openPR Recherche & Suche
Presseinformation

Angriffe auf Web-Anwendungen praktisch verdoppelt

Bild: Angriffe auf Web-Anwendungen praktisch verdoppelt

(openPR) Nach dem Global Threat Analysis Report 2021-2022 von Radware hat sich die Zahl der Angriffe auf Webanwendungen im vergangenen Jahr weltweit nahezu verdoppelt.

Die Analysten bilanzieren einen Anstieg um 88 Prozent gegenüber 2020. Damit liegen solche Angriffe bei der Wachstumsrate deutlich in Führung - die Anzahl der DDoS-Attacken stieg im gleichen Zeitraum aber immerhin auch um 37 Prozent. Der Bericht beschreibt unter anderem, wie im vergangenen Jahr mehrere rekordverdächtige DDoS-Angriffe und Ransomware Denial of Service (RDoS) von sich reden machten. Doch während diese großen Angriffe Schlagzeilen machten, flogen Micro Floods weiterhin unter dem Radar. Bei diesen oft unbemerkten Angriffen verzeichnete Radware eine Zunahme von 80 Prozent gegenüber dem Vorjahr.



Die Geschichte hinter den Zahlen

"Die Statistiken sind nicht nur Zahlen, sondern sie erzählen eine Geschichte über die Entwicklung bösartiger Akteure", so Pascal Geenens, Director of Threat Intelligence bei Radware. "Sie werden immer schlauer, organisierter und gezielter bei der Verfolgung ihrer Ziele, sei es für Geld, Ruhm oder ein politisches Anliegen. Darüber hinaus verlagern Cyberkriminelle ihre Angriffsmuster von größeren Angriffsvektoren hin zur Kombination mehrerer Vektoren in komplexeren Kampagnen. Ransomware-Betreiber und ihre Partner, zu denen zunehmend auch DDoS-for-Hire-Akteure gehören, arbeiten mit einem ganz neuen Maß an Professionalität und Disziplin - etwas, das wir bisher noch nicht gesehen haben."

Der Global Threat Analysis Report 2021-2022 von Radware gibt einen Überblick über die wichtigsten Cyber-Sicherheitsereignisse im Jahr 2021 und bietet detaillierte Einblicke in die Entwicklungen bei DDoS-Attacken und Angriffen auf Webanwendungen. Zu den wichtigsten Erkenntnissen des Berichts gehören:

DoS-Angriffe skalieren:
Da immer mehr Unternehmen kritische Ressourcen und Anwendungen in die öffentliche Cloud migrieren, passen Angreifer ihre Taktiken und Techniken an die Bandbreite der öffentlichen Cloud-Anbieter an. Unternehmen sollten sich zwar nicht sofort von Berichten über riesige Angriffe beunruhigen lassen, aber sie müssen sich bewusst sein, dass DDoS-Angriffe Teil ihrer Bedrohungslandschaft sind, unabhängig von ihrer geografischen Lage oder Branche. Unternehmen, die Dienste in der öffentlichen Cloud hosten, müssen auf Angriffe im Cloud-Maßstab, also mit hohen Bandbreiten vorbereitet sein.


RDoS-Banden übernehmen das Kommando:
Im Jahr 2020 kam es zu einem Anstieg von DDoS-Angriffen gegen Unternehmen, die eine Lösegeldforderung nicht rechtzeitig bezahlten. Im Jahr 2021 bestätigte RDoS mit mehreren Kampagnen seine allgegenwärtige Präsenz in der DDoS-Bedrohungslandschaft. Dazu gehörten auch Angriffe auf VoIP-Anbieter weltweit, die Besorgnis über kritische Infrastrukturen auslösten.


Ransomware-Betreiber wenden sich neuen Erpressungstechniken zu:
Um widerstrebende Opfer wieder an den Verhandlungstisch zu bringen, starteten sie dreistufige Erpressungskampagnen, indem sie Kryptolocking und Datenlecks mit DDoS-Angriffen kombinierten. Die florierende Untergrundwirtschaft, die von Ransomware-Betreibern unterstützt wird, verzeichnet daher eine steigende Nachfrage nach DDoS-as-a-Service.


Micro Floods hatten 2021 ihren großen Auftritt:
Während die Zahl der großen Angriffsvektoren (über 10 Gbps) von 2020 auf 2021 um 5 % zurückging, nahmen Micro Floods (weniger als 1 Gbps) und Angriffe auf Anwendungsebene um fast 80 % zu. Durch die geschickte Kombination einer großen Anzahl von Micro Floods über längere Zeiträume setzen Angreifer Unternehmen dem Risiko aus, dass sie ihre Infrastruktur-Ressourcen wie Bandbreite, Netzwerk- und Serverkapazitäten ständig erhöhen müssen, bis ihre Cloud Services nicht mehr bezahlbar sind.


DDoS-Angriffe

Im Jahr 2021 stieg die Anzahl der DDos-Attacken um 37 %. Europa, der Nahe Osten und Afrika (EMEA) und Nord- und Südamerika registrierten jeweils 40 % der Angriffe, während die Region Asien-Pazifik 20 % verzeichnete. Das durchschnittliche DDoS-Angriffsvolumen stieg im Vergleich zum Vorjahr dabei um 26 Prozent. Zielbranchen waren vor allem der Spielesektor und der Einzelhandel, auf die jeweils 22 % des Angriffsvolumens auf normalisierter Basis entfielen. Auf diese beiden Branchen folgten Behörden (13 %), das Gesundheitswesen (12 %), die Technologiebranche (9 %) und die Finanzdienstleistungen(6 %).

Angriffe auf Webanwendungen

Die Zahl der bösartigen Anfragen an Webanwendungen stieg von 2020 bis 2021 um 88 Prozent. Mehr als drei Viertel der Angriffe auf Webanwendungen entfielen auf Injektionsangriffe und die Ausnutzung mangelhafter Mechanismen zur Zugangskontrolle. Die am häufigsten angegriffenen Branchen im Jahr 2021 waren das Bank- und Finanzwesen sowie SaaS-Anbieter, auf die zusammen mehr als 28 Prozent der Angriffe auf Webanwendungen entfielen. An dritter und vierter Stelle rangieren der Einzelhandel und die High-Tech-Branche mit jeweils fast 12 Prozent, gefolgt von der Fertigungsindustrie (9 %), der Regierung (6 %), den Carriern (6 %) und dem Transportwesen (5 %).

Der vollständige Radware Global Threat Analysis Report 2021-2022 kann hier heruntergeladen werden. Der Bericht stützt sich auf Informationen über Netzwerk- und Anwendungsangriffe, die von Radwares Cloud und Managed Services, Radwares Global Deception Network und Radwares Threat Intelligence Team stammen.




Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : E-Mail


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1225840
 593

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Angriffe auf Web-Anwendungen praktisch verdoppelt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

CeBIT 2008: art of defence zeigt seine Web Application Firewall der 2. Generation hyperguard
CeBIT 2008: art of defence zeigt seine Web Application Firewall der 2. Generation hyperguard
… Software-Hersteller für Web-Anwendungssicherheit, zeigt seine Web Application Firewall der 2. Generation auf der CeBIT 2008. hyperguard wehrt Angriffe auf Web-Anwendungen aus dem Internet ab und blockiert proaktiv unberechtigte oder böswillige Zugriffe auf Web-basierte Unternehmensanwendungen wie Kundenportale, Online-Angebote von Finanzdienstleistern …
Bild: Imperva SecureSphere 11.5 schützt Accounts effektiv vor Hacker-AngriffenBild: Imperva SecureSphere 11.5 schützt Accounts effektiv vor Hacker-Angriffen
Imperva SecureSphere 11.5 schützt Accounts effektiv vor Hacker-Angriffen
Aktualisierte Lösung kombiniert den Schutz von Benutzeraccounts, Web-Anwendungen und Firmendaten in der Cloud und am Arbeitsplatz REDWOOD SHORES, Kalifornien – 14. September 2015 – Imperva, Inc., (NYSE: IMPV) hat heute die Verfügbarkeit von Imperva SecureSphere 11.5 bekannt gegeben. Die Industrieführende Plattform, welche eine Firewall für Web-Anwendungen …
Schutz für Web-Anwendungen: Neue Software sichert Web-Shops, Banking-Seiten und Online-Portale
Schutz für Web-Anwendungen: Neue Software sichert Web-Shops, Banking-Seiten und Online-Portale
… 1.6 vor Regensburg, 25. Juli 2007 - Das Regensburger Unternehmen art of defence stellt die jüngste Version seiner neuartigen Lösung zum Schutz von Web-Anwendungen vor. hyperguard sichert Online-Banking-Seiten, Web-Shops oder Versicherungsportale gegen Hacker-Angriffe aus dem Internet. Eine klassische Firewall kann diese Angriffe nicht erkennen und deswegen …
GMK Consulting warnt vor Angriffen auf webbasierte Software
GMK Consulting warnt vor Angriffen auf webbasierte Software
Die Angriffe auf webbasierte Software nehmen immer noch zu. Um das Eindringen ins System oder das Blockieren von Modulen zu verhindern, empfiehlt die Münchener Webagentur GMK Consulting, umgehend für Sicherheitslösungen zu sorgen. Laut Kaspersky Lab belief sich im Jahre 2012 die Zahl der webbasierten Angriffe weltweit auf über 1,5 Milliarden. Dabei werden …
Radware verhindert den Zugriff bösartiger Bots auf native Android- und iOS-Mobilanwendungen
Radware verhindert den Zugriff bösartiger Bots auf native Android- und iOS-Mobilanwendungen
… ihre Verteidigungsmaßnahmen umgehen, um sich unrechtmäßig Zugang zu nativen Android- und iOS-Mobilanwendungen (Google und Apple) zu verschaffen. Heutzutage zielen 10 % der Bot-Angriffe auf native mobile Anwendungen ab. Viele der herkömmlichen Sicherheitskontrollen, die Unternehmen zum Schutz ihrer digitalen Ressourcen einsetzen, sind jedoch nur begrenzt …
Einfaches Security-Management von Web-Anwendungen mit hyperguard Web Application Attack Detection
Einfaches Security-Management von Web-Anwendungen mit hyperguard Web Application Attack Detection
Regensburg, 13. Oktober 2008 ---- Security Monitoring, Alerting und Reporting für Web-Anwendungen werden jetzt mit hyperguard Web Application Attack Detection von art of defence noch einfacher: IT-Sicherheitsverantwortliche bekommen umfassende Informationen zum Gefährdungsstatus ihrer Web-Anwendungen. hyperguard Web Application Attack Detection protokolliert …
Akamai veröffentlicht seinen State of the Internet Security Report für das erste Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das erste Quartal 2015
… und Layer 4) stieg um 36,74 Prozent. * Die durchschnittliche Dauer der Angriffe sank um 15,37 Prozent von 29,33 auf 24,82 Stunden. Sieben Angriffsvektoren von Web-Anwendungen Für die aktuelle Ausgabe des Reports konzentrierte sich Akamai auf die Analyse von sieben weit verbreiteten Angriffsmethoden, die zusammen 178,85 Millionen Angriffe auf Web-Anwendungen …
Neuer Report verknüpft Top-Risk-Sicherheitsattacken mit IT-Schwachstellen
Neuer Report verknüpft Top-Risk-Sicherheitsattacken mit IT-Schwachstellen
… Web-Applikationen steigt. Dies erhöht die Bedrohung auch bisher vertrauenswürdiger Web-Sites. 60 Prozent der gesamten im Internet unternommenen Angriffsversuche zielen auf Web-Anwendungen. Deren Schwachstellen werden ausgenutzt, um vertrauenswürdige Web-Sites in schädliche Server umzuwandeln. Die Schwachstellen in Betriebssystemen nehmen ab, stellen aber nach …
Bild: Virenschutz und Anwendungs-Content Security Lösung von BowBridge erhält erneut SAP ZertifizierungBild: Virenschutz und Anwendungs-Content Security Lösung von BowBridge erhält erneut SAP Zertifizierung
Virenschutz und Anwendungs-Content Security Lösung von BowBridge erhält erneut SAP Zertifizierung
… schützen. Insbesondere letztere wurden vom Open Web Application Security Project auch in 2013 wieder unter die Top-10 der kritischen Bedrohungen für Web-Anwendungen eingestuft. „Unternehmenskritische Enterprise Anwendungen dürfen heute nicht mehr von einer inhärent sicheren Umgebung ausgehen, sondern müssen vielmehr die kritischen Angriffsvektoren selbst …
Systems 2008 - art of defence mit neuer Version seiner Web Application Firewall hyperguard
Systems 2008 - art of defence mit neuer Version seiner Web Application Firewall hyperguard
hyperguard 3.0: Web Application Attack Detection und Protection - Infinigate-Stand 702 in Halle B3 – Sicherheitsprodukte für den gesamten Applikationslebenszyklus von Web-Anwendungen Regensburg, 20. Oktober 2008 - art of defence, Spezialist für Web-Anwendungs-Sicherheit, stellt auf der Systems mit hyperguard 3.0 die neueste Version seiner Web Application …
Sie lesen gerade: Angriffe auf Web-Anwendungen praktisch verdoppelt