Qualität von DDoS-Attacken nimmt zu

Im Jahr 2018 gab es im Vergleich zum Vorjahr weniger DDoS-Angriffe. Das teilt das IT-Security-Unternehmen Kaspersky Lab mit, weißt aber gleichzeitig darauf hin, dass die Qualität der Angriffe zunehmen könnte.

 (Bild: Kaspersky Labs GmbH)

(Bild: Kaspersky Labs GmbH)

Der IT-Security-Spezialist Kaspersky Lab warnt Unternehmen und Organisationen vor qualitativ ausgefeilten DDoS-Attacken (Distributed Denial of Service). Zwar sei die Anzahl derartiger Attacken im Jahr 2018 gegenüber 2017 um 13 Prozent zurückgegangen, die Dauer von gemischten und HTTP-Flood-Angriffen habe jedoch zugenommen. Laut Kaspersky deute das darauf hin, dass Cyberkriminelle auf komplexere Angriffstechniken zurückgreifen, um die DDoS-Schutzschilder der Opferunternehmen zu umgehen. Dies geht u.a. aus dem Kaspersky-DDoS-Report für das vierte Quartal 2018 hervor. Grund für die komplexeren Angriffe seien laut Kaspersky bessere Schutzmaßnahmen seitens der Unternehmen, die dazu führen würden, dass Cyberkriminelle ihre Expertise weiter ausbauen würden, um erfolgreicher zu sein.

Dauer hat sich verdoppelt

Im vergangenen Jahr stieg die durchschnittliche Dauer von DDoS-Angriffen um mehr als das Doppelte an – von 95 Minuten im ersten Quartal auf 218 Minuten im letzten. Dabei machten UDP-Flood-Angriffe fast die Hälfte der DDoS-Angriffe aus, sie dauerten jedoch selten mehr als fünf Minuten. Bei dieser Angriffsart wird eine große Anzahl von UDP-Paketen (User Datagram Protocol) an Serverports des Ziels gesendet, um diese damit zu überlasten. Der Rückgang der Dauer dieser Angriffe lässt die Kaspersky-Experten vermuten, dass der Markt für einfachere Angriffe abnimmt und die Angreifer über diese Art von Angriff zunächst testen wollen, ob ein Unternehmen geschützt ist oder nicht. Laut DDoS-Report würden komplexere Angriffe wie HTTP-Missbrauch lange andauern. Die HTTP-Flood-Methode sowie gemischte Angriffe mit der HTTP-Komponente machten im vergangenen Jahr etwa 80 Prozent der DDoS-Angriffszeit aus.

Angriffe schwieriger zu erkennen

„Wenn die meisten einfachen DDoS-Angriffe ihr Ziel nicht erreichen, haben die Personen, die durch solche Angriffe Geld verdienen, zwei Möglichkeiten“, so Alexey Kiselev, Business Development Manager im Kaspersky DDoS Protection Team. „Sie können entweder die für DDoS-Angriffe erforderlichen Kapazitäten für andere Einnahmequellen wie Krypto-Mining verwenden oder aber sie müssen ihre technischen Fähigkeiten verbessern, da ihre Kunden nach erfahreneren Angreifern suchen. Vor diesem Hintergrund können wir davon ausgehen, dass sich die DDoS-Angriffe im Jahr 2019 weiter entwickeln werden und es für Unternehmen schwieriger wird, sie zu erkennen und sich zu schützen.“

Längster Angriff dauerte fast zwei Wochen

Der längste Angriff im vierten Quartal 2018 dauerte 329 Stunden. Am häufigsten von Angriffen Betroffen war China. 50,4 Prozent aller Attacken richteten sich gegen Unternehmen und Organisationen aus der Volksrepublik. Zweitgrößtes Ziel war die USA (24,9 Prozent) gefolgt von Australien (4,5 Prozent). Die meisten der C&C-Server (Command and Control), die für die Angriffe verwendet wurden, befanden sich in den USA (43,48 Prozent), Großbritannien (7,88 Prozent) und den Niederlanden (6,79 Prozent). 5,43 Prozent der Botnet-C&C-Server befinden sich in Deutschland.

Das könnte Sie auch interessieren

Qualifizierte Fachkräfte im MINT-Bereich sind weiterhin Mangelware: Die unbesetzten Stellen erreichen regelmäßig ein neues Allzeithoch. Um fähige Spezialisten trotzdem ins Unternehmen zu holen und langfristig zu binden, sollten Verantwortliche die Employee Journey in den Mittelpunkt stellen. Sie umfasst alle Kontaktpunkte des Mitarbeiters mit dem Unternehmen - von der Bewerbung bis zum abschließenden Arbeitszeugnis und darüber hinaus. Wie es Unternehmen gelingen kann, über alle Phasen hinweg für eine positive Mitarbeiter-Erfahrung zu sorgen, um letztlich auch das Employer-Branding zu stärken, lesen Sie im Folgenden.‣ weiterlesen

Anzeige

Welche Wege schlägt die Industrie 4.0 als nächstes ein? Frans Cronje, Geschäftsführer des Machine-Learning-Spezialisten Data Prophet, ist der Ansicht, dass künstliche Intelligenz der nächste bedeutende Schritt für Hersteller sein wird und dieser bereits unmittelbar bevorsteht.‣ weiterlesen

Im aktuellen PWC-Maschinenbau-Barometer sinken Konjunkturerwartungen der deutschen Maschinenbauer im zweiten Quartal auf neuen Tiefstand. Auch die Auslastung stagniert und die Branche rechnet mit sinkenden Umsätzen.‣ weiterlesen

Laut des aktuellen Cloud Monitors des Beratungsunternehmens KPMG liegt die Cloud-Nutzung bei deutschen Unternehmen auf Rekordniveau.‣ weiterlesen

Exklusiv für Abonnenten

Laut einer Studie des IT-Security-Spezialisten Kaspersky ist den Deutschen die Privatsphäre so wichtig wie noch nie. Durch das Internet und soziale Medien wird es jedoch immer schwieriger ein Geheimnis zu bewahren.‣ weiterlesen

Anzeige

Die Telekom hat aktuelle Zahlen zur Cybersicherheit vorgelegt: Demnach verzeichnete der Konzern Anfang April 46 Millionen tägliche Angriffe auf seine Honeypots.‣ weiterlesen