VERANSTALTUNGEN

Digital Workspace World
22.10.18 - 22.10.18
In Wiesbaden, RheinMain CongressCenter

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

MCC Fachkonferenz CyberSecurity für die Energiewirtschaft
24.10.18 - 25.10.18
In Köln

Panda Security: IT Security Breakfast
26.10.18 - 26.10.18
In Spanischen Botschaft in Berlin

Guido ErroiCyberriminelle schöpfen bei DDos-Attacken satte Margen ab. Drei grundlegende Fragem, die sich bei einem DDoS-Angriff stellen, beantwortet Guido Erroi (Foto), Corero.

Eine der jüngsten Erhebungen von Kaspersky hat ergeben, dass Cyberkriminelle bei DDoS-Attacken von satten Margen profitieren. Bis zu 95% seien zu holen will der Sicherheitsspezialist Kaspersky herausgefunden haben. DDoS-Angriffe können dabei so ziemlich jeden Preis haben. Die Range reicht von 5 Dollar für eine 300-Sekunden Attacke bis zu 400 Dollar für eine 24 Stunden dauernde. Der durchschnittliche Preis für einen Angriff liegt bei rund 25 Dollar pro Stunde. Und die Experten der Kaspersky Labs haben noch etwas herausgefunden. Würde man bei einer Botnetz-basierten Attacke ein Netz von 1.000 Desktops zugrunde legen, würde das den Anbieter etwa 7 Dollar pro Stunde kosten.

Das heißt umgerechnet, dass Cyberkriminelle bei einer derartigen Attacke etwa 18 Dollar Profit pro Stunde machen. Dazu kommen dann gegebenenfalls noch Lösegeldforderungen, verbunden mit dem Angebot an das potenzielle Opfer die angedrohte Attacke noch verhindern zu können.

Es stellen sich drei grundlegende Fragen, die Guido Erroi, Regional Director beim Spezialisten für DDoS-Abwehr, Corero, beantwortet. 

Wie sollten Unternehmen auf diese Bedrohungen und die Forderungen nach einer Art Lösegeld reagieren?
Man kann natürlich die Position vertreten, das geforderte Lösegeld lieber zu zahlen. Immer in der Hoffnung, dass die potenziellen Angreifer dann verschwinden. Die Hoffnung kann sich allerdings leicht als trügerisch erweisen. Haben Angreifer erst ein Mal die Sicherheit, dass das Opfer zahlungswillig ist und keine weiteren präventiven Maßnahmen ergreift, werden sie wahrscheinlich eher mit einer neuen Forderung wiederkommen als tatsächlich zu verschwinden. Und selbst wenn das Unternehmen zum ersten Mal überhaupt zahlt, sollte eine Firma sofort präventive Maßnahmen umsetzen, um bei ähnlichen Vorkommnissen in Zukunft besser gewappnet zu sein.

Wie können Unternehmen DDoS-Angríffe am besten verhindern?
Die aktuelle Generation von DDoS-Angriffen ist so hartnäckig wie innovativ. Das macht deutlich, dass alle Unternehmen unabhängig von ihrer Größe geeignete Tools zur Abwehr von DDoS-Angriffen einsetzen sollte, traditionelle Lösungen greifen hier nicht mehr.

Welche Schritte kann die Industrie unternehmen um das Risiko von DDoS-Angriffen zu senken?
Unternehmen haben bereits einige Schritte unternommen, um DDoS-Attacken zu erschweren, die sich traditioneller Angriffsvektoren bedienen wie etwa NTP und DNS. Angriffe, die auf diesen Vektoren beruhen sind zwar seltener geworden, aber immer noch sehr populär. Ein hohes Risiko bergen die jüngst lancierten Botnet-Attacken auf der Basis von schlecht gesicherten IoT-Geräten. Hier hat die Industrie noch einen langen Weg vor sich, bis sämtliche Internet-fähigen Geräte auch über einen adäquaten Sicherheitslevel verfügen. Zusätzlich müssen die Standardpasswörter der Geräte vom Benutzer unbedingt geändert werden, bevor die Geräte ins Netz gehängt werden.

GRID LIST
Mac Malware

Malware für macOS macht sich strukturelle Lücke zunutze

Malware? Für Mac-Nutzer ist das doch gar kein Problem. Und tatsächlich gibt es weit…
Hacker

Hacker-Gruppen kooperierten bei Angriff auf Energieversorger

Der aktuelle BSI-Lagebericht verdeutlicht, dass Cyber-Angriffe an der Tagesordnung sind.…
Phishing

Die Malware Muddy Water weitet Angriffe auf Regierungsziele aus

Experten von Kaspersky Lab haben eine große Operation des Bedrohungsakteurs ‚Muddy Water‘…
Tb W190 H80 Crop Int 3291093b7e9d4bb8f9855b6052833cf6

Banking-Trojaner und gefälschte Wettanbieter-Apps

Der September 2018 stand ganz im Zeichen eines Banking-Trojaners, welcher es auf die…
Tb W190 H80 Crop Int 66a298aa494de1bd9d09e2e746d170e8

Tipps für IT-Sicherheit im Büro

Knapp 90 Prozent der Bevölkerung sind laut ARD/ZDF-Onlinestudie inzwischen online, auch…
Tb W190 H80 Crop Int F91e3a4d242630c208b60fee05b31566

Attacke mit 1,7 Tb/s – DDoS-Schutzsysteme nicht gewachsen

Das maximale Angriffsvolumen von DDoS-Angriffen ist in stetigem Wachstum. Noch vor…
Smarte News aus der IT-Welt