Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

DDoS Concept Shutterstock 501896845 500

Die enorm gestiegene Popularität von Kryptowährungen hat sie inzwischen auch zu einem attraktiven Ziel für Cyberkriminelle gemacht. Ein jüngst von Kaspersky veröffentlichter Report bestätigt, dass die Handelsplattformen für Kryptowährungen immer häufiger zum Ziel unterschiedlichster Cyberattacken werden - darunter auch DDoS-Attacken. 

Allein im letzten Monat konnten wir Zeuge verschiedener Denial of Service-Angriffe auf derartige Plattformen werden. Unter den Opfern waren so bekannte wie die Tauschbörse Bitfinex und das britische Start-up Electroneum.

DDoS-Attacken haben primär zwei Ziele. Entweder sie überfluten einen Website-Server mit enormen Datenmengen und bringen ihn so zum Erliegen oder bestimmte DDoS-Attacken-Vektoren dienen als Türöffner für nachfolgende schwerwiegendere Cyberbedrohungen. Außerhalb der Welt der Kryptowährungen nutzen Hacker DDoS-Attacken um Gelder abzuziehen oder zu erpressen, Daten zu stehlen oder als Mittel um unliebsame Konkurrenten aus dem Geschäft zu drängen. Unabhängig von der zugrunde liegenden Motivation haben die Betroffenen bei DDoS-Attacken fast immer mit nicht zu unterschätzenden Folgen zu rechnen. Unabhängig davon wie groß ein Unternehmen ist. Das gilt ganz genauso für Plattformen über die digitale Währungen gehandelt werden.

Solche Angriffsszenarien lassen sich beispielsweise nutzen, um den Markt für die jeweilige Währung zu manipulieren. Das erreichen die Angriffe indem sie die Funktionsfähigkeit der angebotenen Dienste einschränken oder komplett lahm legen. Eine andere Variante ist, dass die Händler sich nicht mehr an ihren Konten anmelden können, um Transaktionen abzuwickeln. Das kann etwa massive Kursstürze zur Folge haben. Nicht selten setzen Angreifer dann die Attacke zeitweilig aus und nutzen den entstandenen Kursverfall um sich billig mit der entsprechenden Währung einzudecken. Das wiederrum wirkt sich auf den generellen Kurs der jeweiligen Währung aus. Dieser Typ von Angriffen ist ein weiteres Beispiel für die unendliche Vielfalt ausgefeilter DDoS-Angriffe. Gerade in letzter Zeit haben sich Hacker in Sachen DDoS besonders kreativ gezeigt und weitreichende Kampagnen lanciert. Um mit dieser Entwicklung Schritt zu halten bleibt Sicherheitsanbietern nichts anderes übrig als bei der Verteidigung ähnlich kreativ zu werden.

Moderne DDoS-Angriffe haben nur noch wenig gemein mit den traditionellen Formen, die dieser Bedrohung einst den Namen gegeben haben. Attacken sind inzwischen ausgefeilter, besonders zielgerichtet, in der Lage IT-Sicherheitsabteilungen durch bestimmte Mechanismen zu täuschen und weit üblere Bedrohungen ins Netzwerk zu schleusen – und nicht zuletzt finden sie viel häufiger statt als in der Vergangenheit. Längst geht es nicht mehr allein darum einen bestimmten Dienst außer Gefecht zu setzen oder dafür zu sorgen, dass eine Website nicht mehr erreichbar ist. Eher dienen sie dazu, Sicherheitsvorkehrungen und Technologien kurzzeitig beschäftigt zu halten. Ziel der Ablenkungstaktik ist es, schwerwiegendere Aktivitäten zu verschleiern. Üblicherweise Datenklau und Netzwerkinfiltrierung.

In der Tat haben bei einem großen Teil der Datenschutzverletzungen in den letzten Jahren simultan auftretende DDoS-Angriffe als integrale Komponente einer übergreifenden Strategie eine Rolle gespielt. In diesem Fällen wurde der DDoS-Teil der Strategie benutzt um die Aufmerksamkeit der IT-Sicherheitsabteilung auf sich zu ziehen und damit wesentlich schädlichere Aktivitäten zu verbergen. Eine wie sich bereits gezeigt hat sehr wirksame Taktik.

DDoS-Angriffe gegen Handelsplattformen für Kryptowährungen sind nur eine weitere Spielart dieser Angriffsform. Digitale Währungen und die Märkte auf denen sie gehandelt werden, sind essentiell auf die Verfügbarkeit ihrer Dienste angewiesen. Ausfall- oder selbst Latenzzeiten wirken sich quasi in Echtzeit auf die Kursentwicklung aus. Die Branche wird also nicht umhin kommen, sich mit entsprechenden Sicherheitsmaßnahmen zur Abwehr von solchen Angriffen zu befassen. Ein erster Schritt sollte immer sein, die entsprechende Netzwerktransparenz herzustellen. Sie gewährleistet Angriffe innerhalb des Netzwerks überhaupt erst zu erkennen (möglichst in Echtzeit) und die Attacken zu blockieren, wenn sie auftreten.

corero.com

GRID LIST
Tb W190 H80 Crop Int 9d740e38cf32ac54829d35b81051d48d

Hacker sollen vor Quantentechnologie kapitulieren

Netzwerke, an denen sich Hacker todsicher die Zähne ausbeißen, sind nach einer neuen…
Tb W190 H80 Crop Int 33e73b25261b4f94d72c7793df32609a

Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.

Doctor Web entdeckte im Dezember einen Android-Trojaner, der Nachrichten und Bilder…
Tb W190 H80 Crop Int 8534c86a60d191365cb50a48df651c55

Hackerangriff auf Behörde, um Kryptogeld zu gewinnen

Wie jetzt bekannt wurde, ist das Landesamt für Besoldung und Versorgung Baden-Württemberg…
Tb W190 H80 Crop Int 294d4a259098ca5503fcaff9c2313cc7

Gute IT-Security - Vorsätze für das neue Jahr

Das neue Jahr ist wenige Tage alt und trotzdem haben Cyberkriminelle bereits tausende…
Tb W190 H80 Crop Int 412b12439a8b3e2b4660f00a51585909

IT-Security im Finanzbereich – diese drei Themen bestimmen 2018

Ein turbulentes Jahr liegt hinter der IT-Finanzbranche. Hackerangriffe wurden…
Vogel fängt Wurm

Die Rückkehr des Wurms

Vectra erwartet vermehrt Angriffe mit Würmern, Datendiebstahl in der Cloud und einen…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security