openPR Recherche & Suche
Presseinformation

Akamai: Neue DDoS-Angriffe nutzen unsichere Google Maps Plugins

12.03.201519:19 UhrIT, New Media & Software

(openPR) München, 12. März 2015 – Das Prolexic Security Engineering & Research Team von Akamai hat zusammen mit dem Security-Spezialisten PhishLabs eine Reihe neuer DDoS-Angriffe auf Web-Applikationen aufgespürt, die bei SaaS-Providern gehostet werden. Dabei kommt ein unsicheres Google Maps Plugin zum Einsatz, das auf dem Content Management System Joomla installiert ist.



Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, hat unterstützt durch sein Prolexic Security Engineering & Research Team (PLXsert) Details zu kürzlich erfolgten Distributed-Denial-of-Services (DDoS)-Attacken veröffentlicht. In einem Sicherheitshinweis warnt Akamai vor einem gefährlichen Google Maps Plugin, das häufig in dem weitverbreiteten Content Management System Joomla eingebunden ist. Wichtige weitere Einblicke in die Vorgehensweise der DDoS-Attacken stammen von PhishLabs R.A.I.D. (Research, Analysis, and Intelligence Division); das US-amerikanische Unternehmen ist auf Erkennung und Abwehr von Phishing-Angriffen spezialisiert.

Eine der bekannten Sicherheitslücken im Google Maps Plugin für Joomla ermöglicht einem Angreifer, das Plugin als Proxy zu missbrauchen, wodurch er seine Identität „verschleiert“. Für die Denial-of-Service-Ziele bleibt die tatsächliche Herkunft der Anfragen unbekannt, denn sie scheinen ja von einem Joomla-Server zu stammen.

Zusammen mit PhishLabs R.A.I.D konnte PLXsert DDoS-Traffic ermitteln, der von mehreren Joomla-Webseiten mit fehlerhaft konfigurierten Google Maps Plugins stammte. Solche Websites wurden massenhaft für GET-Flood-DDoS-Angriffe eingesetzt. Eine nähere Analyse zeigte darüber hinaus, dass Angriffe dieser Art auf Webseiten angepriesen werden, die DDoS-Attacken als Mietlösung anbieten. Im Rahmen der Recherche fand PLXsert mehr als 150.000 potenzielle Joomla-Reflection-Webseiten im Internet. Obwohl viele der Webseiten über die benötigten Sicherheits-Patches verfügten, neu konfiguriert waren oder das Plugin deinstalliert wurde, erwiesen sich andere als mögliche Ausgangspunkte von DDoS-Angriffen.

Im Auftrag eines Kunden konnte PLXsert im November 2014 einen DDoS-Angriff abwehren, der seinen Ursprung bei Joomla-Web-Servern hatte; die Mehrheit der IP-Adressen, von denen die Angriffe ausgingen, stammten dabei aus Deutschland. Die gleichen IP-Adressen kamen auch bei DDoS-Attacken auf Web-Hoster sowie auf Unternehmen aus der Unterhaltungs- und Konsumgüterindustrie zum Einsatz.

Im vierten Quartal 2014 waren Reflection-basierte DDoS-Angriffe weit verbreitet. Analysen von PLXsert zufolge verwendeten in diesem Zeitraum 39 Prozent aller DDoS-Attacken Reflection-Technologien. Dabei nutzen die Angreifer Sicherheitslücken aus, um ihren Datenverkehr zunächst auf andere Server umzuleiten und dann gezielt Internetprotokolle einzusetzen, die mit mehr Traffic antworten als sie empfangen. Cloud-basierte Sicherheitslösungen können solche Angriffe abwehren, indem sie den gesamten Datenverkehr an ein Scrubbing-Center weiterleiten. Datenpakete mit bösartigem Traffic werden dabei aussortiert und nur der erwünschte Traffic wird weitergeleitet.

„Sicherheitslücken in Web-Applikationen, die bei SaaS-Service-Providern gehostet werden, bieten Kriminellen vielfältige Angriffsflächen. Aktuell nutzen sie anfällige Joomla Plugins, für die sie neue DDoS-Tools und DDoS-Mietlösungen entwickelt haben“, sagt Stuart Scholly, Senior Vice President und General Manager der Security Business Unit bei Akamai. „Dies ist nur eine von vielen weiteren, neu entdeckten Sicherheitslücken – und ein Ende ist nicht in Sicht. Unternehmen müssen einen wirksamen Schutz zur Abwehr von Denial-of-Service-Traffic implementieren, um sich vor Millionen von gefährlichen SaaS-Servern zu schützen, die für DDoS-Angriffe verwendet werden.“

Der ausführliche Sicherheitshinweis sowie eine detaillierte Analyse von konkreten DDoS-Angriffen steht zum Download bereit unter: http://www.stateoftheinternet.com/resources-web-security-threat-advisories-2015-joomla-reflection-attack-ddos-for-hire.html.


Diese Presseinformation kann auch unter www.pr-com.de/akamai abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 844025
 154

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Akamai: Neue DDoS-Angriffe nutzen unsichere Google Maps Plugins“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Akamai Technologies GmbH

Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
München, 8. Juni 2016 – Akamai hat seinen State of the Internet Security Report für das erste Quartal 2016 veröffentlicht. Die wichtigsten Ergebnisse: DDoS-Attacken und die Angriffe auf Webanwendungen sind weiter angestiegen, ebenso gibt es eine neue Welle von Wiederholungsangriffen. Besonders betroffen ist die Gaming-Branche sowie der Einzelhandelssektor. Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, hat seinen „Q1 2016 State of the Internet Security Report“ vorgestellt. Der Quartalsb…
Akamai fördert Verbreitung des schnelleren und sichereren Webprotokolls HTTP/2
Akamai fördert Verbreitung des schnelleren und sichereren Webprotokolls HTTP/2
München, 24. November 2015 – Aktuell arbeitet Akamai mit mehr als 150 Unternehmen an der Bereitstellung von HTTP/2-Webseiten. Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, arbeitet derzeit intensiv mit mehr als 150 Kunden an der Umstellung von deren Webseiten auf das HTTP/2-Protokoll. Darüber hinaus erweitert Akamai sein HTTP/2-Programm für alle Kunden, die Produkte zur Auslieferung von TLS-verschlüsselten Web-Inhalten nutzen. HTTP/2 ist das erste große Update des HTTP-Protokolls in…

Das könnte Sie auch interessieren:

Akamai veröffentlicht seinen State of the Internet Security Report für das erste Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das erste Quartal 2015
* Der umfassende Bericht zur Cloud-Sicherheit berücksichtigt erstmals auch Angriffe auf Web-Applikationen * Die Anzahl der DDoS-Angriffe hat sich im Jahresvergleich verdoppelt. Dabei sank die Datenübertragungsrate bei zunehmender Dauer der Angriffe * Die zunehmende Verwendung des IPv6-Internet-Protokolls bringt neue IT-Sicherheitsbedrohungen mit sich München, …
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
… um 180 Prozent gegenüber dem dritten Quartal 2014 und einem Zuwachs von 23 Prozent im Vergleich zum zweiten Quartal 2015 • Der Einsatz Reflection-basierter DDoS-Angriffe durch eigens dazu angemietete Webseiten führte zu durchschnittlich kleineren Attacken – verglichen mit solchen, die von infizierten Botnetzen ausgeführt wurden • 55 Prozent aller Angriffe …
Akamai warnt vor verstärkten Aktivitäten der Erpressergruppe DD4BC
Akamai warnt vor verstärkten Aktivitäten der Erpressergruppe DD4BC
… bei dem die Webseite dann lahmgelegt wird. Unternehmen über Social Media anprangern Untersuchungen von PLXsert zufolge kündigte DD4BC kürzlich an, Unternehmen zusätzlich zu den DDoS-Angriffen über Social-Media-Kanäle bloßzustellen. Das Ziel dabei ist es, mehr öffentliche Aufmerksamkeit zu erlangen und zu beweisen, dass DD4BC durch Lahmlegen der Webseiten …
Akamai veröffentlicht den „PLXsert Q3 2014 State of the Internet – Security Report“
Akamai veröffentlicht den „PLXsert Q3 2014 State of the Internet – Security Report“
* Die durchschnittliche Spitzenbandbreite der DDoS-Angriffe hat sich gegenüber dem gleichen Vorjahresquartal nahezu vervierfacht * Die Angreifer nutzen verstärkt eine breitere Basis von Geräten für den Aufbau von Botnetzen und einfach einzusetzende Hacker-Tools München, 23. Oktober 2014 – Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von …
Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken
Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken
… the Internet Security Report für das vierte Quartal 2015. Die wichtigsten Ergebnisse: Im Vergleich zum vierten Quartal 2014 stieg die Zahl der DDoS-Angriffe um nahezu 150 Prozent. Wiederholte Angriffe auf das gleiche Ziel werden zur Norm. Akamai Technologies (NASDAQ: AKAM, https://www.akamai.com/de/de/), der führende Anbieter von Content-Delivery-Network …
Unabhängiges Analystenhaus stuft Akamai als 'Leader' bei DDoS-Services ein
Unabhängiges Analystenhaus stuft Akamai als 'Leader' bei DDoS-Services ein
… sowie Webapplikationen vor einem Ausfallrisiko. Auf Basis der Akamai Intelligent Platform™ (3) bieten die Lösungen einerseits die benötigte Skalierbarkeit, um die größten DDoS-Angriffe ohne Performanceeinbußen abwehren zu können, und andererseits verfügen sie über die hohe Leistungsfähigkeit und Expertise, um schnell auf wechselnde Angriffstaktiken und …
Akamai: XOR DDoS Botnet startet täglich 20 DDoS-Angriffe von gekaperten Linux-Rechnern
Akamai: XOR DDoS Botnet startet täglich 20 DDoS-Angriffe von gekaperten Linux-Rechnern
… werden – Distributed-Denial-Of-Service (DDoS)-Angriffe von mehr als 150 Gbit/s ausführen kann. Der ausführliche Sicherheitshinweis sowie eine Analyse zur Abwehr der DDoS-Angriffe und Hinweise zum Löschen der Malware stehen zum Download bereit unter: www.stateoftheinternet.com/xorddos. Die Trojaner-Malware XOR DDoS infiziert Linux-Systeme und instruiert …
Akamai veröffentlicht den „Prolexic Global DDoS Attack Report“ für das zweite Quartal 2014
Akamai veröffentlicht den „Prolexic Global DDoS Attack Report“ für das zweite Quartal 2014
* Mit einer geänderten Taktik entwickeln, implementieren und tarnen böswillige Akteure leistungsfähige Botnetze * Die durchschnittliche Spitzenbandbreite der DDoS-Angriffe ist gegenüber dem gleichen Vorjahresquartal um 241 Prozent angestiegen München, 22. Juli 2014 – Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen …
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
… sagt Stuart Scholly, Senior Vice President und General Manager der Security Business Unit bei Akamai. "Bei fast 60% der im ersten Quartal abgewehrten DDoS-Angriffe wurden mindestens zwei Angriffsvektoren verwendet, damit wird die Abwehr deutlich erschwert. Besorgniserregender ist aber, dass solche Angriffe sozusagen zum Standard im auftragsbasierten …
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
* Die Zahl der DDoS-Angriffe hat sich innerhalb eines Jahres nahezu verdoppelt * Große Teile der DDoS-Angriffe stammten aus den USA, China und Westeuropa * Fast die Hälfte aller Angriffe nutzt mehrere DDoS-Vektoren München, 29. Januar 2015 – Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen sich Online-Inhalte und …
Sie lesen gerade: Akamai: Neue DDoS-Angriffe nutzen unsichere Google Maps Plugins