PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

10. gfo-Jahreskongress
25.10.17 - 26.10.17
In Düsseldorf

Google Analytics Summit 2017
09.11.17 - 09.11.17
In Hamburg

Data Driven Business 2017
13.11.17 - 14.11.17
In Berlin

DDoSBereits zum 5. Mal veröffentlicht Link11 den DDoS-Report mit Zahlen und Fakten über die Entwicklung von DDoS-Attacken in Deutschland, Österreich und der Schweiz. 

Die Zahl der DDoS-Attacken erreichte laut Link11 Security Operation Center (LSOC) mit 11.575 Angriffen im 4. Quartal 2016 erneut einen Rekordwert in der DACH-Region. Das entspricht ca. 126 Attacken pro Tag. Dabei haben sich die Angreifer am 27.10. mit 405 Attacken an einem Tag besonders aktiv gezeigt. Der ruhige Gegenpol war der 29.10. mit nur 22 Angriffen.

DDoS-Angriffe hängen von Wochentag und Uhrzeit ab

DDoS-Angreifer konzentrierten ihre Aktivitäten auf bestimmte Wochentage. Während Analysen für das 2. Quartal 2016 ein DDoS-Hoch am Wochenende nachweisen, zeigen die aktuellen Zahlen besonders viele Attacken von Montag bis einschließlich Donnerstag. Samstag war hingegen der ruhigste DDoS-Tag der Woche. Im 4. Quartal waren dabei die Angriffsaktivitäten in der zweiten Tageshälfte auffällig. Bei 6 von 10 Attacken lag der Startpunkt zwischen 16 Uhr und Mitternacht.

DDoS-Attacken nach Wochentagen

Bild 1: Am häufigsten starteten die Angreifer ihre DDoS-Attacken zwischen Montag und Donnerstag

Klassische UPD-Attacken und TCP SYN Floods dominieren

Der Trend zur UDP-Attacken hält an. So konnte das LSOC in mehr als jeder zweiten DDoS-Attacke (54,6%) UDP-Floods nachweisen. Zweithäufigster Typ an DDoS-Attacken waren TCP SYN Floods mit 12,8%. TCP SYN Floods werden immer häufiger von IoT-Botnetzen durchgeführt. Der Strategiewechsel der Angreifer weg von Botnetzen aus Privatrechnern und Firmenserver hin zu smarten Haushaltsgeräten (IoT) ist offensichtlich. Doch auch Reflection-Amplification-Attacken gehören weiterhin zum Standard-Repertoire der DDoS-Angreifer.

Onur Cengiz, Leiter des LSOC: „Weil regulatorische Auflagen für Hersteller fehlen, wird sich kurzfristig nichts an der Unsicherheit der IoT-Geräte ändern. Das Volumen der DDoS-Attacken durch IoT-Botnetze wird daher vermutlich ansteigen und mittel- wenn nicht sogar langfristig ein hohes Gefahrenpotenzial bergen. Unternehmen sollten sich aber bewusstmachen, dass es neben dem Missbrauch von IoT-Geräten noch zahlreiche andere DDoS-Angriffstechniken gibt, die genauso gefährlich sind. Bevor DDoS-Angreifer das Heer von IoT-Geräten entdeckten, begannen sie vor drei Jahren offene NTP- und DNS-Server für ihre Zwecke einzuspannen. Großvolumige Reflection-Amplification-Attacken über Zeit- und Name-Server stellen immer noch ein großes Risiko für unzureichend geschützte Unternehmen dar.“

Das LSOC stellte außerdem fest, dass bei jeder dritten Attacke (35,3%) die Angreifer auf mindestens 2 Vektoren setzen. Die Täter verwendeten meistens drei Angriffstechniken (54,7%, Q3 2016: 69%). Das LSOC registrierte im 4. Quartal 2016 ganze 111 Attacken unter Einsatz von 5 Vektoren. Immer noch 35 Angriffe arbeiteten mit 6 verschiedenen Techniken. Die maximale Vektorenzahl lag im Quartal bei 7. Dies traf auf 6 Attacken zu.

Angriffsvektoren

Bild 2: Analyse einer DDoS-Attacke mit 7 Angriffsvektoren, die bei 33 Minuten Dauer über 14 Gbps erreichte

www.link11.com/de

 

GRID LIST
Tb W190 H80 Crop Int 7dab5e323d5f10efeed33815116ddb8c

Smartphone-Nutzer haben meist keine Sicherheitslösung installiert

Mehr als die Hälfte der Weltbevölkerung nutzt bereits ein Smartphone und mehr als die…
Tb W190 H80 Crop Int D1a9e4fb59f56aef82a0754bb96c5f75

Umfrage offenbart hohes Cybersicherheits-Risiko | IT-Sicherheit in deutschen Unternehmen

Dringender Handlungsbedarf für deutsche Unternehmen: Das Risiko, Opfer eines…
Tb W190 H80 Crop Int 9168b2ba3e6259e0f1fd673ee066a7c3

Produkt-Performance ist wichtiger als IT-Sicherheit

Im Zweifelsfall ist mehr als zwei Dritteln der deutschen Unternehmen Produkt-Performance…
Tb W190 H80 Crop Int B01d5408433c87e01a881e190b070011

Jeder vierte Internetnutzer besucht keine Bankfiliale mehr

Geld wird zunehmend digital verwaltet und angelegt: Rund jeder vierte Internetnutzer (24…
Tb W190 H80 Crop Int 7b240a672f346adba7106f43f59804b0

IT-Sicherheit bei deutschen Mittelständlern | IT-Security Barometer

Neun von zehn Mittelständler in Deutschland finden es wichtig oder sehr wichtig, dass…
Advanced Analytics

SAS „dominiert“ bei Advanced-Analytics-Plattformen

Die aktuelle BARC-Studie bescheinigt Softwareherstellern besondere Stärken bei…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet