openPR Recherche & Suche
Presseinformation

Europa am stärksten von Brute-Force-Attacken betroffen

17.07.201916:33 UhrIT, New Media & Software

(openPR) Studie von F5 Labs: Region EMEA mit dem höchsten Anteil

München, 17. Juli 2019 – Laut einer Analyse von F5 Labs ist Europa am stärksten von Brute-Force-Angriffen betroffen. Dies ergab der Application Protection Report 2019. Er untersucht die Tatsache, dass viele Anwendungen auf Zugriffsebene attackiert werden. Denn dadurch lassen sich Prozesse zur Authentifizierung und Autorisierung umgehen. Brute-Force-Attacken nutzen meist zehn oder mehr Anmeldeversuche in weniger als einer Minute oder 100 und mehr Versuche innerhalb von 24 Stunden.



EMEA im Fokus
Die Studie des F5 Security Incident Response Teams (SIRT) zeigt, dass im Jahr 2018 bei den Kunden* Brute-Force-Attacken 18 Prozent aller Angriffe und 19 Prozent der behandelten Vorfälle ausmachten. Von allen aufgezeichneten Vorfällen in der Region EMEA waren 43,5 Prozent Brute-Force-Angriffe. Damit liegt sie vor Kanada (41,7%), den USA (33,3%) und Asien-Pazifik (9,5%). Der öffentliche Sektor war am stärksten betroffen, hier waren Brute-Force-Attacken für 50 Prozent aller Vorfälle verantwortlich. Es folgten die Finanz- (47,8%) und Gesundheitsbranche (41,7%) sowie Bildung (27,3%) und Dienstleister (25%).

„Je nach Stärke der Überwachungsfunktionen können Brute-Force-Angriffe harmlos erscheinen – wie ein legitimer Login mit korrektem Benutzernamen und Passwort“, sagt Ray Pompon, Principal Threat Research Evangelist, F5 Networks. „Angriffe dieser Art lassen sich schwer erkennen, da das System den Angreifer für einen rechtmäßigen Nutzer hält.“

Jede Anwendung, die eine Authentifizierung erfordert, ist ein mögliches Ziel für Brute-Force-Angriffe. Laut der Studie konzentrieren sich die Attacken vor allem auf:

- HTTP-Formular-basierte Authentifizierung (29% aller registrierten Angriffe weltweit). Die meisten herkömmlichen Login-Prozesse im Web nutzen entsprechende Authentifizierungsformulare im Browser.
- Outlook-Webzugriff (17,5%), Office 365 (12%), ADFS (17,5%). Hierzu gehören Angriffe auf Authentifizierungsprotokolle für Exchange Server, Microsoft Active Directory und Federated Services. Für den Zugriff auf diese Dienste authentifizieren sich die Benutzer über separate Eingabeaufforderungen. Aufgrund der Single-Sign-On-Fähigkeiten von Active Directory und Federated Services betreffen erfolgreiche Angriffe sowohl E-Mails als auch ganze Intranets und damit große Mengen an sensiblen Informationen.
- SSH/SFTP (18%). Eine erfolgreiche SSH-Authentifizierung ist für Angreifer oft ein schneller Weg zu Administrator-Rechten. Denn viele Systeme sind auf die einfache Bedienung durch Standard-Anmeldeinformationen angewiesen.
- S-FTP (6%). Darüber lässt sich Malware einschleusen, die eine Vielzahl von Gefahren mit sich bringen kann. Dazu gehören die Erweiterung von Rechten, Keylogging oder andere Formen des unerlaubten Mitlesens und Netzwerkzugriffs.

Insgesamt zielen Brute-Force-Angriffe am häufigsten auf E-Mails. Unternehmen, die nicht stark auf E-Commerce angewiesen sind, speichern die wichtigsten Daten oft hinter mehreren Kontroll-Ebenen. In diesem Fall ist E-Mail oft ein mächtiges Werkzeug, um Daten zu stehlen und Zugang zu Tools zu erhalten, mit denen sich starke Schäden anrichten lassen. E-Mails werden für 39 Prozent der Zugriffsverletzungen und 34,6 Prozent aller Verstöße genutzt.

Sicherheit als Herausforderung
Gemäß dem Application Protection Report 2019 ist der Schutz vor Angriffen auf die Zugriffsebene für viele Unternehmen eine große Herausforderung. Multi-Faktor-Authentifizierung kann schwer zu implementieren sein und erfordert Zeit. Passwörter schützen zwar nur unzureichend, aber laut der Studie nutzen 75 Prozent der Unternehmen die einfache Kombination aus Benutzername und Passwort für kritische Webanwendungen.

„Unternehmen sollten zunächst sicherstellen, dass sie Brute-Force-Angriffe zumindest erkennen können“, erklärt Pompon. „Zudem sind Mechanismen zur Wiederherstellung einzuführen, die sowohl für das Unternehmen als auch für seine Nutzer funktionieren. Es reicht nicht aus, entsprechende Firewall-Alarme einzurichten. Sie müssen Überwachungs- und Reaktionsprozesse prüfen, Szenariotests für Incident Response durchführen und entsprechende Regeln entwickeln, um schnell und zuverlässig reagieren zu können.“

*SIRT-Datenpunkte repräsentieren aktuelle F5-Kunden, die das SIRT für Support kontaktieren. Angesichts der Größe und des Umfangs der installierten Basis von F5 sind sie ein Indikator für allgemeine Angriffstrends bei Brute-Force-Attacken.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1055316
 582

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Europa am stärksten von Brute-Force-Attacken betroffen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von F5 Networks

Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing and Fraud Report von F5 Labs zeigt: COVID-19-bezogene Betrügereien und immer raffiniertere Attacken verschärfen weltweite Gefahrenlage München, 12. November 2020 – Die COVID-19-Pandemie führt weiterhin zu deutlich verstärkten Phishing- und Betrugsversuchen, wie eine aktuelle Analyse von F5 Labs belegt. Laut der heute veröffentlichten vierten Ausgabe des Phishing and Fraud Report sind Phishing-Vorfälle auf dem Höhepunkt der weltweiten Pandemie im Vergleich zum Jahresdurchschnitt um 220 Prozent gestiegen. Auf Basis der Daten des Secur…
Schneller zu neuen Apps: Drei Hürden überwinden
Schneller zu neuen Apps: Drei Hürden überwinden
Roman Borovits, Senior Systems Engineer bei F5, beschreibt Herausforderungen und Lösungen für eine höhere Geschwindigkeit bei der App-Entwicklung. München, 27. Oktober 2020 – Im Zuge der globalen Pandemie müssen Unternehmen noch schneller reagieren und sich anpassen. So stehen ihre IT-Abteilungen ständig unter Druck, neue Funktionen zu entwickeln und eine zuverlässige Performance von Anwendungen zu gewährleisten. Durch eine hohe Entwicklungsgeschwindigkeit profitieren Unternehmen von: - Wettbewerbsvorteilen aufgrund schnellerer Markteinführ…

Das könnte Sie auch interessieren:

Bild: Weltweite Angriffe durch manuelle AttackenBild: Weltweite Angriffe durch manuelle Attacken
Weltweite Angriffe durch manuelle Attacken
Cyber Secuirty Research Analyse zu Cyber Attacken 2015 Der Hack Report für das Jahr 2015 ist erschienen. Aus dem diesem geht hervor das über 83% aller Angriffe auf Unternehmen in Deutschland aus dem Ausland stammen. Die Analyse ergab das jedes 3 Unternehmen Weltweit bereits attackiert wurde. Von diesen Attacken waren jedoch 19% selbst verschuldete Angriffe zum Beispiel durch ungeschulte IT Mitarbeiter in Unternehmen. Das Einsachläusen von Exploits und Maleware hingegen steht bei Cyberkriminellen an erster Stelle. Die Analyse bewertete das Ri…
SecurStar legt Datendieben das Handwerk
SecurStar legt Datendieben das Handwerk
DriveCrypt Plus Pack: Das gesamte Betriebssystem verstecken München, 07. August 2006 – SecurStar, Anbieter im Bereich Festplatten-Verschlüsselungs-Software und Computer-Security, hat mit DriveCrypt Plus Pack eine Lösung entwickelt, die sich auf höchster Sicherheitsstufe bewegt. Mittels Features wie z.B. Full Disk Encryption, Pre-Boot- und USB-Token-Authentifikation sowie 256-Bit-AES-Verschlüsselung macht sie einen Zugriff durch Fremde nahezu unmöglich. Ein wesentliches Merkmal ist die Funktion, das gesamte Betriebssystem im freien Platz eine…
SecurStar stellt nächste Generation von DriveCrypt Plus Pack für höchste Datensicherheit vor
SecurStar stellt nächste Generation von DriveCrypt Plus Pack für höchste Datensicherheit vor
Neue Software-Version unterstützt Hibernation-Mode und gewährleistet somit umfassende Verschlüsselung München, 20. November 2006 – Die SecurStar GmbH offeriert als Hersteller von Festplattenverschlüsselungs-Software ab sofort die neueste Version 3.8 ihrer Lösung DriveCrypt Plus Pack. Diese überzeugt weiterhin mit den bewährten Leistungsmerkmalen wie Full Disk Encryption, Pre-Boot- und USB-Token-Authentifikation sowie 256-Bit-AES-Verschlüsselung und ist in der Lage, das gesamte Betriebssystem im freien Platz eines anderen sicher zu verstecken…
Neue JRecoverer Sicherheitstools Stellt Datenbankpasswörter Wieder Her So Oder So
Neue JRecoverer Sicherheitstools Stellt Datenbankpasswörter Wieder Her So Oder So
LCPSoft veröffentlicht Updates für die neue Serie von Tools zur Wiederherstellung von Datenbankpasswörtern. Das Tool nutzt Wörterbuch-Angriffe, Brute-Force-Angriffe, Rainbow-Tables und kombinierte Attacken, um Benutzerkontenpasswörter von Oracle Database-, MySQL-, PostgreSQL- oder Mircosoft SQL Server-Datenbanken schnell wiederherzustellen. Ferner bietet das Unternehmen jetzt erstmals auch ein kostengünstiges Produktpaket: Das JRecoverer Database Bundle. Verlorene Passwörter, und sei es nur zu einem gewöhnlichen Endkunden-Dokument, können Ko…
Deutscher Sicherheitsspezialist 8ack klärt Botnet-Angriffe auf und stellt Frühwarnsystem vor
Deutscher Sicherheitsspezialist 8ack klärt Botnet-Angriffe auf und stellt Frühwarnsystem vor
Der FBI-Botnet-Bericht aus dem letzten Jahr belegt: Auf das Konto von Botnets gehen allein in den Staaten über 9 Milliarden Dollar an Verlusten. Weltweit sollen es nach Schätzungen sogar rund 110 Milliarden Dollar an monetären Einbußen sein, die eine Armada an infizierten Rechnern verursacht. Die genaue Zahl liegt im Dunkeln. Doch laut dem FBI kommen jährlich über 500 Millionen infizierte Computer weltweit neu hinzu, so dass davon ausgegangen wird, dass jede Sekunde 18 Unternehmen weltweit Opfer einer Botnet-Attacke werden. Heerschaaren von…
SecurStar stellt nächste Generation von DriveCrypt Plus Pack vor
SecurStar stellt nächste Generation von DriveCrypt Plus Pack vor
Neues Software-Update der bewährten Festplattenverschlüsselungs-Lösung ab sofort verfügbar München, 15. Oktober 2008 – Pünktlich zur diesjährigen Systems präsentiert die SecurStar GmbH, Anbieter im Bereich Festplattenverschlüsselungs-Software und Computer-Security, das neue Release der Lösung DriveCrypt Plus Pack. In der Security Area der bekannten IT-Fachmesse demonstriert SecurStar in Halle B3 am Stand 414 neben vielen weiteren Highlights das neue Produkt. DriveCrypt Plus Pack 3.94 überzeugt weiterhin mit den bewährten Leistungsmerkmalen, …
Neuester Datensafe von SecurStar - DriveCrypt Plus Pack 3.94b
Neuester Datensafe von SecurStar - DriveCrypt Plus Pack 3.94b
Diebstahlrate bei Notebooks steigt weiter an: Festplattenverschlüsselungs-Software wirkt Datenklau entgegen München, 26. Januar 2009 – Studien (beispielsweise von IDC) belegen, dass die Zahl der Diebstahl-Delikte bei tragbaren Computern in den vergangenen Jahren stark zugenommen hat. Aber auch die Anzahl der verlorenen Notebooks ist nicht zu unterschätzen. Die Festplattenverschlüsselungs-Software DriveCrypt Plus Pack (DCPP) des Herstellers SecurStar (www.securstar.com) schützt die Daten auf Desktops und mobilen Geräten effektiv vor Fremdzugr…
Elcomsoft Distributed Password Recovery entschlüsselt Passwort-Manager 1Password, KeePass, LastPass und
Elcomsoft Distributed Password Recovery entschlüsselt Passwort-Manager 1Password, KeePass, LastPass und
… Passwort-Manager sind außerdem in der Lage, für Webseiten oder andere Quellen automatisch starke Passwörter zu generieren, sodass sowohl Wörterbuch- als auch Brute-Force-Attacken wirkungslos bleiben. Die Passwörter werden in verschlüsselten Datenbanken gespeichert und können nur durch die Eingabe des Master-Passworts entschlüsselt werden. Im Jahr 2012 …
Datendiebe ohne Chance: AGNITAS E-Marketing Manager 6.5 mit noch stärkeren Sicherheits-Features
Datendiebe ohne Chance: AGNITAS E-Marketing Manager 6.5 mit noch stärkeren Sicherheits-Features
… Der E-Marketing Manager (EMM) erfüllt neueste Sicherheitsanforderungen und hebt den Datenschutz mit der neuen Version 6.5 auf ein noch höheres Niveau: Brute-Force-Attacken wehrt der EMM noch besser ab, schützt auch vor internen Cross-Site-Scripting- und SQL-Injection-Angriffen, setzt noch stärkere Verschlüsselungs-Algorithmen ein und protokolliert alle …
Finanzbranche: Gefahr durch DDoS-Angriffe steigt
Finanzbranche: Gefahr durch DDoS-Angriffe steigt
… Asien-Pazifik gar 15 Prozent. In Nordamerika lag er jedoch bei 64 Prozent, vermutlich aufgrund einer großen Menge durch Datenlecks erlangter Zugangsdaten.Brute-Force-Attacken setzen meist ein großes Volumen von Benutzernamen und Passwörtern gegen ein Authentifizierungsgerät ein. Andere Formen verwenden Listen mit Standard-Schlüsselpaaren, häufig verwendeten …
Sie lesen gerade: Europa am stärksten von Brute-Force-Attacken betroffen