openPR Recherche & Suche
Presseinformation

Finanzbranche: Gefahr durch DDoS-Angriffe steigt

14.05.202013:19 UhrIT, New Media & Software

(openPR) Studie von F5 Labs zeigt Entwicklung von Attacken in den letzten drei Jahren

München, 14. Mai 2020 – Eine aktuelle Studie von F5 Networks zeigt: Finanzdienstleister wurden in den letzten drei Jahren immer häufiger von Authentifizierungs- und Distributed-Denial-of-Service-Angriffen (DDoS) attackiert. Dagegen ging die Anzahl von Webangriffen in diesem Zeitraum deutlich zurück.



Die Analyse von F5 Labs* basiert auf Daten aus Sicherheitsvorfällen bei Kunden in den Jahren 2017 bis 2019. Sie umfasst Banken, Kreditgenossenschaften, Börsenmakler, Versicherungen und ein breites Spektrum von Unternehmen, die für diese als Dienstleister arbeiten. Dazu gehören etwa Zahlungsverarbeiter und Anbieter von Finanz-Software as a Service (SaaS).

„Der Finanzdienstleistungssektor ist stark reguliert“, erklärt Raymond Pompon, Director F5 Labs. „Daher sind die Sicherheitsbudgets in der Branche hoch und es besteht nur eine geringe Risikobereitschaft. Die Branche bleibt jedoch für Cyberkriminelle aufgrund der wertvollen Informationen, auf die Unternehmen Zugriff haben, ein attraktives Ziel.“

DDoS-Angriffe steigen am stärksten

Die am schnellsten wachsende Bedrohung für Finanzdienstleister weltweit sind DDoS-Angriffe. 2017 machten sie noch 26 Prozent der Attacken aus, 2019 schon 42 Prozent. Damit stehen sie gemeinsam mit Authentifizierungsangriffen auf Rang 1 im vergangenen Jahr. Im Dreijahresschnitt ist DDoS mit 32 Prozent aller gemeldeten Vorfälle auf dem zweiten Platz. Diese Angriffsart war in Europa jedoch an 50 Prozent aller gemeldeten Vorfälle von 2017 bis 2019 beteiligt. In der Region Asien-Pazifik lag der Anteil sogar bei 55 Prozent, in Nordamerika dagegen nur bei 22 Prozent.

DDoS zielt bei Finanzdienstleistern meist auf die von Kunden verwendeten Kerndienste wie DNS oder auf Anwendungen für den Zugriff auf Online-Dienste, etwa Kontenabrechnungen oder Kreditanträge. Die Angreifer nutzen dazu häufig große Botnets, die sie anmieten oder über manipulierte Geräte selbst aufbauen.

Auch Authentifizierungsangriffe nehmen zu

Im Dreijahresschnitt waren Brute-Force- und Credential-Stuffing-Angriffe für 41 Prozent aller Attacken auf Finanzdienstleister weltweit verantwortlich. Der Prozentsatz stieg von 37 Prozent 2017 auf 42 Prozent 2019. Laut der Studie erreichten in Europa die Brute-Force- und Credential-Stuffing-Angriffe nur einen Anteil von 20 Prozent, in der Region Asien-Pazifik gar 15 Prozent. In Nordamerika lag er jedoch bei 64 Prozent, vermutlich aufgrund einer großen Menge durch Datenlecks erlangter Zugangsdaten.

Brute-Force-Attacken setzen meist ein großes Volumen von Benutzernamen und Passwörtern gegen ein Authentifizierungsgerät ein. Andere Formen verwenden Listen mit Standard-Schlüsselpaaren, häufig verwendeten Passwörtern oder zufällig erzeugten Passwort-Strings. „Credential-Stuffing“-Angriffe nutzen dagegen gestohlene Zugangsdaten.

Internet-Angriffe lassen nach

Durch die Zunahme von Authentifizierungs- und DDoS-Angriffen verringert sich der Anteil der Webangriffe. In den Jahren 2017 und 2018 waren sie für 11 Prozent aller Vorfälle bei Finanzdienstleistern verantwortlich. 2019 nur noch für 4 Prozent. Dies könnte an einem verstärkten Einsatz von Web Application Firewalls (WAFs) als Abwehrmaßnahme liegen. Schließlich zeigt der Application Protection Report 2018 von F5 Labs, dass im Finanzwesen ein größerer Teil von Unternehmen WAFs nutzt (31 %) als im Durchschnitt aller Branchen (26 %).

Die meisten der verzeichneten Webangriffe konzentrierten sich auf APIs. Dazu gehören auch Schnittstellen, die mit mobilen Authentifizierungsportalen und mit Open Financial Exchange (OFX) zusammenhängen. Web Scraping – das Kopieren von Inhalten, um realistische Phishing-Seiten zu erstellen – wurde ebenfalls häufig nachgewiesen. Laut der aktuellen Studie sind Webangriffe gegen Finanzdienstleister im Vergleich zu anderen Branchen hartnäckiger, wohl durch den potenziell hohen Wert im Erfolgsfall.

Die Zukunft sichern

Finanzdienstleister sollten bei ihren Sicherheitsprogrammen nicht nachlässig werden: „Eine Multi-Faktor-Authentifizierung stellt wahrscheinlich die wirkungsvollste Möglichkeit dar, nahezu alle Zugangsangriffe wie Brute Force, Credential Stuffing und Phishing zu verhindern“, so Pompon. „Zur Prävention gehören auch ein Härten der APIs sowie das Implementieren eines Schwachstellen-Management-Programms, inklusive externes Scannen und regelmäßiges Patchen. Für die Erkennung ist der Datenverkehr kontinuierlich auf Spuren von Brute Force oder Credential Stuffing zu überwachen. Zudem sind Verfahren für die Reaktion auf sämtliche Risiken zu entwickeln und regelmäßig zu testen.”

* F5 Labs analysierte Daten des F5 Security Incident Response Teams (F5 SIRT). Dabei wurden spezifisch von Finanzdienstleistungsunternehmen gemeldete Vorfälle der Jahre 2017, 2018 und 2019 betrachtet.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1087376
 621

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Finanzbranche: Gefahr durch DDoS-Angriffe steigt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von F5 Networks

Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing and Fraud Report von F5 Labs zeigt: COVID-19-bezogene Betrügereien und immer raffiniertere Attacken verschärfen weltweite Gefahrenlage München, 12. November 2020 – Die COVID-19-Pandemie führt weiterhin zu deutlich verstärkten Phishing- und Betrugsversuchen, wie eine aktuelle Analyse von F5 Labs belegt. Laut der heute veröffentlichten vierten Ausgabe des Phishing and Fraud Report sind Phishing-Vorfälle auf dem Höhepunkt der weltweiten Pandemie im Vergleich zum Jahresdurchschnitt um 220 Prozent gestiegen. Auf Basis der Daten des Secur…
Schneller zu neuen Apps: Drei Hürden überwinden
Schneller zu neuen Apps: Drei Hürden überwinden
Roman Borovits, Senior Systems Engineer bei F5, beschreibt Herausforderungen und Lösungen für eine höhere Geschwindigkeit bei der App-Entwicklung. München, 27. Oktober 2020 – Im Zuge der globalen Pandemie müssen Unternehmen noch schneller reagieren und sich anpassen. So stehen ihre IT-Abteilungen ständig unter Druck, neue Funktionen zu entwickeln und eine zuverlässige Performance von Anwendungen zu gewährleisten. Durch eine hohe Entwicklungsgeschwindigkeit profitieren Unternehmen von: - Wettbewerbsvorteilen aufgrund schnellerer Markteinführ…

Das könnte Sie auch interessieren:

Bild: Daten-Bedrohung durch Cyber-AttackenBild: Daten-Bedrohung durch Cyber-Attacken
Daten-Bedrohung durch Cyber-Attacken
… sind oder auf denen ein veraltetes oder gar kein Antivirenprogramm installiert ist“, erläutert Markus Krieg, Leiter der BREKOM-Niederlassung in Paderborn. Die Programme, die die DDoS-Angriffe steuern, „übernehmen“ den Computer, und der Täter kann diesen dann von außen kontrollieren. Die Nutzer merken davon in der Regel nichts. Der IT-Dienstleister BREKOM …
Bild: Radware Bericht für 2022: Bösartige DDoS-Angriffe steigen um 150%Bild: Radware Bericht für 2022: Bösartige DDoS-Angriffe steigen um 150%
Radware Bericht für 2022: Bösartige DDoS-Angriffe steigen um 150%
… (16 %) und den Behörden (4 %). In APAC war die Technologiebranche mit 70 % der Angriffsaktivitäten die am häufigsten angegriffene Branche, gefolgt von der Finanzbranche (9 %) und dem öffentlichen Sektor (8 %). Angriffe auf Webanwendungen Angriffe auf Webanwendungen und APIs nahmen im Jahr 2022 exponentiell zu. Webanwendungs- und API-Angriffe stiegen …
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
* Die Zahl der DDoS-Angriffe hat sich innerhalb eines Jahres nahezu verdoppelt * Große Teile der DDoS-Angriffe stammten aus den USA, China und Westeuropa * Fast die Hälfte aller Angriffe nutzt mehrere DDoS-Vektoren München, 29. Januar 2015 – Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen sich Online-Inhalte und …
Bild: Vorsicht Kollateralschaden - DDoS-Zielscheibe RechenzentrumBild: Vorsicht Kollateralschaden - DDoS-Zielscheibe Rechenzentrum
Vorsicht Kollateralschaden - DDoS-Zielscheibe Rechenzentrum
8. Jahressicherheitsreport von Arbor Networks München, 04. Juni 2013. 60 Prozent mehr Rechenzentren als im Vorjahr wurden Opfer von DDoS-Angriffen, dies ergab der 8. Sicherheitsreport von Arbor Networks. Bis zu 50 Attacken im Monat verursachen spürbare Kosten - bis hin zur Abwanderung von Kunden und Umsatzverlusten. Da immer mehr Unternehmen ihre IT …
Wie Unternehmen sich am besten gegen DDoS-Attacken schützen
Wie Unternehmen sich am besten gegen DDoS-Attacken schützen
… zählt die typischen Angriffsvarianten auf – und die angemessenen Gegenmaßnahmen. Regierungen, Behörden, Online-Shop-Anbieter, Banken und unzählbare andere Unternehmen waren bereits Opfer von DDoS-Angriffen. Viele mussten einen hohen Preis zahlen, etwa mit dem Absturz ihrer Website oder der Unterbrechung des Rechenzentrumbetriebs; manche sogar Lösegeld, …
Bild: DDoS-Attacken gehen alle an – Das DDoS-o-Meter von Arbor Networks zeigt Unternehmen, wie gefährdet sie sindBild: DDoS-Attacken gehen alle an – Das DDoS-o-Meter von Arbor Networks zeigt Unternehmen, wie gefährdet sie sind
DDoS-Attacken gehen alle an – Das DDoS-o-Meter von Arbor Networks zeigt Unternehmen, wie gefährdet sie sind
… als Ziel schon ausschließen? Die Gefahr ernst nehmen – DDoS-Initiative von Arbor und Exclusive Networks Der Arbor-Report belegt, dass ein Viertel der befragten Unternehmen von DDoS-Angriffen betroffen waren, die die verfügbare Bandbreitenkapazität weit überstiegen und damit das Geschäft komplett lahm legten. Die Gefahr ist also ernst zu nehmen. Arbor …
Bild: Warum der Einsatz von DDoS Schutz zu Kundenverlust führen kann und wie man dem entgegenwirkt.Bild: Warum der Einsatz von DDoS Schutz zu Kundenverlust führen kann und wie man dem entgegenwirkt.
Warum der Einsatz von DDoS Schutz zu Kundenverlust führen kann und wie man dem entgegenwirkt.
… längerfristige finanzielle Einbußen durch einen Imageschaden lässt Unternehmen schnell unter Druck geraten. So lassen sich teils hohe Erpressersummen ergaunern. Nicht selten werden DDoS-Angriffe als Ablenkung eingesetzt, um zu verschleiern, dass in Wirklichkeit an anderer Stelle Kundendaten und Firmendaten ausgespäht werden. Als Schutz vor der Gefahr …
 Schwachstellenmanagement für Container und Cloud-Sicherheit
Schwachstellenmanagement für Container und Cloud-Sicherheit
- Erkennung von DDoS-Angriffen für mittelständische Service Provider schwierig - Mittelständische Service Provider sind laut den Sicherheitsexperten von Radware durch den massiven Anstieg von DDoS-Attacken besonders gefährdet. Dies liegt laut Radware vor allem daran, dass sie nicht über das Budget oder die Ressourcen für die Cybersicherheit verfügen …
Radware  bekämpft Tsunami-DDoS-Attacken
Radware bekämpft Tsunami-DDoS-Attacken
… L7-DDoS-Erkennung und -Mitigation höher gelegt. Im Rahmen ihrer jüngsten Kampagnen kombinieren Hacker Angriffe auf Netzwerk- und Anwendungsebene und verwenden neue Tools, um diese gigantischen Web-DDoS-Angriffe mit einer hohen Anzahl von Anfragen pro Sekunde (Requests per Second - RPS) zu erstellen. Um sich der Entdeckung zu entziehen, geben sich diese …
Internet Service Provider berichten über massive Angriffe während der vergangenen zwölf Monate
Internet Service Provider berichten über massive Angriffe während der vergangenen zwölf Monate
… Tier-1-, Tier-2- und Hybrid-IP-Netzwerkbetreiber in Nordamerika, Europa und Asien bezeichnen. Wichtigste Erkenntnisse: Angriffe nehmen zu In der zweiten Umfrage wurde festgestellt, dass die DDoS-Angriffe noch immer die akuteste Gefahr für ISPs darstellen. Sechs Jahre nach der ersten Welle spektakulärer DDoS-Attacken setzen die befragten Netzbetreiber …
Sie lesen gerade: Finanzbranche: Gefahr durch DDoS-Angriffe steigt