• 1
  • 2
  • 3

it management  07/08 2017
07/08 2017

Inhaltsverzeichnis

HIER BESTELLEN

Mit dem Supplement
it security

 
 
 
 
IT-Sicherheit in Produktion und Technik
12.09.17 - 13.09.17
In Berlin

Be CIO: IT Management im digitalen Wandel
13.09.17 - 13.09.17
In Köln

IBC 2017
14.09.17 - 18.09.17
In Amsterdam

Orbit IT-Forum: Auf dem Weg zum Arbeitsplatz der Zukunft
27.09.17 - 27.09.17
In Leverkusen

it-sa 2017
10.10.17 - 12.10.17
In Nürnberg

Imperva Inc. hat einen neuen Web Application Attack Report (WAAR) vorgestellt. 

Darin untersuchen die IT-Sicherheitsexperten wertvolle Daten aus dem Application Defense Center (ADC), in welchem in den vergangenen neun Monaten alle Attacken auf die 99 Applikationen registriert wurden, die durch Imperva’s Web Application Firewalls (WAF) geschützt sind. 

Hauptergebnis der Untersuchung ist eine außergewöhnlich stark zunehmende Zahl an Angriffsversuchen, die zu einem Großteil gegen Handelswebseiten gerichtet sind. Webseiten, die auf wordpress basieren, sind dem Bericht zufolge am häufigsten Opfer von Cyberattacken. Außerdem lässt sich der allermeiste Webattacken traffic geografisch auf das Territorium der Vereinigten Staaten zurückführen – dort werden mit Abstand die meisten aller registrierten Angriffe gehostet. 

Generell bestätigt der diesjährige Report allein bei den SQL-Injections einen Anstieg um 10 Prozent sowie um satte 24 Prozent bei Remote File Inclusion (RFI) Attacken. Das Experten-Team hat zudem herausgefunden, dass die Angriffe immer länger andauern – die durchschnittliche Angriffsdauer stieg um 44 Prozent verglichen mit den Vorjahreswerten. Weitere Ergebnisse aus dem aktuellen WAAR IT-Sicherheits Report:

  • Fast die Hälfte aller registrierten Angriffsversuche (48,1 Prozent) zielte auf Handels-Applikationen. Gefolgt von Finanzinstituten (10 Prozent).
  • Webseiten, die auf wordpress basieren, wurden zu 24,1 Prozent häufiger Opfer von Hackerangriffen als alle Webseiten, die andere CMS-Systeme nutzen zusammen.
  • Hacker wollen an Kundendaten heran: 59 Prozent aller Attacken dienen dem Ausspionieren von Kundeninformationen. Sogar 63 Prozent aller SQL Injections haben diesen Zweck zum Ziel. 

“Unsere Analysen zeichnen ein deutliches Bild”, sagt Amichai Shulman, Chief Technology Officer bei Imperva. “Wir wissen, dass die meisten Web application-Angriffe nicht etwa auf chinesisches oder russisches Gebiet zurückzuführen sind – die meisten haben ihren Ursprung in den USA. Das liegt daran, dass auch viele nicht US basierte Kriminelle den Geostandort Nordamerika als host nutzen, weil sie so geografisch näher an ihren Zielen sind. Denn in den USA sind die meisten großen online-Händler beheimatet und haben dort auch ihre Server und Rechenzentren.“

Ein weiteres interessantes und unerwartetes Ergebnis des jüngsten WAAR Report ist, dass Infrastructure-as-a-Service (IaaS) anbieter immer häufiger als Angriffsplattformen von Hackern benutzt werden. So lassen sich beispielsweise 20 Prozent aller registrierten Angriffe, die bekannte Sicherheitslücken auszunutzen wollen, auf Amazon Web Services zurückführen. Auch die anderen IaaS Anbieter werden fleißig und oft unbemerkt von Hackern missbraucht. 

Den kompletten WAAR Report mit allen Ergebnissen finden Sie unter: www.imperva.com

Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet