Imperva Incapsula stellt globalen DDoS Threat Landscape Report Q2 2016 vor

Der bemerkenswerteste Trend ist die Entwicklung von Angriffen auf die Netzwerkschicht, deren Anzahl, Umfang und Raffinesse immer mehr zunimmt. [...]

Der aktuelle Globale DDoS Threat Landscape Report von Imperva Incapsula basiert auf der Analyse von mehr als 15.000 DDoS-Angriffen auf Netzwerk- und Anwendungsebene, die im 2. Quartal 2016 abgewehrt wurden. Die im Laufe dieser Ereignisse gesammelten Daten weisen auf eine Reihe von wiederkehrenden Trends hin, die sich von Quartal zu Quartal verstärken. Der bemerkenswerteste davon ist die Entwicklung von Angriffen auf die Netzwerkschicht, deren Anzahl, Umfang und Raffinesse immer mehr zunimmt. Zusätzlich zeigen die Daten für das 2. Quartal 2016, dass die USA und Großbritannien nach wie vor am meisten von DDoS-Angriffen betroffen sind.
Entwicklung von Angriffen auf die Netzwerkschicht
Im 2. Quartal 2016 schwächte Incapsula 8.225 Angriffe auf die Netzwerkschicht ab, also durchschnittlich 575 Angriffe pro Woche. Dies entspricht einer Steigerung von 11,3 Prozent im Vergleich zum 1. Quartal 2016, und das unter Berücksichtigung der Zunahme der Nutzerbasis.
Zusätzlich zur Steigerung der reinen Anzahl hat auch die Kapazität der Netzwerkangriffe zugenommen. Diese Steigerung, die von der schnellen Ausbreitung der IoT-Botnets vorangetrieben wird, bildete den Auftakt zu der aktuellen Welle von Mega-Überflutungen. Als Teil dieser Entwicklung wurde am 14. Juni der bisher größte von Imperva verzeichnete Angriff mit einem Spitzenwert von 475 Gbps abgemildert.
Darüber hinaus gab es im 2. Quartal 2016 einen erneuten Anstieg der Multi-Vektor-Angriffe. Dabei werden mehrere verschiedene Payloads eingesetzt, um eine komplexere und schwer abzuschwächende Bedrohung zu schaffen. Alles in allem machten Multi-Vektor-Angriffe 36,1 Prozent aller Ereignisse in der Netzwerkschicht aus. Eine der häufigsten Kombinationen war der Einsatz von UDP-Überflutungen mit hohen Raten in Verbindung mit einer DNS-Amplifizierung. Hier griffen die Täter an zwei Fronten gleichzeitig an und versuchten dabei, Switches und andere Edge-Appliances zu überfluten – zusätzlich zu dem Versuch, die Netzwerkleitungen zu verstopfen.
High-Rate-Angriffe mit hohen Übertragungsraten, eine relativ neue und besorgniserregende Taktik, sollten separat erwähnt werden, da sie im Laufe des Quartals noch häufiger geworden sind. In solchen Szenarien werden ungewöhnlich leistungsstarke Botnets eingesetzt, um kleine TCP- und UDP-Payloads in extrem hoher Zahl zu verwenden, die viele Edge-Appliances nicht verarbeiten können. Diese Kombination kann ein Netzwerk zum Zusammenbruch bringen, selbst wenn eine On-Edge-Abschwächungslösung vorhanden ist und deren Uplink-Kapazität nicht überschritten wird.
In der Regel gelten 50 Mpps (Millionen Pakete pro Sekunde) als Mindestkriterium für einen High-Rate-Angriff. Im 2. Quartal 2016 hat Imperva alle drei Tage einen Angriff mit 50+ Mpps abgeschwächt, im Vergleich zu einem Angriff alle vier Tage im vorhergehenden Quartal. Der größte Angriff überstieg 170 Mpps – das liegt weit über den Raten, die viele Edge-Appliances verarbeiten können.
22,3 Prozent der Angriffe zielen auf europäische Websites
Auch im 2. Quartal 2016 stellte Incapsula eine Zunahme der Angriffe gegen Unternehmen in den USA und Großbritannien fest, die damit weiter die am meisten attackierten Länder sind. Das Vereinigte Königreich hat damit die zweifelhafte Ehre, den neunten Monat in Folge den zweiten Platz zu belegen. Insgesamt belegten europäische Länder sechs von zehn Positionen auf der Liste der am häufigsten angegriffenen Länder. Dies entsprach insgesamt 22,3 Prozent aller Angriffe.

Mehr Artikel

News

Jahrelanges Katz-und-Maus-Spiel zwischen Hackern und Verteidigern

Sophos hat den umfangreichen Forschungsbericht „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten Cybercrime-Gruppierungen aus China beschreibt. Im Lauf der Auseinandersetzung entdeckte Sophos ein riesiges, gegnerisches Cybercrime-Ökosystem. […]

News

Salesforce kündigt autonome KI-Agenten an

Agentforce soll es Unternehmen ermöglichen, autonome KI-Agenten für zahlreiche Unternehmensfunktionen zu entwickeln und einzusetzen. So bearbeitet Agentforce beispielsweise selbstständig Kundenanliegen, qualifiziert Vertriebsleads und optimiert Marketingkampagnen. […]

News

Startschuss für neues Studium „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln

Mit einem fortschrittlichen Konzept und praxisnaher Ausrichtung ist der neue Bachelor-Studiengang „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln der Fachhochschule Wiener Neustadt erfolgreich gestartet. Unter der Leitung von Dominik Hölbling erwartet die Studierenden eine Ausbildung mit Schwerpunkt auf moderne Softwaretechnologien und innovative Digitalisierungslösungen. […]

News

Von Views zu Likes: Tipps, um die Zuschauer-Interaktion auf YouTube zu steigern

Bei YouTube ist die Zuschauerinteraktion ein entscheidendes Element für den Erfolg eines Kanals. Besonders im Jahr 2024 wird deutlich, dass Likes, Kommentare und Shares nicht nur für die Sichtbarkeit wichtig sind, sondern auch eine Schlüsselrolle im Algorithmus von YouTube spielen. Eine hohe Zuschauerbindung ist für Kanäle essenziell, um deren Inhalte optimal zu promoten. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*