openPR Recherche & Suche
Presseinformation

Akamai warnt vor Web-Attacken zur SEO-Manipulation

20.01.201612:27 UhrIT, New Media & Software

(openPR) München, 19. Januar 2016 – Die Threat Research Division von Akamai hat eine kriminelle SEO-Kampagne identifiziert. Die Angreifer manipulieren mit Hilfe von SQL-Injections fremde Websites, um damit das Suchmaschinenranking einer anderen Website zu verbessern.



Akamai Technologies (NASDAQ: AKAM, akamai.de), der führende Anbieter von Content-Delivery-Network (CDN)-Services, veröffentlicht einen neuen Sicherheitshinweis. Die Threat Research Division des Unternehmens hat eine kriminelle SEO-Kampagne beobachtet, bei der Webanwendungen angegriffen werden. Die Attacken dienten dem Ziel, eine „Cheating Stories“-Website, auf der Seitensprung-Geschichten erzählt werden, in Suchmaschinenrankings höher zu positionieren.

Die Angreifer attackierten dazu Webanwendungen mit SQL-Injections, um dort versteckte Hypertext Markup Language (HTML) Links zu der Cheating-Stories-Website einzuschleusen. Diese Links werden dann von den Suchmaschinen-Bots gescannt und beeinflussen so das Ranking der Website positiv. Ein ausführlicher Bericht zu diesen Attacken steht unter www.stateoftheinternet.com/seo-attacks zum Download bereit.

Über zwei Wochen des dritten Quartals 2015 hinweg hat die Threat Research Divison von Akamai vor dem Hintergrund dieser Angriffe Daten der Akamai Intelligent Platform (1) analysiert. Dabei konnte sie derartige Attacken auf mehr als 3.800 Websites feststellen sowie 348 eindeutige IP-Adressen identifizieren, die an solchen Angriffen beteiligt waren. Weitere Ergebnisse der Analyse:

• Belege für massenhaften Missbrauch – es wurden hunderte Websites gefunden, die bösartige Links aus diesen Kampagnen enthalten;

• die Angriffe manipulierten Suchmaschinenergebnisse – die Cheating-Stories-Website erschien bei allen gängigen Suchmaschinen auf der ersten Ergebnisseite, wenn dort nach einer Kombination der Wörter „cheat“ und „story“ gesucht wurde;

• Analysen verdeutlichten die Auswirkungen der Angriffe – die Threat Research Division von Akamai untersuchte die Website mit Hilfe der Alexa Analytics. Sie zeigte, dass sich das Ranking der Cheating-Stories-Website innerhalb des untersuchten dreimonatigen Zeitraums dramatisch verbessert hat.

Für ihre Rankings und die Indexierung von Websites nutzen Suchmaschinen spezielle Algorithmen. Die Anzahl und Reputation von Links, die auf eine Webanwendung führen, beeinflussen das Ranking. Mit der Kette an externen Links, die die Angreifer geschaffen haben, ahmen sie normalen Web Content nach und nutzen die Algorithmen der Suchmaschinen aus.

„Die Fähigkeit, Webseitenrankings zu manipulieren, ist eine lukrative Geschäftsmöglichkeit für die Angreifer“, sagt Stuart Scholly, Senior Vice President and General Manager Security Business Unit bei Akamai. „Sind ihre Attacken erfolgreich, können sie damit Umsatz und Reputation von Unternehmen im Internet beeinflussen.“


So lassen sich die Angriffe abwehren

Die von Akamai beobachteten Attacken offenbaren ein tiefes Verständnis der Angreifer für die Funktionsweise von Suchmaschinen. Zur Abwehr solcher SQL-Injection-Angriffe empfiehlt die Akamai Threat Research Division folgende Maßnahmen:

Entwickler von Webanwendungen sollten

• sicherstellen, dass für alle Daten von Nutzern, die in Backend-Datenbank-Abfragen verwendet werden, ordnungsgemäße Plausibilitätsprüfungen implementiert sind. Informationen dazu finden sich auf https://www.owasp.org/index.php/Input_Validation_Cheat_Sheet;

• bei der Erstellung von SQL-Abfragen, die auf Daten von Usern basieren, nur Prepared Statements mit parametrisierten Queries verwenden. Informationen dazu stehen auf https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet.

IT-Sicherheitsverantwortliche sollten

• eine Web Application Firewall einsetzen, die SQL-Injection-Angriffe blockiert;

• ein Profiling und Monitoring des HTML-Response-Body-Formats erwägen. Damit können sie feststellen, wenn es zu signifikanten Veränderungen wie etwa einer Zunahme der Weblinks kommt.

Die Angriffe zur SEO-Manipulation dauern an und werden von Akamai weiter beobachtet. Für weitere Informationen steht der Threat Advisory unter stateoftheinternet.com/seo-attacks zum Download bereit.


(1) https://www.akamai.com/de/de/solutions/intelligent-platform/index.jsp


Diese Presseinformation kann auch unter pr-com.de/akamai abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 887212
 121

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Akamai warnt vor Web-Attacken zur SEO-Manipulation“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Akamai

So maximieren Unternehmen ihre mobile Performance
So maximieren Unternehmen ihre mobile Performance
München, 13. Juni 2016 – Akamai, der führende Anbieter von Content-Delivery-Network (CDN)-Services, nennt drei Best Practices, mit denen Unternehmen ihre mobilen Inhalte performant und sicher zur Verfügung stellen können. Online-Shopper nutzen heute Mobilgeräte ganz selbstverständlich, um Einkäufe zu tätigen, Preise zu recherchieren oder Testberichte zu lesen – und haben dabei dieselben Erwartungen an Performance und Sicherheit wie an stationären PCs. Akamai erläutert, was Unternehmen tun sollten, um diese Erwartungen erfüllen zu können. 1.…
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
München, 4. April 2016 – Erschreckend viele deutsche Unternehmen waren schon einmal von einem Cyber-Angriff betroffen. Auch das Phänomen der Bitcoin-Erpressung ist hierzulande angekommen. Das zeigte eine aktuelle Umfrage von Akamai. Mehr als ein Drittel der deutschen Unternehmen wurde schon einmal das Opfer einer Cyber-Attacke. Zu diesem Ergebnis kommt eine Umfrage, die Akamai Technologies GmbH (www.akamai.de), eine Tochtergesellschaft des führenden Anbieters von Content-Delivery-Network (CDN)-Services (1) Akamai Technologies Inc. (NASDAQ: …

Das könnte Sie auch interessieren:

Akamai ist „Herausforderer“ im Magic Quadrant für Web Application Firewalls
Akamai ist „Herausforderer“ im Magic Quadrant für Web Application Firewalls
… und die Verfügbarkeit von Applikationen sicherstellt. Unternehmen, die mit den Firewall-Konfigurationsparametern von Kona Site Defender arbeiten, erzielen bei der Erkennung von Web-Attacken eine Treffergenauigkeit von durchschnittlich 96 Prozent. Die Angaben beruhen auf Messungen, bei denen der Matthews Correlation Coefficient (MCC) (3) zum Einsatz …
Schneider Versand schützt mit Akamai seine Web-Shops gegen DDoS-Attacken
Schneider Versand schützt mit Akamai seine Web-Shops gegen DDoS-Attacken
… - unabhängig von Gerät und Ort - Inhalte und Applikationen schnell und sicher bereitstellen können, hilft dem Schneider Versand, seine Online-Shops gegen eine Vielzahl an Web-Attacken zu schützen. Das Unternehmen hat sich für die Security-Lösung Kona Site Defender entschieden, um eine optimale Kombination aus Schutz und Performance und somit ein auch …
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
… viele deutsche Unternehmen waren schon einmal von einem Cyber-Angriff betroffen. Auch das Phänomen der Bitcoin-Erpressung ist hierzulande angekommen. Das zeigte eine aktuelle Umfrage von Akamai. Mehr als ein Drittel der deutschen Unternehmen wurde schon einmal das Opfer einer Cyber-Attacke. Zu diesem Ergebnis kommt eine Umfrage, die Akamai Technologies …
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
• Akamai konnte eine Rekordzahl von 1.510 DDoS-Attacken abwehren; das entspricht einem Anstieg um 180 Prozent gegenüber dem dritten Quartal 2014 und einem Zuwachs von 23 Prozent im Vergleich zum zweiten Quartal 2015 • Der Einsatz Reflection-basierter DDoS-Angriffe durch eigens dazu angemietete Webseiten führte zu durchschnittlich kleineren Attacken …
Akamai veröffentlicht den „PLXsert Q3 2014 State of the Internet – Security Report“
Akamai veröffentlicht den „PLXsert Q3 2014 State of the Internet – Security Report“
… Die Angreifer nutzen verstärkt eine breitere Basis von Geräten für den Aufbau von Botnetzen und einfach einzusetzende Hacker-Tools München, 23. Oktober 2014 – Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen sich Online-Inhalte und Business-Applikationen sicher bereitstellen und optimieren lassen, stellt den „PLXsert …
Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken
Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken
München, 29. Februar 2016 – Akamai veröffentlicht seinen State of the Internet Security Report für das vierte Quartal 2015. Die wichtigsten Ergebnisse: Im Vergleich zum vierten Quartal 2014 stieg die Zahl der DDoS-Angriffe um nahezu 150 Prozent. Wiederholte Angriffe auf das gleiche Ziel werden zur Norm. Akamai Technologies (NASDAQ: AKAM, https://www.akamai.com/de/de/), …
Akamai veröffentlicht den „Prolexic Global DDoS Attack Report“ für das zweite Quartal 2014
Akamai veröffentlicht den „Prolexic Global DDoS Attack Report“ für das zweite Quartal 2014
… leistungsfähige Botnetze * Die durchschnittliche Spitzenbandbreite der DDoS-Angriffe ist gegenüber dem gleichen Vorjahresquartal um 241 Prozent angestiegen München, 22. Juli 2014 – Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen sich Online-Inhalte und Business-Applikationen sicher bereitstellen und optimieren lassen, …
Akamai Kona Site Defender erzielt bei der Erkennung von Web-Attacken eine Trefferquote von 96 Prozent
Akamai Kona Site Defender erzielt bei der Erkennung von Web-Attacken eine Trefferquote von 96 Prozent
… funktional weiter ausgebaut. Unternehmen, die mit den neuen Konfigurationsparametern der Akamai Kona Site Defender Web Application Firewall (WAF) arbeiten, erzielen bei der Erkennung von Web-Attacken jetzt eine Treffergenauigkeit von 96 Prozent. Die Angaben beruhen auf Messungen, bei denen der Matthews Correlation Coefficient (MCC) (2) zum Einsatz kam. Die …
50Hertz vertraut auf Akamai bei Web Sicherheit
50Hertz vertraut auf Akamai bei Web Sicherheit
… mit denen sich Online-Inhalte und Business-Applikationen sicher bereitstellen und optimieren lassen, hilft dem Übertragungsnetzbetreiber 50Hertz dabei, seine Website gegen gefährliche Web-Attacken zu schützen. Das Unternehmen hat sich für die Security-Lösung Kona Site Defender entschieden, um eine kontinuierliche Verfügbarkeit der Unternehmenswebsite …
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
… Teile der DDoS-Angriffe stammten aus den USA, China und Westeuropa * Fast die Hälfte aller Angriffe nutzt mehrere DDoS-Vektoren München, 29. Januar 2015 – Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen sich Online-Inhalte und Business-Applikationen sicher bereitstellen und optimieren lassen, präsentiert den Q4 …
Sie lesen gerade: Akamai warnt vor Web-Attacken zur SEO-Manipulation