openPR Recherche & Suche
Presseinformation

Akamai warnt vor drei neuen Reflection-basierten DDoS-Angriffen

02.11.201520:18 UhrIT, New Media & Software

(openPR) • DDoS-Mitigation-Experten von Akamai spüren drei neue Reflection-DDoS-Attacken auf

• Angreifer suchen raffinierte Möglichkeiten zur missbräuchlichen Nutzung von UDP-Services im Internet

• Neue DDoS-Attacken verursachen über NetBIOS Nameserver, RPC Portmap und Sentinel-Lizenzmanagement-Server Denial-of-Service-Ausfälle



München, 2. November 2015 – Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, veröffentlicht einen neuen Sicherheitshinweis. Das Unternehmen hat in den letzten Monaten drei neue Reflection-DDoS (Distributed Denial of Service)-Attacken beobachtet. Die Sicherheitsinformationen enthalten detaillierte Angaben zu den DDoS-Bedrohungen durch NetBIOS Nameserver Reflection, RPC Portmap Reflection und Sentinel Reflection sowie eine Payload-Analyse, eine Snort-Regel und Best Practices zur Systemabsicherung. Das Threat-Advisory steht zum Download bereit unter: www.stateoftheinternet.com/3-ddos-reflection.

In einem Reflection-basierten DDoS-Angriff, auch DrDoS-Attacke genannt, gibt es drei Typen von Beteiligten: den Angreifer, den Opfer-Server, der als unwissender Komplize agiert, und das Angriffsziel. Der Angreifer sendet eine einfache Anfrage an einen Service auf einem Opfer-Host. Er fälscht (IT-Spoofing) dabei die Anfrage, so dass sie erscheint, als käme sie vom Ziel. Der Opfer-Server antwortet an die gefälschte Adresse und sendet unerwünschten Netzwerk-Traffic an das Ziel des Angreifers. Die Methode Reflection-DDoS-Attacke wird gewählt, um die Zahl der Antworten auf die Anfrage des Angreifers deutlich zu erhöhen und so die Leistungsfähigkeit des Angreifers zu steigern. Der Angreifer sendet Hunderte oder Tausende von Anfragen mit hoher Intensität an zahlreiche Opfer unter Nutzung eines Angriffstools zur Prozessautomatisierung und löst damit eine Flut von unerwünschtem Traffic aus, der zu einem Denial-of-Service-Ausfall am Angriffsziel führt.

„Obwohl Reflection-DDoS-Attacken durchaus verbreitet sind, richten sich die drei neuen Angriffe erstmals gegen andere Services. Sie zeigen, dass Angreifer das Internet unaufhörlich nach neuen Möglichkeiten durchsuchen, die sie nutzen können“, betont Stuart Scholly, Senior Vice President und General Manager der Security Business Unit bei Akamai. „Es scheint so, dass kein UDP-Service vor einer missbräuchlichen Nutzung durch DDoS-Angreifer sicher ist. Deshalb müssen Server-Admins unnötige Services außer Betrieb nehmen oder sie vor einer bösartigen Reflection schützen. Allein schon die hohe Anzahl von UDP-Services, die im Internet für Reflection-DDoS-Attacken zugänglich sind, ist beachtlich.“

Die für die neuen Reflection-Attacken verwendeten Tools sind artverwandt – sie sind alle Modifikationen desselben C-Codes. Jeder Angriffsvektor basiert auf der gleichen Methode: einem Script, das eine gefälschte Anfrage an eine Reihe von Opfer-Reflektoren sendet. Und die Optionen für die Kommandozeilen sind ähnlich.


DDoS-Attacken mit NetBIOS Nameserver Reflection

Die NetBIOS-Reflection-DDoS-Attacken – vor allem die NetBIOS Name Service (NBNS) Reflection – wurden von Akamai im Zeitraum von März bis Juli 2015 beobachtet, in dem sie sporadisch auftraten. NetBIOS dient der Kommunikation von Applikationen auf unterschiedlichen Rechnern und dem Session-Aufbau zum Zugriff auf verteilte Ressourcen in einem LAN.

Diese Attacken generieren das 2,56- bis 3,85-Fache an Antwort-Traffic an das Zielsystem im Vergleich zu den ursprünglich vom Angreifer gesendeten Anfragen. Akamai erkannte vier NetBIOS-Nameserver-Reflection-Attacken, die größte mit einer Bandbreite von 15,7 Gbit/s. Obwohl legitimierte und bösartige NetBIOS-Nameserver-Anfragen häufig auftreten, wurde eine Antwort-Traffic-Flut erstmals im März 2015 während einer abgewehrten DDoS-Attacke auf einen Akamai-Kunden entdeckt.


DDoS-Attacken mit RPC Portmap Reflection

Die erste von Akamai beobachtete und abgewehrte RPC-Portmap-Reflection-DDoS-Attacke trat im August 2015 in einer Multi-Vektor-DDoS-Attacke auf. Über RPC Portmap, auch bekannt als Port Mapper, erhält ein Client die Information, wie eine bestimmte Version eines Open Network Computing Remote Procedure Call (ONC RPC) Service aufzurufen ist.

Der größte Antwort-Traffic hatte einen Verstärkungsfaktor von 50,53. Ein eher üblicher Faktor lag bei 9,65. Von den vier von Akamai abgewehrten RPC-Reflection-Attacken überschritt eine 100 Gbit/s, was sie zu einem extrem leistungsstarken Angriff machte. Im September 2015 wurden von Akamai fast täglich aktive bösartige Reflection-Anfragen gegen verschiedenste Ziele registriert.


DDoS-Attacken mit Sentinel Reflection

Die erste Sentinel-Reflection-DDoS-Attacke wurde im Juni 2015 an der Stockholmer Universität beobachtet und als Schwachstelle im Lizenzmanagement-Server für die Statistik-Software SPSS identifiziert. Akamai wehrte zwei Sentinel-Reflection-DDoS-Angriffe im September 2015 ab. Zu den Ausgangspunkten der Attacken gehörten leistungsstarke Server mit hoher Bandbreite wie Universitätsserver.

Der Verstärkungsfaktor bei einer dieser Attacken lag bei 42,94, jedoch wurden nur 745 einzelne Quellen für den Angriffs-Traffic identifiziert. Selbst durch die zusätzliche Bandbreite, die von Servern in gut verbundenen Netzwerken bereitgestellt wird, ist ein Angriff dieses Typs durch die Anzahl verfügbarer Reflektoren limitiert. Die maximale Bandbreite belief sich auf 11,7 Gbit/s.


DDoS-Mitigation und Systemabsicherung

Für alle drei Attacken gilt, dass ein Upstream-Filtering für die DDoS-Mitigation genutzt werden kann, sofern dies möglich ist. Anderenfalls wird ein Cloud-basierter DDoS-Mitigation-Service eines Providers benötigt. Das Threat Advisory von Akamai beinhaltet eine Snort-Mitigation-Regel zum Aufspüren bösartiger Anfragen, die von einem RPC-Portmap-Angriffstool generiert werden. Ähnliche Regeln können für die Detektion im Sentinel-Service-Umfeld aufgestellt werden.

„Für alle drei Services gilt: Admins sollten sich fragen, ob es notwendig ist, die Services jedermann im Internet zugänglich zu machen“, erklärt Scholly. „Im Hinblick auf NetBIOS lautet die Antwort wahrscheinlich nein und für die anderen beiden möglicherweise ja. Die Frage heißt dann, wie diese geschützt werden können. RPC- wie Sentinel-Traffic können mit einem Intrusion Detection System überwacht werden.“

Weitere Informationen zu Reflection-DDoS-Bedrohungen und Techniken zur DDoS-Mitigation finden sich im Threat Advisory von Akamai unter: www.stateoftheinternet.com/3-ddos-reflection.


Diese Presseinformation kann auch unter www.pr-com.de/akamai abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 877704
 578

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Akamai warnt vor drei neuen Reflection-basierten DDoS-Angriffen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Akamai Technologies GmbH

Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
München, 8. Juni 2016 – Akamai hat seinen State of the Internet Security Report für das erste Quartal 2016 veröffentlicht. Die wichtigsten Ergebnisse: DDoS-Attacken und die Angriffe auf Webanwendungen sind weiter angestiegen, ebenso gibt es eine neue Welle von Wiederholungsangriffen. Besonders betroffen ist die Gaming-Branche sowie der Einzelhandelssektor. Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, hat seinen „Q1 2016 State of the Internet Security Report“ vorgestellt. Der Quartalsb…
Akamai fördert Verbreitung des schnelleren und sichereren Webprotokolls HTTP/2
Akamai fördert Verbreitung des schnelleren und sichereren Webprotokolls HTTP/2
München, 24. November 2015 – Aktuell arbeitet Akamai mit mehr als 150 Unternehmen an der Bereitstellung von HTTP/2-Webseiten. Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, arbeitet derzeit intensiv mit mehr als 150 Kunden an der Umstellung von deren Webseiten auf das HTTP/2-Protokoll. Darüber hinaus erweitert Akamai sein HTTP/2-Programm für alle Kunden, die Produkte zur Auslieferung von TLS-verschlüsselten Web-Inhalten nutzen. HTTP/2 ist das erste große Update des HTTP-Protokolls in…

Das könnte Sie auch interessieren:

Akamai: Neue DDoS-Angriffe nutzen unsichere Google Maps Plugins
Akamai: Neue DDoS-Angriffe nutzen unsichere Google Maps Plugins
… Webseiten über die benötigten Sicherheits-Patches verfügten, neu konfiguriert waren oder das Plugin deinstalliert wurde, erwiesen sich andere als mögliche Ausgangspunkte von DDoS-Angriffen. Im Auftrag eines Kunden konnte PLXsert im November 2014 einen DDoS-Angriff abwehren, der seinen Ursprung bei Joomla-Web-Servern hatte; die Mehrheit der IP-Adressen, …
Akamai warnt vor verstärkten Aktivitäten der Erpressergruppe DD4BC
Akamai warnt vor verstärkten Aktivitäten der Erpressergruppe DD4BC
… bei dem die Webseite dann lahmgelegt wird. Unternehmen über Social Media anprangern Untersuchungen von PLXsert zufolge kündigte DD4BC kürzlich an, Unternehmen zusätzlich zu den DDoS-Angriffen über Social-Media-Kanäle bloßzustellen. Das Ziel dabei ist es, mehr öffentliche Aufmerksamkeit zu erlangen und zu beweisen, dass DD4BC durch Lahmlegen der Webseiten …
Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken
Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken
München, 29. Februar 2016 – Akamai veröffentlicht seinen State of the Internet Security Report für das vierte Quartal 2015. Die wichtigsten Ergebnisse: Im Vergleich zum vierten Quartal 2014 stieg die Zahl der DDoS-Angriffe um nahezu 150 Prozent. Wiederholte Angriffe auf das gleiche Ziel werden zur Norm. Akamai Technologies (NASDAQ: AKAM, https://www.akamai.com/de/de/), …
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
… Armada Collective (3) auf. Beide Gruppen forderten per E-Mail Schutzgelder in Form von Bitcoins von Unternehmen und drohten für den Fall des Ausbleibens mit massiven DDoS-Angriffen. Der Erfolg des Armada Collective animierte zudem bereits einige Nachahmungstäter. Dieser Trend scheint auch Deutschland erreicht zu haben. So ergab die Akamai-Umfrage auf der …
Akamai veröffentlicht den „Prolexic Global DDoS Attack Report“ für das zweite Quartal 2014
Akamai veröffentlicht den „Prolexic Global DDoS Attack Report“ für das zweite Quartal 2014
… (www.prolexic.com/attackreports) für das zweite Quartal 2014. Prolexic, eine Tochtergesellschaft von Akamai, ist einer der weltweit größten Anbieter von Lösungen zur Abwehr von DDoS-Angriffen und produziert seinen quartalsmäßigen „Global DDoS Attack Report“ seit 2011. Der Report bietet eine ausführliche Analyse und umfangreiche Einblicke in die weltweite …
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
… Unternehmen aus der Gaming-Branche und knapp 25% gegen Unternehmen aus der Software- und Technologiebranche. Im ersten Quartal 2016 wurde außerdem eine Rekordzahl von DDoS-Angriffen verzeichnet, die 100 Gbit/s überschritten: insgesamt waren es 19. Der umfangreichste dieser abgewehrten Großangriffe erreichte einen Spitzenwert von 289 Gbit/s. 14 der Angriffe …
Akamai plant Übernahme von Prolexic
Akamai plant Übernahme von Prolexic
Akamai beabsichtigt sein branchenführendes Weboptimierungs- und Sicherheitsportfolio um Cloud-Lösungen für den Schutz von Rechenzentren und Unternehmensapplikationen zu erweitern München, 03. Dezember 2013 – Akamai Technologies, Inc. (NASDAQ: AKAM) und Prolexic Technologies, Inc., haben eine Vereinbarung unterzeichnet, die den Erwerb von Prolexic durch …
Fidor Bank vereitelt groß angelegte DDoS-Attacke mit Cloud Security Services von Akamai
Fidor Bank vereitelt groß angelegte DDoS-Attacke mit Cloud Security Services von Akamai
München, 9. Juli 2015 – Die Direktbank Fidor Bank AG mit Sitz in München hat zum Schutz ihrer Online-Plattform vor DDoS-Angriffen die Cloud-Security-Lösung Prolexic Routed von Akamai implementiert, dem führenden Anbieter von Content-Delivery-Network (CDN)-Services. Mit Akamai Prolexic kann die Bank das Offline-Risiko ihrer Services durch Cyber-Kriminalität …
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
… Cloud-Security-Services und -Strategien zählt. Der aktuelle PLXsert-Quartalsbericht bietet eine ausführliche Analyse und umfangreiche Einblicke in die weltweite DDoS-Bedrohungslandschaft, einschließlich von DDoS-Angriffen im PLXrouted-Netzwerk. „Im vierten Quartal haben wir eine unglaublich große Zahl von DDoS-Angriffen gemessen, nahezu doppelt so viele wie …
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
… durchschnittlichen Spitzenbandbreite, mit der die Attacken ausgeführt wurden; • einen Rückgang um 88,72 Prozent beim durchschnittlichen Spitzenvolumen; • einen Anstieg um 462,44 Prozent bei den Reflection-basierten Angriffen; • einen Rückgang um 52,94 Prozent bei den Angriffen mit mehr als 100 Gbit/s: 8 vs. 17 Attacken. Im Vergleich zum zweiten Quartal …
Sie lesen gerade: Akamai warnt vor drei neuen Reflection-basierten DDoS-Angriffen