Zahl der DDoS-Attacken im ersten Halbjahr mehr als verdreifacht

Vor allem durch den Krieg in der Ukraine hat sich die Zahl der DDoS-Attacken im ersten Halbjahr 2022 global mehr als verdreifacht - verglichen mit dem ersten Halbjahr 2021. Dies ist ein wesentliches Ergebnis des Radware-Berichts zur globalen Bedrohungsanalyse für das erste Halbjahr 2022. [...]

Die Zahl der bösartigen DDoS-Angriffe stieg im Vergleich zu den ersten sechs Monaten des Jahres 2021 um 203 Prozent.
Die Zahl der bösartigen DDoS-Angriffe stieg im Vergleich zu den ersten sechs Monaten des Jahres 2021 um 203 Prozent.

„Die Bedrohungslandschaft hat sich im ersten Halbjahr 2022 deutlich verändert“, sagt Pascal Geenens, Director of Threat Intelligence bei Radware. „Als Russland in die Ukraine einmarschierte, änderte sich der Schwerpunkt im Cyberbereich. Er verlagerte sich von den Folgen der Pandemie, einschließlich einer Zunahme der Angriffsflächen, die durch Heimarbeit und den Aufstieg von Verbrechersyndikaten im Untergrund angetrieben wurden, hin zu einer Grundwelle von DDoS-Aktivitäten, die von patriotischen Hacktivisten und neuen Legionen von Bedrohungsakteuren gestartet wurden.“

DDoS-Angriffe nehmen drastisch zu

Die ersten sechs Monate des Jahres 2022 waren von einem deutlichen Anstieg der DDoS-Aktivitäten auf der ganzen Welt gekennzeichnet. Die Angriffe reichten von Fällen von Hacktivismus bis hin zu Terabit-Angriffen in Asien und den Vereinigten Staaten.

Die Zahl der bösartigen DDoS-Angriffe stieg im Vergleich zu den ersten sechs Monaten des Jahres 2021 um 203 Prozent. Dabei wurden im ersten Halbjahr bereits 60 Prozent mehr derartige Attacken registriert als im gesamten Jahr 2021. Im Mai 2022 entschärfte Radware zudem einen volumetrischen Carpet-Bombing-Angriff, der ein Gesamtvolumen von 2,9 PetaByte repräsentierte. Der Angriff dauerte 36 Stunden und erreichte einen Spitzenwert von 1,5 Tbps mit einer anhaltenden Angriffsrate von mehr als 700 Gbps über mehr als acht Stunden. Die Kombination aus Dauer, Volumen und durchschnittlichen bzw. kontinuierlichen Angriffsraten macht diesen Angriff zu einem der bedeutendsten DDoS-Angriffe aller Zeiten.

Patriotischer Hacktivismus nimmt zu

In der ersten Hälfte des Jahres 2022 nahm der patriotische Hacktivismus dramatisch zu. Sowohl etablierte als auch neu gegründete pro-ukrainische und pro-russische Cyber-Legionen zielten darauf ab, durch den Diebstahl und das Durchsickern von Informationen, Desinformation und Denial-of-Service-Angriffe Störungen und Chaos zu verursachen.

Zudem kehrte DragonForce Malaysia zurück, eine Hacktivisten-Operation, die im Jahr 2021 auf Organisationen im Nahen Osten abzielte. Ihre jüngsten Kampagnen waren politische Reaktionen auf nationale Ereignisse. OpsBedil Reloaded wurde nach Ereignissen in Israel durchgeführt, und OpsPatuk wurde als Reaktion auf öffentliche Äußerungen einer hochrangigen politischen Persönlichkeit in Indien gestartet.

Schließlich wurden im Zusammenhang mit den Parlamentswahlen 2022 auch wichtige Informations- und Kommunikationsnetzwerke auf den Philippinen zum Ziel von DDoS-Angriffen. Dazu zählten unter anderem CNN, der Nachrichtensender ABS-CBN, Rappler und VERA Files.

„Keine Organisation auf der Welt ist derzeit vor Cyber-Vergeltungsmaßnahmen sicher“, warnt Geenens. „Online-Vigilanten und Hacktivisten könnten größere Sicherheitsbemühungen von Staaten und Behörden stören. Neue Legionen von Akteuren könnten extrem unberechenbar für die Nachrichtendienste werden und das Potential für falsche Zuordnungen schaffen, was schließlich zu einer Eskalation des Cyberkonflikts führen könnte.“

Ransomware behauptet sich

Außerhalb des Kriegsbereichs sind andere Cyberkriminelle wieder aufgetaucht und haben ihre Geschäfte fortgesetzt. So kam es in der ersten Jahreshälfte 2022 zu einer erneuten Kampagne von RDoS-Angriffen durch eine Gruppe, die sich als REvil bezeichnete. Diesmal verschickte die Gruppe nicht nur Warnhinweise für Lösegeld, bevor der Angriff begann, sondern bettete auch die Lösegeldforderung in die Nutzlast ein. Im Mai 2022 entdeckte Radware darüber hinaus mehrere Lösegeldforderungen von einer Gruppe, die sich als Phantom Squad ausgab.

In den ersten sechs Monaten des Jahres 2022 beobachtete Radware auch eine deutliche Zunahme bösartiger Transaktionen, die auf Online-Anwendungen abzielten. Deren Zahl stieg im Vergleich zu den ersten sechs Monaten des Jahres 2021 um 38 Prozent und übertraf damit die Gesamtzahl der im Jahr 2020 verzeichneten bösartigen Transaktionen. Predictable-Ressource-Location-Angriffe machten dabei nahezu die Hälfte (48 Prozent) aller Angriffe aus, gefolgt von Code-Injection (17 Prozent) und SQL-Injection (10 Prozent). Die am häufigsten angegriffenen Branchen waren der Einzel- und Großhandel (27 Prozent) und die High-Tech-Branche (26 Prozent). An dritter und vierter Stelle rangieren Carrier und SaaS-Anbieter, die 14 Prozent bzw. 7 Prozent der Angriffe schultern mussten.


Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*