openPR Recherche & Suche
Presseinformation

Web-Security-Trends 2016: Akamai prognostiziert komplexe DDoS-Attacken und IoT-Angriffe

15.02.201621:00 UhrIT, New Media & Software

(openPR) München, 15. Februar 2016 – Die Sicherheitslage im Internet wird immer komplexer. Für die IT-Sicherheitsverantwortlichen in den Unternehmen wird es daher zur zentralen Aufgabe, sich einerseits optimal auf die bekannten Gefahren einzustellen und gleichzeitig mit einem Notfallplan für den größten anzunehmenden Störfall gerüstet zu sein.



Bei der IT-Sicherheit ist keine Entspannung in Sicht: Akamai Technologies, der führende Anbieter von Content-Delivery-Network (CDN)-Services, verzeichnet seit dem letzten Jahr bereits eine steigende Zahl von DDoS-Angriffen auf Unternehmen und dieser Trend setzt sich ungebremst fort. So hat die Zahl der DDoS-Attacken im dritten Quartal 2015 gegenüber dem zweiten Quartal 2015 um 23 Prozent auf einen Rekordwert von 1.510 Angriffen zugenommen. Im Vergleich zum dritten Quartal 2014 bedeutet dies eine Zunahme um 180 Prozent (1). Durch eine Kombination mehrerer Methoden werden die Angriffe immer gefährlicher und nehmen auch immer neue Ziele ins Visier.

Basierend auf den beobachteten Entwicklungen im Jahr 2015 werden rund um die IT-Sicherheit im Web fünf Trends in 2016 von Bedeutung sein:

1. DDoS-Erpressungen kommen häufiger vor.

Art, Umfang und Ziele von DDoS-Angriffen ändern sich permanent. Von Herbst 2014 bis Sommer 2015 war die Bitcoin-Erpressergruppe DD4BC aktiv (stateoftheinternet.com/dd4bc-case). An ihre Stelle trat Ende letzten Jahres das Armada Collective (https://blogs.akamai.com/2015/11/operation-profile-armada-collective.html). Beide Gruppen forderten per E-Mail Schutzgelder in Form von Bitcoins von Unternehmen. Bleibt die Zahlung aus, droht ein massiver DDoS-Angriff, mit dem die Website lahmgelegt wird. Durch den Erfolg solcher Kampagnen gehen Erpressergruppen immer aggressiver vor und zudem sind bereits einige Nachahmungstäter aktiv. Dieser Trend von DDoS-Erpressungen wird sich 2016 verstärkt fortsetzen, da viele Kriminelle von derartigen Erpressungen profitieren möchten

2. Es kommt zu vermehrten Angriffen auf IoT-Geräte.

Das Internet of Things (IoT) ist keine einzelne Technologie oder ein Produkt, sondern eine Klasse unterschiedlichster Erzeugnisse, bei deren Entwicklung die IT-Sicherheit in aller Regel nur eine nachrangige Rolle spielte. Viele IoT-Endgeräte in den privaten Haushalten sammeln mehr Informationen über ihre Anwender als diese ahnen. Selbst wenn die Embedded Devices oder Kabelmodems sicher sind, lassen die Gateways und Services hinter den Endgeräten hinsichtlich IT-Sicherheit vieles zu wünschen übrig. Je weiter sich das IoT verbreitet, desto intensiver arbeiten Hacker erstens daran, die Daten aus diesen Geräten zu entwenden, und zweitens, die Devices in ihre Botnetze einzubinden und sie für DDoS-Angriffe zu nutzen.

3. Die Bedrohungslage bleibt unverändert ernst.

Auch wenn jeder sich wünschte, es wäre anders: Trotz eines umfangreichen Technologieeinsatzes und immer neuer Lösungen wird sich an der Bedrohungslage im Web wenig ändern. Beide Seiten – die Unternehmen und die Angreifer – lernen ständig dazu. Zeitweise hat die eine und dann wieder die andere einen kleinen Vorsprung. Unternehmen sollten daher vielschichtige und abgestufte Lösungen einsetzen, mit denen sie möglichst schnell auf aktuelle Bedrohungen und auf neue Angriffsvektoren reagieren können. Vielleicht wird sich in der Wahrnehmung die Bedrohungslage zunächst einmal leicht verschlechtern, weil bislang unbekannte Sicherheitslücken entdeckt werden. Ein besserer Schutz lässt sich erzielen, wenn Unternehmen herkömmliche Maßnahmen im eigenen Rechenzentrum um eine Cloud-Lösung ergänzen. Sie können so flexibel und skalierbar auf komplexe Angriffe reagieren und sie abwehren.

4. Regierungen nehmen Einfluss auf die IT-Sicherheit.

Immer wieder versuchen Länder wie China oder Russland Einfluss auf das Internet zu nehmen und haben Möglichkeiten geschaffen, per Gesetz Zugriff auf den Datenverkehr ihrer Bürgern zu erhalten. Darüber hinaus fordern die USA und Großbritannien von Internetfirmen Zugang zur verschlüsselten Kommunikation. Auch deutsche Unternehmen müssen sich mit immer neuen gesetzlichen Vorgaben an die IT-Sicherheit befassen. Ein Beispiel dafür ist das IT-Sicherheitsgesetz, das für die Betreiber sogenannter „kritischer Infrastrukturen“ gilt. Sie haben noch knapp zwei Jahre Zeit, um ein Informations-Sicherheits-Management-System (ISMS) einzuführen.

5. Unternehmen müssen sich auf immer neue Bedrohungen einstellen.

Während sich viele Risiken heute schon absehen lassen, gab es noch nie einen Mangel an unvorhersehbaren Ereignissen. Die IT-Sicherheitsverantwortlichen in den Unternehmen sollten daher so viele wirklich bedrohliche Risiken wie möglich in ihren IT-Sicherheitsstrategien berücksichtigen – und dabei gleichzeitig flexibel genug bleiben, um auch völlig neuartige Cyber-Angriffe abwehren zu können. Sie sollten ihre Sicherheitsprozesse und Verfahren so ausrichten, dass der Schutz des Unternehmens auch dann gewährleistet ist, wenn etwas gänzlich Unvorhergesehenes geschieht.

„So banal es klingt: Unternehmen müssen sich, besser als vielfach bislang geschehen, auf einen möglichen IT-Security-GAU vorbereiten. Sie brauchen einen Notfallplan, der dann greift, wenn die Website, die Webserver, der Onlineshop oder gar das gesamte Netzwerk kompromittiert sind“, sagt Jürgen Metko, Regional Vice President Central Europe bei Akamai. „Das mag zunächst einmal übertrieben klingen. Genau dies ist aber schon einigen Unternehmen passiert, die dann unvorbereitet vor einer erheblichen Herausforderung standen.“

Gerd Giese, Senior Solutions Engineer bei Akamai, wird am 8. März 2016 um 11 Uhr während einer Websession zum Thema „Die Zukunft der Web-Attacken“ erläutern, wie die aktuelle Bedrohungslage für Firmen mit Web-Diensten aussieht, mit welchen Angriffen sie in den nächsten Monate rechnen müssen und wie sie sich schützen können. Weiter Informationen zur Websession und ein Anmeldeformular gibt es unter: event.onlineseminarsolutions.com/r.htm?e=1130178&s=1&k=ED15587CDD3F5CA47907FBF22FF52906&partnerref=akamai-own.


(1) Akamai, Q3 2015 State of the Internet – Security Report; der vollständige Bericht steht zum Download bereit unter: https://www.stateoftheinternet.com/resources-cloud-security-2015-q3-web-security-report.html


Dieser Media Alert kann auch unter www.pr-com.de/akamai abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 890899
 127

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Web-Security-Trends 2016: Akamai prognostiziert komplexe DDoS-Attacken und IoT-Angriffe“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Akamai

So maximieren Unternehmen ihre mobile Performance
So maximieren Unternehmen ihre mobile Performance
München, 13. Juni 2016 – Akamai, der führende Anbieter von Content-Delivery-Network (CDN)-Services, nennt drei Best Practices, mit denen Unternehmen ihre mobilen Inhalte performant und sicher zur Verfügung stellen können. Online-Shopper nutzen heute Mobilgeräte ganz selbstverständlich, um Einkäufe zu tätigen, Preise zu recherchieren oder Testberichte zu lesen – und haben dabei dieselben Erwartungen an Performance und Sicherheit wie an stationären PCs. Akamai erläutert, was Unternehmen tun sollten, um diese Erwartungen erfüllen zu können. 1.…
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
München, 4. April 2016 – Erschreckend viele deutsche Unternehmen waren schon einmal von einem Cyber-Angriff betroffen. Auch das Phänomen der Bitcoin-Erpressung ist hierzulande angekommen. Das zeigte eine aktuelle Umfrage von Akamai. Mehr als ein Drittel der deutschen Unternehmen wurde schon einmal das Opfer einer Cyber-Attacke. Zu diesem Ergebnis kommt eine Umfrage, die Akamai Technologies GmbH (www.akamai.de), eine Tochtergesellschaft des führenden Anbieters von Content-Delivery-Network (CDN)-Services (1) Akamai Technologies Inc. (NASDAQ: …

Das könnte Sie auch interessieren:

Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken
Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken
… eine detaillierte Sicht auf die weltweite Cloud-Security-Bedrohungslandschaft und steht zum Download bereit unter: http://www.stateoftheinternet.com/resources-cloud-security-2015-Q4-web-security-report.html. „Die Bedrohung durch DDoS-Attacken und Angriffe auf Webanwendungen hält unvermindert an. Jedes Quartal steigt die Zahl von Angriffen auf Akamai-Kunden …
Akamai veröffentlicht den „PLXsert Q3 2014 State of the Internet – Security Report“
Akamai veröffentlicht den „PLXsert Q3 2014 State of the Internet – Security Report“
… dritten Quartal 2013 zu verzeichnen. Den Angreifern ist es gelungen, eine breitere Basis von Geräten in ihre Botnetze zu integrieren und damit umfangreichere DDoS-Attacken zu starten. PLXsert fand Beispiele, bei denen die Hacker über Sicherheitslücken in Web-Applikationen auf Linux-Rechnern Kontrolle über diese Systeme erlangten. Ferner wurden eine …
Akamai veröffentlicht seinen State of the Internet Security Report für das zweite Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das zweite Quartal 2015
… enthält eine ausführliche Analyse und umfangreiche Einblicke in die weltweite Cloud-Security-Bedrohungslandschaft und steht zum Download bereit unter: www.stateoftheinternet.com/security-report. Die DDoS-Attacken im Überblick In den letzten drei Quartalen hat sich die Zahl der Distributed-Denial-of-Service (DDoS)-Attacken im Vergleich zu den jeweiligen …
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
München, 8. Juni 2016 – Akamai hat seinen State of the Internet Security Report für das erste Quartal 2016 veröffentlicht. Die wichtigsten Ergebnisse: DDoS-Attacken und die Angriffe auf Webanwendungen sind weiter angestiegen, ebenso gibt es eine neue Welle von Wiederholungsangriffen. Besonders betroffen ist die Gaming-Branche sowie der Einzelhandelssektor. Akamai …
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
… standhalten. DDoS-Angriffe sind daher heute weitverbreitet und alle Unternehmen mit einer Online-Präsenz müssen sie in einer Risikobewertung berücksichtigen.DDoS-Attacken zum Mieten sowie eine Zunahme bei Reflection- und Multi-Vektor-Angriffen Aufgrund der niedrigen Investitionskosten nutzen DDoS-Mietlösungen kreativ Reflection-Techniken für DDoS-Angriffe. …
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
• Akamai konnte eine Rekordzahl von 1.510 DDoS-Attacken abwehren; das entspricht einem Anstieg um 180 Prozent gegenüber dem dritten Quartal 2014 und einem Zuwachs von 23 Prozent im Vergleich zum zweiten Quartal 2015 • Der Einsatz Reflection-basierter DDoS-Angriffe durch eigens dazu angemietete Webseiten führte zu durchschnittlich kleineren Attacken …
Akamai: Neue DDoS-Angriffe nutzen unsichere Google Maps Plugins
Akamai: Neue DDoS-Angriffe nutzen unsichere Google Maps Plugins
… Google Maps Plugin, das häufig in dem weitverbreiteten Content Management System Joomla eingebunden ist. Wichtige weitere Einblicke in die Vorgehensweise der DDoS-Attacken stammen von PhishLabs R.A.I.D. (Research, Analysis, and Intelligence Division); das US-amerikanische Unternehmen ist auf Erkennung und Abwehr von Phishing-Angriffen spezialisiert. …
Akamai veröffentlicht seinen State of the Internet Security Report für das erste Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das erste Quartal 2015
… Quartal 2015 an zweiter Stelle in der Rangliste angegriffener Sektoren – 25 Prozent der verzeichneten Angriffe galten ihm. Im Vergleich zum ersten Quartal 2014 entwickelten sich die DDoS-Attacken wie folgt: * Die Gesamtzahl der Angriffe stieg um 116,5 Prozent. * Die Anzahl der Angriffe auf Anwendungsebene (Layer 7) stieg um 59,83 Prozent. * Die Anzahl der …
Akamai warnt vor verstärkten Aktivitäten der Erpressergruppe DD4BC
Akamai warnt vor verstärkten Aktivitäten der Erpressergruppe DD4BC
… Lahmlegen der Webseiten in der Lage ist, das Opfer zu blamieren und dessen Image nachhaltig zu beschädigen. Typischerweise verwendet DD4BC Multi-Vector-DDoS-Attacken, greift frühere Ziele wiederholt an und integriert auch Layer-7-Angriffe, wobei insbesondere die WordPress-Pingback-Sicherheitslücke ausgenutzt wird. Über diese werden wiederholt Reflected …
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
… ergab die Akamai-Umfrage auf der it-sa, dass immerhin 9% der Unternehmen, die von Cyber-Kriminellen attackiert wurden, von Angriffen mit dem Ziel der Bitcoin-Erpressung betroffen waren. Bei DDoS-Attacken ist aber ganz generell eine massive Zunahme zu verzeichnen. Das zeigt der aktuelle „State of the Internet Security Report“ (4) für das vierte Quartal …
Sie lesen gerade: Web-Security-Trends 2016: Akamai prognostiziert komplexe DDoS-Attacken und IoT-Angriffe