Anzeige

Anzeige

VERANSTALTUNGEN

visiondays 2019
20.02.19 - 21.02.19
In München

SAMS 2019
25.02.19 - 26.02.19
In Berlin

Plutex Business-Frühstück
08.03.19 - 08.03.19
In Hermann-Ritter-Str. 108, 28197 Bremen

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

Anzeige

Anzeige

Guido ErroiCyberriminelle schöpfen bei DDos-Attacken satte Margen ab. Drei grundlegende Fragem, die sich bei einem DDoS-Angriff stellen, beantwortet Guido Erroi (Foto), Corero.

Eine der jüngsten Erhebungen von Kaspersky hat ergeben, dass Cyberkriminelle bei DDoS-Attacken von satten Margen profitieren. Bis zu 95% seien zu holen will der Sicherheitsspezialist Kaspersky herausgefunden haben. DDoS-Angriffe können dabei so ziemlich jeden Preis haben. Die Range reicht von 5 Dollar für eine 300-Sekunden Attacke bis zu 400 Dollar für eine 24 Stunden dauernde. Der durchschnittliche Preis für einen Angriff liegt bei rund 25 Dollar pro Stunde. Und die Experten der Kaspersky Labs haben noch etwas herausgefunden. Würde man bei einer Botnetz-basierten Attacke ein Netz von 1.000 Desktops zugrunde legen, würde das den Anbieter etwa 7 Dollar pro Stunde kosten.

Das heißt umgerechnet, dass Cyberkriminelle bei einer derartigen Attacke etwa 18 Dollar Profit pro Stunde machen. Dazu kommen dann gegebenenfalls noch Lösegeldforderungen, verbunden mit dem Angebot an das potenzielle Opfer die angedrohte Attacke noch verhindern zu können.

Es stellen sich drei grundlegende Fragen, die Guido Erroi, Regional Director beim Spezialisten für DDoS-Abwehr, Corero, beantwortet. 

Wie sollten Unternehmen auf diese Bedrohungen und die Forderungen nach einer Art Lösegeld reagieren?
Man kann natürlich die Position vertreten, das geforderte Lösegeld lieber zu zahlen. Immer in der Hoffnung, dass die potenziellen Angreifer dann verschwinden. Die Hoffnung kann sich allerdings leicht als trügerisch erweisen. Haben Angreifer erst ein Mal die Sicherheit, dass das Opfer zahlungswillig ist und keine weiteren präventiven Maßnahmen ergreift, werden sie wahrscheinlich eher mit einer neuen Forderung wiederkommen als tatsächlich zu verschwinden. Und selbst wenn das Unternehmen zum ersten Mal überhaupt zahlt, sollte eine Firma sofort präventive Maßnahmen umsetzen, um bei ähnlichen Vorkommnissen in Zukunft besser gewappnet zu sein.

Wie können Unternehmen DDoS-Angríffe am besten verhindern?
Die aktuelle Generation von DDoS-Angriffen ist so hartnäckig wie innovativ. Das macht deutlich, dass alle Unternehmen unabhängig von ihrer Größe geeignete Tools zur Abwehr von DDoS-Angriffen einsetzen sollte, traditionelle Lösungen greifen hier nicht mehr.

Welche Schritte kann die Industrie unternehmen um das Risiko von DDoS-Angriffen zu senken?
Unternehmen haben bereits einige Schritte unternommen, um DDoS-Attacken zu erschweren, die sich traditioneller Angriffsvektoren bedienen wie etwa NTP und DNS. Angriffe, die auf diesen Vektoren beruhen sind zwar seltener geworden, aber immer noch sehr populär. Ein hohes Risiko bergen die jüngst lancierten Botnet-Attacken auf der Basis von schlecht gesicherten IoT-Geräten. Hier hat die Industrie noch einen langen Weg vor sich, bis sämtliche Internet-fähigen Geräte auch über einen adäquaten Sicherheitslevel verfügen. Zusätzlich müssen die Standardpasswörter der Geräte vom Benutzer unbedingt geändert werden, bevor die Geräte ins Netz gehängt werden.

GRID LIST
Phishing

Achtung Phishing: Gefälschte Amazon-Mails

Erneut ist der Versandhändler Amazon Opfer einer Phishing-Welle geworden. Unbekannte…
Stephan von Gündell-Krohne

Darum ist das IoT das Thema auf der Sicherheitskonferenz

Smarte Technologie gehört fest zum Unternehmensalltag – trotz bekannter…
Marc Wilczek

Account-Daten im Darknet

Wie bekannt wurde, steht eine enorm große Datenbank mit E-Mailadressen sowie Passwörtern…
Danger Online-Dating

Valentinstag: Die Gefahr hinter Dating-Apps

Die neue Netflix-Serie „You“ zeigt auf, wie einfach es im Zeitalter von Social Media und…
Tb W190 H80 Crop Int C987f851f6117cf047d2bd36e6618e25

Virenschutz fängt bei den Sicherheitseinstellungen am Router an

Sowohl Privatpersonen als auch Unternehmen sehen sich heute ständigen Angriffen…
Malware

Online-Bankräuber erweitern mit DanaBot-Upgrade ihr Arsenal

Nach neuesten Erkenntnissen von Malware-Analysten mutiert DanaBot zur neuen Allzweckwaffe…
Smarte News aus der IT-Welt