- Anzeigen -


Sie sind hier: Home » Markt » Studien

Einfluss von DDoS-Angriffen


IT-Sicherheitsprofis und Netzbetreiber bewerten Vertrauensverlust beim Kunden und sinkende Umsätze als schwerwiegendste Auswirkungen von DDoS-Attacken
Trends bei der Bekämpfung von DDoS-Angriffe - Anforderungen von Internet Service Providern

- Anzeigen -





Corero Network Security befragte im Rahmen ihrer jüngsten Erhebung IT-Sicherheitsfachleute dazu, welche Auswirkungen von DDoS-Angriffen sie für die schwerwiegendsten halten. Nahezu die Hälfte der Befragten sah im Vertrauensverlust bei Kunden und in sinkenden Umsätzen die gravierendsten Folgen einer solchen Attacke. Die veröffentlichten Ergebnisse gehen auf eine Befragung von Technologie-Entscheidern, Netzbetreibern und Sicherheitsexperten zurück, die auf der diesjährigen RSA Konferenz zu Schlüsselthemen in Sachen DDoS und Markttrends sowie Anforderungen an Internet Service Provider interviewt wurden.

Dave Larson, COO von Corero Network Security, sagte: "Die Verfügbarkeit einer Webseite oder eines Netzwerks ist die entscheidende Komponente, wenn es darum geht das Vertrauen seiner Kunden zu behalten und die Kundenbindung zu stärken. Und nicht zuletzt ist es auch eine entscheidende Komponente, wenn es darum geht in einem Verdrängungsmarkt neue Kunden zu gewinnen. Wenn ein Nutzer nicht auf bestimmte Anwendungen zugreifen kann oder er sich mit schlechten Ladezeiten konfrontiert sieht, wirkt sich das nahezu sofort auf das zugrundeliegende Geschäftsmodell aus."

Das sehen auch die befragten IT-Sicherheitsfachleute so: Nahezu die Hälfte von ihnen, 45 Prozent, sehen den Vertrauensverlust bei ihren Kunden als die schwerwiegendste Auswirkung eines DDoS-Angriffs an, 34 Prozent nennen Umsatzverluste an erster Stelle.

Unternehmen werden in aller Regel besonders dann auf DDoS-Attacken aufmerksam, wenn eine Firewall versagt, bestimmte Dienste ausfallen, Webseiten nicht mehr erreichbar sind oder Kunden sich bereits beschweren. Dave Larson warnte allerdings, dass Unternehmen nicht nur dann besorgt sein sollten, wenn es sich um groß angelegte, volumetrische DDoS-Attacken handelt, die Unternehmensnetzwerke und die damit verbundene Server-Infrastruktur in die Knie gehen lassen. Etwa ein Drittel der auf der RSA Befragten (32 Prozent) gaben an, in ihrem Netzwerk wöchentlich oder sogar täglich DDoS-Angriffe zu beobachten. Dave Larson meinte: "Das sind einigermaßen beunruhigende, wenn auch für uns nicht unbedingt überraschende Werte. Gerade weil DDoS-Angriffe so billig zu entwickeln und vergleichsweise leicht umzusetzen sind."

Larson sagte weiter: "Etliche Studien und unsere eigene Technologie zur Aufdeckung von DDoS-Angriffen bestätigen, dass die Zahl solcher einfachen, zeitlich kürzeren DDoS-Attacken stetig zunimmt. Das Problem mit ihnen ist ein doppeltes: Zum einen wirken sich auch diese kurzen Angriffe auf die Netzwerkleistung aus, zum anderen – und wichtiger – dienen solche Angriffe nicht selten dazu, andere und schwerwiegende Attacken zu verschleiern. Während die Netzwerksicherheit sinkt, Logging-Tools überschwemmt werden und die IT-Abteilung genau dadurch ablenkt ist, bietet sich für Hacker unter Umständen die Chance bestehende Schwachstellen auszunutzen und die komplette Umgebung mit unterschiedlichsten Malware-Varianten zu infizieren."

Gerade diese kurzen DDoS-Angriffe mit einer geringen Bandbreite unterlaufen nicht selten den Radar traditioneller Scrubbing-Lösungen. Und zahlreiche Firmen nutzen überhaupt keine Systeme, die den DDoS-Verkehr überwachen. Sie sind sich nicht ein Mal bewusst, dass ihr Netzwerk regelmäßig angegriffen wird.

Corero Network Security fragte weiterhin, welche Methoden die Befragten gegenwärtig einsetzen um DDoS-Bedrohungen abzuwehren. Beinahe ein Drittel der Befragten, nämlich 30 Prozent, verlassen sich dabei auf traditionelle Sicherheitsprodukte für die IT-Infrastruktur wie beispielsweise Firewalls, IPS und Loadbalancer. Larson dazu: "Diese Unternehmen sind äußerst anfällig für DDoS-Angriffe und deren Folgen. Inzwischen ist sehr gut dokumentiert, dass traditionelle IT-Sicherheitslösungen nicht ausreichen um DDoS-Angriffe abzuwehren."

Interessanterweise verlassen sich 30 Prozent der Befragten auf ihren Service Provider, wenn es gilt Sicherheitsrisiken beim vorgelagerten Datenstrom zu beseitigen. Die überwältigende Mehrheit allerdings, nämlich 85 Prozent, ist der Meinung ihr Internet Service Provider sollte mehr tun. Die Befragten wünschen sich an dieser Stelle zusätzliche Sicherheitsmaßnahmen insbesondere um den DDoS-Traffic komplett zu entfernen. Darüberhinaus sind 51 Prozent bereit für einen derartigen Premium-Dienst, der den DDoS-Verkehr bereits abfängt bevor er im Netzwerk landet, auch gesondert zu zahlen. 35 Prozent würden zusätzliche 5-10 Prozent mehr als bisher an ihren Internet Service Provider zahlen. (Corero Network Security: ra)

eingetragen: 08.04.16
Home & Newsletterlauf: 28.04.16


Corero Network Security: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Schwache Zugangsdaten und veraltete Software

    Avast hat herausgefunden, dass jeder sechste deutsche Haushalt durch Cyberangriffe verletzbar ist. Der "Avast Smart Home Report 2019" beinhaltet Daten von 16 Millionen Smart-Home-Netzwerken und zeigt, dass 46,3 Prozent dieser Netzwerke über fünf oder mehr vernetzte Endgeräte verfügen und 16,6 Prozent dieser Smart-Homes mindestens ein unsicheres Gerät beinhalten. Diese Zahlen zeigen, wie viele Haushalte durch ihre IoT-Geräte von Hacks bedroht sind, da eine einzige Schwachstelle bereits ausreichen kann.

  • Schutz geschäftskritischer Anwendungen

    Gemäß einer neuen Untersuchung von CyberArk räumen 80 Prozent der Unternehmen in Deutschland dem Schutz von kritischen Applikationen wie ERP- und CRM-Systemen keine besondere Priorität ein. Sie werden in dem gleichen Maße gesichert wie auch weniger wichtige Daten, Applikationen oder Services. An der neuen CyberArk-Umfrage beteiligten sich 1.450 Business- und IT-Entscheider hauptsächlich aus westeuropäischen Ländern. Die Befragten erklärten, dass selbst die geringsten Ausfallzeiten bei geschäftskritischen Anwendungen zu massiven Störungen führen würden; in Deutschland vertraten 52 Prozent die Meinung, dass die Auswirkungen schwerwiegend sein würden.

  • Mehr Vertrauen in Cloud-Security

    Verantwortliche für IT-Sicherheit setzen vor allem auf die Konsolidierung der Anbieter in komplexen Sicherheitsumgebungen, einer engeren Zusammenarbeit zwischen Netzwerk- und Sicherheitsteams sowie Schulungen, um die Sicherheitslage des Unternehmens zu verbessern. Das zeigt die fünfte jährliche CISO Benchmark Studie von Cisco, in der mehr als 3.000 Security-Führungskräfte aus 18 Ländern befragt wurden. Demnach glauben zudem viele CISOs, dass die Migration in die Cloud den Schutz verbessern wird.

  • Spear Phishing-Angriffe entwickeln sich weiter

    83 Prozent der Spear-Phishing-Angriffe nutzen die Imitation von bekannten Unternehmen und häufig genutzten Business Applikationen, so das Ergebnis eines aktuellen Reports von Barracuda Networks. Neben der Marken-Imitation zählen zu den häufigsten Angriffstypen die Erpressung durch Sextortion sowie Business Email Compromise (BEC). Für die Untersuchung wurden über 360.000 Spear-Phishing-E-Mails in einem Zeitraum von drei Monaten ausgewertet.

  • 20 Prozent bemerken Anstieg von Cyberattacken

    Im Laufe der vergangenen 24 Monate hatte jedes zweite europäische Unternehmen (52,6 Prozent) aus den Bereichen Produktion und Supply Chain aufgrund eines Cybersicherheitsvorfalls negative Auswirkungen zu beklagen. Die häufigsten Schäden: Störung der Geschäftstätigkeit (28,1 Prozent), Probleme mit der Datenintegrität (17,5 Prozent) und Datenverlust (14,2 Prozent). Bei jedem fünften im Produktionsumfeld tätigen Unternehmen (20,2 Prozent) stieg die Anzahl festgestellter Cyberattacken innerhalb eines Jahres an - bei 45,3 Prozent blieb sie unverändert. Diese Ergebnisse gehen aus einer aktuellen Studie von Kaspersky Lab hervor.