openPR Recherche & Suche
Presseinformation

Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken

29.02.201621:34 UhrIT, New Media & Software

(openPR) München, 29. Februar 2016 – Akamai veröffentlicht seinen State of the Internet Security Report für das vierte Quartal 2015. Die wichtigsten Ergebnisse: Im Vergleich zum vierten Quartal 2014 stieg die Zahl der DDoS-Angriffe um nahezu 150 Prozent. Wiederholte Angriffe auf das gleiche Ziel werden zur Norm.



Akamai Technologies (NASDAQ: AKAM, https://www.akamai.com/de/de/), der führende Anbieter von Content-Delivery-Network (CDN)-Services (https://www.akamai.com/de/de/resources/cdn-services.jsp), präsentiert seinen „Q4 2015 State of the Internet – Security Report“. Der Quartalsbericht bietet Analysen und Einblicke in cyberkriminelle Aktivitäten, die auf der Akamai Intelligent Platform (https://www.akamai.com/de/de/solutions/intelligent-platform/) beobachtet wurden. Er enthält eine ausführliche Analyse sowie eine detaillierte Sicht auf die weltweite Cloud-Security-Bedrohungslandschaft und steht zum Download bereit unter: http://www.stateoftheinternet.com/resources-cloud-security-2015-Q4-web-security-report.html.

„Die Bedrohung durch DDoS-Attacken und Angriffe auf Webanwendungen hält unvermindert an. Jedes Quartal steigt die Zahl von Angriffen auf Akamai-Kunden weiter. Im vierten Quartal 2015 haben Attacken auf Webanwendungen gegenüber dem dritten Quartal 2015 um 28 Prozent und DDoS-Angriffe sogar um 40 Prozent zugenommen“, sagt Stuart Scholly, Senior Vice President und General Manager der Security Business Unit bei Akamai. „Die Cyber-Kriminellen geben nicht nach: Sie greifen immer wieder dieselben Ziele an und suchen nach einem Moment, in dem ihnen die Verteidigung möglicherweise eine Lücke bietet.“

Im vierten Quartal 2015 waren wiederholte DDoS-Angriffe Normalität – mit durchschnittlich 24 Angriffen auf das anvisierte Unternehmen. Drei Akamai-Kunden wurden sogar mehr als jeweils einhundert Mal und einer gleich 188 Mal angegriffen – in einem Quartal entspricht dies mehr als zwei Angriffen pro Tag.


Die DDoS-Attacken im Überblick

Im vierten Quartal konnte Akamai mehr als 3.600 DDoS-Angriffe mit seiner Routed-Lösung abwehren – mehr als doppelt so viele wie im gleichen Vorjahreszeitraum. Die Mehrheit dieser Angriffe erfolgte via Stresser-/Booter-basierter Botnetze. DDoS-Attacken als Mietlösung nutzen Reflection-Technologien, um die Wirkung zu steigern, sie eignen sich aber weniger für großangelegte Attacken. Dementsprechend kam es zu weniger Mega-Angriffen als noch vor einem Jahr. Darüber hinaus unterliegt die Nutzung von Stresser- oder Booter-Sites gewissen zeitlichen Beschränkungen, sodass die durchschnittliche Dauer der Angriffe knapp weniger als 15 Stunden betrug.

Attacken auf die Infrastrukturebene (Layer 3 und 4) waren über mehrere Quartale hinweg dominierend und machten 97 Prozent der Angriffe im vierten Quartal 2015 aus. 21 Prozent der DDoS-Angriffe im vierten Quartal enthielten UDP-Fragmente. Dies lag zum Teil an dem Verstärkungsfaktor, den Reflection-basierte Angriffe mit sich bringen. Diese erfolgten hauptsächlich durch Ausnutzung der CHARGEN-, DNS- und SNMP-Protokolle, die große Nutzlasten transportieren können.

Die Zahl der NTP- und DNS-Angriffe ist im Vergleich zum dritten Quartal 2015 deutlich angestiegen. Die DNS-Reflection-Angriffe nahmen um 92 Prozent zu, da Cyber-Angreifer Domains mit integrierter Sicherheit (DNSSEC, Domain Name Security Extensions) ausnutzten, die für gewöhnlich mehr Antwortdaten senden. Auch NTP wurde im Vergleich zum dritten Quartal 2015 mit einer Steigerung von 57 Prozent immer beliebter, obwohl die NTP (Network Time Protocol)-Reflection-Ressourcen mit der Zeit aufgebraucht waren.

Einen weiteren Trend stellen Attacken mit mehreren Angriffsvektoren dar. Im vierten Quartal 2014 traf dies nur auf 42 Prozent der DDoS-Attacken zu. Ein Jahr später, im vierten Quartal 2015, waren es bereits 56 Prozent. Zwar wurden bei den meisten dieser Angriffe nur zwei Vektoren eingesetzt (35 Prozent aller Attacken), bei 3 Prozent der Angriffe im vierten Quartal waren es jedoch fünf bis acht Vektoren.

Der größte DDoS-Angriff im vierten Quartal 2015 erreichte einen Spitzenwert von 309 Gbit/s und 202 Millionen Paketen pro Sekunde (Mpps). Dieser Angriff richtete sich gegen einen Akamai-Kunden in der Software- und Technologiebranche und er nutzte eine ungewöhnliche Kombination aus SYN-, UDP- und NTP-Attacken, die von den XOR- und BillGates-Botnets stammten. Der Angriff war Teil einer langfristigen Kampagne, in der das Opfer in einem Zeitraum von acht Tagen gleich 19 Mal angegriffen wurde – Anfang Januar 2016 kamen sogar noch weitere Attacken hinzu.

Mehr als die Hälfte der Angriffe im vierten Quartal (54 Prozent) richtete sich gegen Unternehmen aus der Gaming-Branche und knapp ein Viertel (23 Prozent) gegen Unternehmen aus der Software- und Technologiebranche.


Die DDoS-Metriken im Überblick

Im Vergleich zum vierten Quartal 2014 gab es:

• einen Anstieg um 148,85 Prozent bei der Gesamtzahl der DDoS-Angriffe;

• einen Anstieg um 168,82 Prozent bei den Angriffen auf Infrastrukturebene (Layer 3 und 4);

• einen Rückgang um 49,03 Prozent bei der durchschnittlichen Dauer der Angriffe: 14,95 statt 29,33 Stunden;

• einen Rückgang der Angriffe mit mehr als 100 Gbit/s um 44,44 Prozent: 5 statt 9.

Im Vergleich zum dritten Quartal 2015 gab es:

• einen Anstieg um 39,89 Prozent bei der Gesamtzahl der DDoS-Angriffe;

• einen Anstieg um 42,38 Prozent bei den Angriffen auf Infrastrukturebene (Layer 3 und 4);

• einen Rückgang um 20,74 Prozent bei der durchschnittlichen Angriffsdauer: 14,95 statt 18,86 Stunden;

• einen Rückgang der Angriffe mit mehr als 100 Gbit/s um 37,5 Prozent: 5 statt 8.


Angriffe auf Web-Applikationen

Zwar nahm die Zahl von Angriffen auf Webanwendungen im vierten Quartal 2015 um 28 Prozent zu, der Prozentsatz der über HTTP und HTTPS gesendeten Angriffe über zwei Quartale blieb jedoch ungefähr gleich: 89 Prozent entfielen im vierten Quartal auf HTTP gegenüber 88 Prozent im dritten Quartal.

Die am häufigsten verwendeten Angriffsvektoren im vierten Quartal waren LFI (41 Prozent), SQLi (28 Prozent) und PHPi (22 Prozent), gefolgt von Cross-Site-Scripting (5 Prozent) und Shellshock (2 Prozent). RFI-, MFU-, CMDi- und JAVAi-Attacken machten die verbleibenden zwei Prozent aus. Die Verteilung der Angriffsvektoren auf HTTP und HTTPS war hierbei ähnlich – mit Ausnahme von PHP, das nur in einem Prozent der Angriffe über HTTPS eingesetzt wurde.

59 Prozent der Angriffe auf Web-Applikationen im vierten Quartal richteten sich gegen Retailer; im dritten Quartal waren es noch 55 Prozent. Unmittelbar danach folgten die Branchen „Medien und Unterhaltung“ und „Hotels und Reisen“ mit jeweils 10 Prozent der Angriffe. Hier lässt sich eine Änderung gegenüber dem dritten Quartal erkennen, als der Finanzsektor mit 15 Prozent noch den zweiten Platz bei der Häufigkeit der Angriffe belegte. In diesem Quartal sank dieser Wert jedoch auf 7 Prozent.

Ebenso wie im letzten Quartal waren die USA sowohl Hauptquelle aller Attacken auf Web-Applikationen (56 Prozent) als auch das häufigste Ziel (mit 77 Prozent). Die nächstgrößte Angriffsquelle (6 Prozent) und gleichzeitig auch das am zweithäufigsten angegriffene Land (7 Prozent) stellte Brasilien dar. Dies liegt wahrscheinlich daran, dass ein großer IaaS-Anbieter dort neue Rechenzentren eröffnet hatte. Seit deren Inbetriebnahme stellt Akamai eine deutliche Steigerung des bösartigen Datenverkehrs aus Brasilien fest – insbesondere aus diesen Rechenzentren. Die meisten dieser Angriffe richteten sich gegen brasilianische Retailer.

Im Report für das vierte Quartal ermittelte Akamai die zehn wichtigsten Quellen von Datenverkehr bezüglich der Autonomous System Number (ASN), die Teil von Attacken auf Webanwendungen war, und analysierte die entsprechenden Angriffstypen, -nutzlasten und -häufigkeiten. Eine Beschreibung von zehn der interessanteren Attacken sowie ihren Nutzlasten finden sich im Bericht im Abschnitt 3.6.


Die Metriken für Angriffe auf Web-Applikationen verzeichneten im Vergleich zum dritten Quartal 2015:

• einen Anstieg um 28,10 Prozent bei den Attacken auf Web-Applikationen;

• einen Anstieg um 28,65 Prozent bei den HTTP-basierten Angriffen auf Web-Applikationen;

• einen Anstieg um 24,05 Prozent bei den HTTPS-basierten Attacken auf Web-Applikationen;

• einen Anstieg um 12,19 Prozent bei den SQLi-Angriffen.


Scan- und Sondierungsaktivitäten

Cyber-Kriminelle betreiben vor dem Start ihrer Angriffe umfassende Aufklärung, indem sie ihre Ziele scannen und untersuchen. Mithilfe von Firewall-Daten der Akamai Intelligent Platform (https://www.akamai.com/de/de/solutions/intelligent-platform/) konnten die Analysten die beliebtesten Ports für die Erkundungen von Cyberkriminellen ermitteln: Telnet (24 Prozent), NetBIOS (5 Prozent), MS-DS (7 Prozent), SSH (6 Prozent) und SIP (4 Prozent). Anhand der ASN war zu erkennen, dass sich die drei beliebtesten Quellen von Scan-Aktivitäten in Asien befanden. Darüber hinaus ließen sich aktive Scans bezüglich ausnutzbarer Reflektoren feststellen, darunter NTP, SNMP und SSDP.

Durch einen Blick auf die Top-Reflection-Quellen nach ASN ließ sich ermitteln, dass sich die am häufigsten ausgenutzten Netzwerkreflektoren in China und anderen asiatischen Ländern befanden. Während die meisten SSDP-Angriffe für gewöhnlich von Heimverbindungen stammen, erfolgen NTP-, CHARGEN- und QOTD-Attacken im Normalfall über Cloud-Hosting-Anbieter, über deren Server diese Dienste ausgeführt werden. SSDP- und NTP-Reflektoren stellten mit 41 Prozent die am häufigsten ausgenutzten Reflektoren dar, gefolgt von CHARGEN mit 6 Prozent und RPC mit 5 Prozent. SENTINEL und QOTD machen jeweils 4 Prozent aus.

Der vollständige Bericht steht unter www.stateoftheinternet.com/security-report zum Download zur Verfügung.


Über stateoftheinternet.com

Akamais stateoftheinternet.com bietet Inhalte und Informationen und einen umfassenden Überblick über Online-Verbindungen, Cybersecurity-Trends und aktuelle Zahlen zu Verbindungsgeschwindigkeit, zur Verbreitung von Breitbandzugängen, der mobilen Internetnutzung, Internetausfällen, Cyber-Angriffen und aktuellen Bedrohungen. Darüber hinaus finden Besucher der Webseite auch die neuesten und die archivierten Versionen der State-of-the-Internet-Berichte (Connectivity und Security) von Akamai sowie Infografiken und andere Ressourcen, die den Kontext einer sich ständig ändernden Internetlandschaft dokumentieren.


Diese Presseinformation und Bildmaterial können unter www.pr-com.de/akamai abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 892982
 1152

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Akamai

So maximieren Unternehmen ihre mobile Performance
So maximieren Unternehmen ihre mobile Performance
München, 13. Juni 2016 – Akamai, der führende Anbieter von Content-Delivery-Network (CDN)-Services, nennt drei Best Practices, mit denen Unternehmen ihre mobilen Inhalte performant und sicher zur Verfügung stellen können. Online-Shopper nutzen heute Mobilgeräte ganz selbstverständlich, um Einkäufe zu tätigen, Preise zu recherchieren oder Testberichte zu lesen – und haben dabei dieselben Erwartungen an Performance und Sicherheit wie an stationären PCs. Akamai erläutert, was Unternehmen tun sollten, um diese Erwartungen erfüllen zu können. 1.…
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
München, 4. April 2016 – Erschreckend viele deutsche Unternehmen waren schon einmal von einem Cyber-Angriff betroffen. Auch das Phänomen der Bitcoin-Erpressung ist hierzulande angekommen. Das zeigte eine aktuelle Umfrage von Akamai. Mehr als ein Drittel der deutschen Unternehmen wurde schon einmal das Opfer einer Cyber-Attacke. Zu diesem Ergebnis kommt eine Umfrage, die Akamai Technologies GmbH (www.akamai.de), eine Tochtergesellschaft des führenden Anbieters von Content-Delivery-Network (CDN)-Services (1) Akamai Technologies Inc. (NASDAQ: …

Das könnte Sie auch interessieren:

Akamai veröffentlicht den „PLXsert Q3 2014 State of the Internet – Security Report“
Akamai veröffentlicht den „PLXsert Q3 2014 State of the Internet – Security Report“
… Cloud-Services, mit denen sich Online-Inhalte und Business-Applikationen sicher bereitstellen und optimieren lassen, stellt den „PLXsert Q3 2014 State of the Internet – Security Report“ (www.stateoftheinternet.com/security-report) vor. Das Prolexic Security Engineering and Research Team (PLXsert) von Akamai zählt zu den führenden Anbietern von Lösungen zur …
Bild: Akamai-Studie zur Cyber-Sicherheit in deutschen Unternehmen: Gefahr erkannt, aber nicht gebanntBild: Akamai-Studie zur Cyber-Sicherheit in deutschen Unternehmen: Gefahr erkannt, aber nicht gebannt
Akamai-Studie zur Cyber-Sicherheit in deutschen Unternehmen: Gefahr erkannt, aber nicht gebannt
… ihnen sind unmittelbar mit IT-Sicherheit beschäftigt. Die zentralen Ergebnisse der Umfrage: Das Bewusstsein für neueste Cyber-Angriffe wie Advanced Persistent Threats, DDoS- oder Web-Application-Attacken ist in den Unternehmen weiter gestiegen. So schätzten 65% der Befragten das Bedrohungsrisiko als „hoch“ oder „sehr hoch“ ein. In einer vergleichbaren …
Akamai ist „Herausforderer“ im Magic Quadrant für Web Application Firewalls
Akamai ist „Herausforderer“ im Magic Quadrant für Web Application Firewalls
… angewiesen, mit denen sie ihre unternehmenskritischen Informationen vor böswillig handelnden Akteuren schützen können“, erläutert Stuart Scholly, Senior Vice President und General Manager der Security Business Unit von Akamai. „Die Berücksichtigung als einzige webbasierte Web Application Firewall (WAF) im Magic Quadrant für Web Application Firewalls sehen wir …
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
… von Content-Delivery-Network (CDN)-Services (1) Akamai Technologies Inc. (NASDAQ: AKAM), auf der it-sa 2015 durchgeführt hat. Akamai hat dazu rund 200 Messebesucher zum Thema „Cyber-Security in deutschen Unternehmen“ befragt. 36% der Befragten gaben an, dass ihr Unternehmen bereits von einem Cyber-Angriff betroffen war. Weitere 18% sagten, sie wüssten …
Akamai veröffentlicht den „Prolexic Global DDoS Attack Report“ für das zweite Quartal 2014
Akamai veröffentlicht den „Prolexic Global DDoS Attack Report“ für das zweite Quartal 2014
… und Spitzenbandbreiten. Sie können ein ganzes Rechenzentrum mit ihrer erdrückenden Bandbreite lahmlegen“, sagt Stuart Scholly, Senior Vice President und General Manager der Security Business Unit von Akamai. „Hinter diesen machtvollen Attacken stecken neue Taktiken, um leistungsfähige Botnetze zu entwickeln, zu implementieren und deren Aktivitäten zu …
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
… 2015 – Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, präsentiert seinen „Q3 2015 State of the Internet – Security Report“. Der Quartalsbericht enthält eine ausführliche Analyse und umfangreiche Einblicke in die weltweite Cloud-Security-Bedrohungslandschaft und steht zum Download bereit unter: www.stateoftheinternet.com/security-report. Die …
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
… Cloud-Services, mit denen sich Online-Inhalte und Business-Applikationen sicher bereitstellen und optimieren lassen, präsentiert den Q4 2014 State of the Internet – Security Report (www.stateoftheinternet.com/security-report). Erstellt wird der Bericht durch das Prolexic Security Engineering and Research Team (PLXsert) von Akamai, das zu den führenden …
Akamai: XOR DDoS Botnet startet täglich 20 DDoS-Angriffe von gekaperten Linux-Rechnern
Akamai: XOR DDoS Botnet startet täglich 20 DDoS-Angriffe von gekaperten Linux-Rechnern
… München, 5. Oktober 2015 – Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, hat unterstützt durch sein Security Intelligence Response Team (SIRT, https://blogs.akamai.com/2015/09/test-post.html) einen neuen Sicherheitshinweis veröffentlicht. Angreifer haben ein Botnet aufgebaut, das auf Basis von …
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
München, 8. Juni 2016 – Akamai hat seinen State of the Internet Security Report für das erste Quartal 2016 veröffentlicht. Die wichtigsten Ergebnisse: DDoS-Attacken und die Angriffe auf Webanwendungen sind weiter angestiegen, ebenso gibt es eine neue Welle von Wiederholungsangriffen. Besonders betroffen ist die Gaming-Branche sowie der Einzelhandelssektor. Akamai …
Akamai veröffentlicht seinen State of the Internet Security Report für das zweite Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das zweite Quartal 2015
… 2015 – Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, präsentiert seinen „Q2 2015 State of the Internet – Security Report“. Der Quartalsbericht enthält eine ausführliche Analyse und umfangreiche Einblicke in die weltweite Cloud-Security-Bedrohungslandschaft und steht zum Download bereit unter: www.stateoftheinternet.com/security-report. …
Sie lesen gerade: Neuer Akamai Security Report verzeichnet massiven Anstieg bei DDoS- und Web-Application-Attacken