DDoS-Attacken in 12 Monaten um 194 Prozent gestiegen

Die Angriffsbandbreiten sind explodiert und verschärfen die Gefahrenlage bei DDoS-Attacken, so die DDoS-Statistiken von Link11. Das durchschnittliche Attacken-Volumen hat sich fast verdreifacht, das Maximum bei den Angriffsbandbreiten ist um 150 Prozent gestiegen. [...]

Marc Wilczek, Geschäftsführer von Link11. (c) Link11
Marc Wilczek, Geschäftsführer von Link11. (c) Link11

Die neuen DDoS-Statistiken des Link11 Security Operation Centers (LSOC) zeigen, wie sich das DDoS-Risikolagebild im 4. Quartal 2018 entwickelt hat. Die Daten stammen von über 14.000 Attacken, die zwischen Oktober und Dezember 2018 im Link11 Netzwerk in der DACH-Region registriert und abgewehrt wurden. Die Zahl der Angriffe lag mit 14.199 Attacken im letzten Quartal des Jahres auf einem gleichbleibend hohen Niveau. Dabei hat sich das Angriffsprofil gewandelt.

Durchschnittliches Angriffsvolumen

Die durchschnittliche Spitzenbandbreite hat sich im Vergleich zum Vorjahreszeitraum nahezu verdreifacht (194 Prozent). Sie ist von 1,7 Gbps in Q4 2017 auf 5,0 Gbps in Q4 2018 gestiegen. Die Angreifer nutzen immer leistungsstärkere Botnetze, die fast alle Ressourcen der digitalen Wirtschaft und Gesellschaft einbinden wie missbrauchte Cloud-Server, gekaperte IoT-Geräte oder Embedded Devices.

Zahl der Hochvolumen-Attacken weiter gestiegen

Großvolumige DDoS-Attacken kommen immer häufiger vor. Allein im 4. Quartal hat das LSOC 13 Hyper-Attacken mit Angriffsvolumen von über 80 Gbps registriert. Die größte Attacke brachte es auf 173,5 Gbps. Im 4. Quartal 2017 lag der Maximalwert noch bei 70,1 Gbps und keine der abgewehrten Attacken überschritt die 80-Gbps-Marke. Dies entspricht einer Zunahme von 150 Prozent. Für die bandbreitenstarken Angriffe setzten die Täter vor allem auf zwei Reflection-Amplification-Vektoren: DNS-Reflection und CLDAP.

Auch bei den Datenübertragungsraten war ein neuer Höchstwert zu verzeichnen. Die höchste Paketrate stoppte im 4. Quartal 2018 bei 46,4 Mio. pps. Im Vergleich zum Maximumwert im 4. Quartal 2017 mit 17,8 Mio. pps hat sich der Wert knapp verdreifacht.

Wachsender Anteil an Multivektor-Attacken

Multivektor-Attacken machten im 4. Quartal 2018 den Großteil aller Angriffe aus. Auf sie entfielen 59 Prozent der Attacken. Im Vorjahreszeitraum lag der Wert noch bei 45 Prozent. Bei den hochkomplexen Angriffen kamen bis zu 9 verschiedene Angriffstechniken zum Einsatz. Die drei wichtigsten Vektoren waren CLDAP, DNS Reflection und SSDP Reflection.

„Die Zunahme der Schlagkraft und Komplexität der Angriffe ist weiterhin ungebremst“, so Marc Wilczek, Geschäftsführer von Link11, zur Gefahrenlage. „Angesichts von DDoS-Bandbreiten weit über 100 Gbps und Multivektor-Angriffen stoßen traditionelle IT-Sicherheitsmechanismen an ihre Grenzen. Ungeschützte Unternehmen riskieren folgenreiche Betriebsunterbrechungen und Umsatzausfälle bis hin zu Bußgeldern. Um diese geschäftskritischen Angriffe zu stoppen, benötigen Unternehmen einen proaktiven Schutz, der sich neuen, veränderten Angriffsszenarien automatisch anpasst und dafür auf zukunftweisende Technologien wie maschinelles Lernen setzt.“


Mehr Artikel

Die Teilnehmer des Roundtables (v.l.n.r.): Roswitha Bachbauer (CANCOM Austria), Thomas Boll (Boll Engineering AG), Manfred Weiss (ITWelt.at) und Udo Schneider (Trend Micro). (c) timeline/Rudi Handl
News

Security in der NIS2-Ära

NIS2 ist mehr ein organisatorisches Thema als ein technisches. Und: Von der Richtlinie sind via Lieferketten wesentlich mehr Unternehmen betroffen als ursprünglich geplant, womit das Sicherheitsniveau auf breiter Basis gehoben wird. Beim ITWelt.at Roundtable diskutierten drei IT-Experten und -Expertinnen über die Herausforderungen und Chancen von NIS2. […]

Christoph Mutz, Senior Product Marketing Manager, AME, Western Digital (c) AME Western Digital
Interview

Speicherlösungen für Autos von morgen

Autos sind fahrende Computer. Sie werden immer intelligenter und generieren dabei jede Menge Daten. Damit gewinnen auch hochwertige Speicherlösungen im Fahrzeug an Bedeutung. Christoph Mutz von Western Digital verrät im Interview, welche Speicherherausforderungen auf Autohersteller und -zulieferer zukommen. […]

Andreas Schoder ist Leiter Cloud & Managend Services bei next layer, Alexandros Osyos ist Senior Produkt Manager bei next layer. (c) next layer
Interview

Fokus auf österreichische Kunden

Der österreichische Backup-Experte next layer bietet umfassendes Cloud-Backup in seinen Wiener Rechenzentren. Im Interview mit ITWelt.at erläutern Andreas Schoder, Leiter Cloud & Managed Services, und Alexandros Osyos, Senior Produkt Manager, worauf Unternehmen beim Backup achten müssen und welche Produkte und Dienstleistungen next layer bietet. […]

Miro Mitrovic ist Area Vice President für die DACH-Region bei Proofpoint.(c) Proofpoint
Kommentar

Die Achillesferse der Cybersicherheit

Eine immer größere Abhängigkeit von Cloud-Technologien, eine massenhaft mobil arbeitende Belegschaft und große Mengen von Cyberangreifern mit KI-Technologien haben im abgelaufenen Jahr einen wahrhaften Sturm aufziehen lassen, dem sich CISOS ausgesetzt sehen. Eine große Schwachstelle ist dabei der Mensch, meint Miro Mitrovic, Area Vice President DACH bei Proofpoint. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*