird, dass der Angriff eine Reaktion auf kürzliche Enthüllungen von Krebs war, der die Betreiber von vDOS hatte auffliegen lassen, eines DDoS-Services, bei dem man per Mausklick DDoS-Attacken auf beliebige Ziele beauftragen konnte.
Ein Hosting-Unternehmen sah sich am gleichen Tag mit einem Angriff konfrontiert, bei dem vermutlich mehrere Hackergruppen gemeinsam eine Datenflut von bis zu 1,1 Tbps generierten eine der heftigsten Attacken, die es bisher gab. Und es gibt wenig Anzeichen dafür, dass dies Einzelfälle bleiben werden.
"Solche Attacken zeigen, dass Maßnahmen gegen DDoS-Attacken immer schwieriger zu ergreifen sind", kommentiert Georgeta Toth, Regional Director DACH bei Radware. "Viele Onsite-Systeme können DDoS-Angriffe zwar sehr sicher identifizieren und auch abwehren, aber wenn schon die Internet-Anbindung durch extrem hochvolumige Angriffe lahmgelegt wird, können sie alleine auch keinen Schutz mehr bieten." (Radware: ra)
eingetragen: 24.10.16
Home & Newsletterlauf: 21.11.16
Radware: Kontakt & Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Meldungen: Hintergrund
Bislang hatten Organisationen ihre größte Schwachstelle beim Kampf gegen Cyberkriminalität gut im Griff: die Mitarbeitenden wurden erfolgreich geschult und sensibilisiert. Aber nun nimmt mit KI-generiertem Social-Engineering-Betrug eine neue Welle Fahrt auf. Bis die Technologie reif ist, muss der Mensch den Wachhund spielen. Organisationen haben sich intensiv mit einer ihrer kritischsten Cybersecurity-Komponente auseinandergesetzt: den Mitarbeitenden. Sie begegnen der "Schwachstelle Mensch" mit kontinuierlichem Training und vertrauen mittlerweile häufig darauf, dass die Nutzer zum Beispiel potenzielle Phishing-Attacken aufgrund sprachlicher Unregelmäßigkeiten oder falscher Rechtschreibung und Grammatik erkennen. Aber KI-gesteuerte Sprach-und Inhaltsgeneratoren wie ChatGPT sind auf dem besten Weg, diese verräterischen Elemente aus Scams, Phishing-Versuchen und anderen Social-Engineering-Angriffen zu entfernen. Eine gefälschte E-Mail vom "Vorgesetzten" kann dank künstlicher Intelligenz überzeugender als jemals zuvor klingen und die Beschäftigten werden es unzweifelhaft schwerer haben, Fakt und Fiktion zu unterscheiden.
Nicht nur im privaten Bereich, auch in der Industrie sind immer mehr Geräte mit dem Internet verbunden. Die Produktion wird dadurch effizienter und zunehmend automatisiert, was Kosten und Arbeitsaufwand spart. Das Internet der Dinge (IoT – Internet of Things) breitet sich daher rasant aus und die Zahl der angeschlossenen Geräte steigt in hohem Maße. Aber mit der wachsenden Abhängigkeit von IoT-Geräten ist der Bedarf an starken Cyber-Sicherheitsmaßnahmen noch dringender geworden.
Kleine und mittlere Unternehmen (KMU) werden zunehmend Ziel von Cyberattacken. Durch geraubte Passwörter verschafften sich Hacker bereits Zugang zu Netzwerken und Daten von jedem dritten deutschen KMU. HID, weltweit führender Anbieter von vertrauenswürdigen Identitätslösungen, zeigt, wie sich KMU mithilfe von Multi-Faktor-Authentifizierung (MFA) schützen.
Proofpoint berichtete erstmals 2022 über das Aufkommen von Konversationsbetrug. Die Interaktion zwischen Angreifer und Zielperson beginnt mit einer scheinbar harmlosen Nachricht. Wenn die Zielperson den Köder schluckt, kann der Angreifer Tage oder sogar Wochen damit verbringen, scheinbar harmlose Texte auszutauschen, bevor er versucht, Informationen, Geld oder Zugangsdaten zu stehlen.
Der Digitalausschuss hat sich mit den zuletzt gestiegenen Angriffen auf Bundes- und Landesbehörden über sogenannte DDoS-Attacken befasst. Die Cyber-Bedrohungslage durch Ransomware- und DDoS-Angriffe sei seit dem Beginn des russischen Angriffskrieges auf die Ukraine und den ersten Angriffen auf das Viasat-Satellitennetzwerk nach wie vor erhöht, betonte ein Vertreter des Bundesinnenministeriums im Ausschuss.