Anzeige

Anzeige

VERANSTALTUNGEN

DWX-Developer Week
24.06.19 - 27.06.19
In Nürnberg

4. Cyber Conference Week
01.07.19 - 05.07.19
In Online

IT kessel.19 – Der IT Fachkongress
04.07.19 - 04.07.19
In Messe Sindelfingen

ACMP Competence Days Berlin
11.09.19 - 11.09.19
In Stiftung Deutsches Technikmuseum Berlin, Berlin

MCC CyberRisks - for Critical Infrastructures
12.09.19 - 13.09.19
In Hotel Maritim, Bonn

Anzeige

Anzeige

Hacker

Laut dem aktuellsten „State of the Internet“-Sicherheitsbericht von Akamai zu so genannten Credential-Stuffing-Angriffen nehmen böswillige Anmeldeversuche durch Botnets ständig zu. So hat Akamai zwischen Januar und April 2018 ca. 3,2 Milliarden schädliche Logins pro Monat erkannt. 

Zwischen Mai und Juni 2018 waren es sogar 8,3 Milliarden – eine durchschnittliche Steigerung von 30 Prozent gegenüber den Vormonaten. Insgesamt verzeichnete Akamai über 30 Milliarden böswillige Anmeldeversuche in einem Zeitraum von acht Monaten (November 2017 bis Ende Juni 2018).

Schädliche Logins stammen meist aus Credential-Stuffing-Attacken. Bei dieser Betrugsmethode setzen Hacker systematisch Botnets ein, um gestohlene Anmeldedaten im ganzen Web auszuprobieren. Sie testen sie auf Anmeldeseiten von Banken und Onlinehändlern und hoffen darauf, dass die Nutzer für mehrere Services und Konten die gleichen Anmeldedaten verwenden. Credential Stuffing kann Unternehmen laut dem Bericht „Die Kosten von Credential Stuffing“ des Ponemon Institute jährlich Millionen von Dollar kosten.

Die Bot-Management-Technologie von Akamai basiert auf der kontinuierlichen Analyse der aktuellen Bedrohungslage sowie auf spezieller Technologie zur Verhaltenserkennung. Dazu ein Kundenbeispiel von Josh Shaul, Vice President Web Security bei Akamai: „Einer der weltweit größten Finanzdienstleister verzeichnete über 8.000 Kontoübernahmen pro Monat, was zu täglichen Verlusten in Höhe von 100.000 Dollar führte“, so Shaul. „Das Unternehmen wandte sich an Akamai, um verhaltensbasierte Bot-Erkennungen vor jedem Login-Endpoint zu implementieren. So konnte das Unternehmen die Kontoübernahmen umgehend auf eine bis drei pro Monat und die betrugsbezogenen Kosten auf nur noch 1.000 bis 2.000 Dollar pro Tag reduzieren.“

Darüber hinaus beschreibt der „State of the Internet“-Bericht zwei Fälle, in denen Akamai Credential-Stuffing-Angriffe abwehrte. Die Fälle verdeutlichen, wie gefährlich diese Methode ist.

Im ersten Fall untersucht der Bericht die Probleme eines Fortune 500-Finanzdienstleisters, bei dem Angreifer ein Botnet verwendeten, um in 48 Stunden 8,5 Millionen schädliche Anmeldeversuche durchzuführen – auf einer Webseite, die für gewöhnlich nur sieben Millionen Anmeldeversuche pro Woche verzeichnete. Mehr als 20.000 Geräte waren an dem Botnet beteiligt, das Hunderte Anfragen pro Minute senden konnte. Die Sicherheitsexperten von Akamai erkannten, dass circa ein Drittel des Traffics dieser Attacke in Vietnam und den USA generiert wurde.

Das zweite Beispiel veranschaulicht einen unauffälligeren Angriff auf eine Kreditgenossenschaft in diesem Jahr. Das Finanzunternehmen erlebte einen starken Anstieg böswilliger Anmeldeversuche, der, wie man später herausfand, durch drei verschiedene Botnets verursacht wurde, die die Site angriffen. Während die Aufmerksamkeit zwar zunächst auf ein besonders auffälliges Botnet fiel, war eines der anderen Botnets, das langsam und methodisch arbeitete, das deutlich größere Problem.

„Unsere Analyse zeigt, dass Angreifer, die Credential Stuffing nutzen, ihr Arsenal ständig weiterentwickeln. Sie verwenden verschiedene Methoden: von auffälligen volumenbasierten Angriffen bis hin zu unauffälligen Angriffen, die sich nur schwer erkennen lassen“, so Martin McKeay, Senior Security Advocate bei Akamai und Hauptautor des „State of the Internet“-Sicherheitsberichts. „Das ist besonders dann alarmierend, wenn mehrere Angriffe auf ein und dasselbe Ziel durchgeführt werden. Ohne die richtige Expertise und die nötigen Tools, um sich gegen diese Kombination verschiedener Angriffstypen zu schützen, können Unternehmen gefährliche Credential-Stuffing-Angriffe schnell übersehen.“

Ein Exemplar des „State of the Internet“-Sicherheitsberichts 2018 zu Credential-Stuffing-Angriffen können Sie hier herunterladen. 

Methodik:

Der „State of the Internet“-Sicherheitsbericht 2018 zu Credential-Stuffing-Angriffen kombiniert Angriffsdaten aus der globalen Infrastruktur von Akamai und spiegelt die Forschung verschiedenster Teams im gesamten Unternehmen wider. Darüber hinaus bietet der Bericht Analysen zur aktuellen Cloudsicherheit und Bedrohungslandschaft sowie Einblicke zu Angriffstrends basierend auf den Daten der Akamai Intelligent Platform. Die am „State of the Internet“-Sicherheitsbericht beteiligten Personen sind Sicherheitsexperten aus den verschiedensten Abteilungen von Akamai. Hierzu zählen u. a. das Security Intelligence Response Team (SIRT), die Threat Research Unit sowie die Bereiche Information Security und Custom Analytics. 
 

GRID LIST
M&A

AR/VR-Report: Der Markt kommt in die Reifephase

Laut aktuellem M&A-Marktbericht zu Augmented Reality (AR) und Virtual Reality (VR) von…
Smartphone am Strand

EU-Roaming-Verordnung sorgt für mehr IT-Sicherheit im Urlaub

Deutsche Urlauber verzichten zunehmend auf die Nutzung von WLAN-Netzen, wie eine aktuelle…
Cloud Computing

Cloud-Nutzung auf Rekordniveau bei Unternehmen

Cloud Computing wächst so stark wie nie in Deutschland: Im Jahr 2018 nutzten drei von…
Smart Home

Viele Smart Home Nutzer vernachlässigen die Sicherheit

Viele Verbraucher in Deutschland vernachlässigen die digitale Sicherheit, wenn sie…
Tb W190 H80 Crop Int 5aefbc84b43fd21c651a8258b9b73987

Unternehmen mit Kundendaten-Management unzufrieden

Knapp zwei Drittel (62 Prozent) der befragten Unternehmen sind mit dem Management ihrer…
Cloud Security

Privileged Account Management wandert in die Cloud

Immer mehr Unternehmen beziehen Privileged Account Management-Lösungen (PAM) aus der…