VERANSTALTUNGEN

USU World 2018
06.06.18 - 07.06.18
In World Conference Center Bonn

CEBIT 2018
11.06.18 - 15.06.18
In Hannover

ERP Tage Aachen
19.06.18 - 21.06.18
In Aachen

next IT Con
25.06.18 - 25.06.18
In Nürnberg

XaaS Evolution 2018
01.07.18 - 03.07.18
In H4 Hotel Berlin Alexanderplatz

DDoS Concept Shutterstock 501896845 500

Die enorm gestiegene Popularität von Kryptowährungen hat sie inzwischen auch zu einem attraktiven Ziel für Cyberkriminelle gemacht. Ein jüngst von Kaspersky veröffentlichter Report bestätigt, dass die Handelsplattformen für Kryptowährungen immer häufiger zum Ziel unterschiedlichster Cyberattacken werden - darunter auch DDoS-Attacken. 

Allein im letzten Monat konnten wir Zeuge verschiedener Denial of Service-Angriffe auf derartige Plattformen werden. Unter den Opfern waren so bekannte wie die Tauschbörse Bitfinex und das britische Start-up Electroneum.

DDoS-Attacken haben primär zwei Ziele. Entweder sie überfluten einen Website-Server mit enormen Datenmengen und bringen ihn so zum Erliegen oder bestimmte DDoS-Attacken-Vektoren dienen als Türöffner für nachfolgende schwerwiegendere Cyberbedrohungen. Außerhalb der Welt der Kryptowährungen nutzen Hacker DDoS-Attacken um Gelder abzuziehen oder zu erpressen, Daten zu stehlen oder als Mittel um unliebsame Konkurrenten aus dem Geschäft zu drängen. Unabhängig von der zugrunde liegenden Motivation haben die Betroffenen bei DDoS-Attacken fast immer mit nicht zu unterschätzenden Folgen zu rechnen. Unabhängig davon wie groß ein Unternehmen ist. Das gilt ganz genauso für Plattformen über die digitale Währungen gehandelt werden.

Solche Angriffsszenarien lassen sich beispielsweise nutzen, um den Markt für die jeweilige Währung zu manipulieren. Das erreichen die Angriffe indem sie die Funktionsfähigkeit der angebotenen Dienste einschränken oder komplett lahm legen. Eine andere Variante ist, dass die Händler sich nicht mehr an ihren Konten anmelden können, um Transaktionen abzuwickeln. Das kann etwa massive Kursstürze zur Folge haben. Nicht selten setzen Angreifer dann die Attacke zeitweilig aus und nutzen den entstandenen Kursverfall um sich billig mit der entsprechenden Währung einzudecken. Das wiederrum wirkt sich auf den generellen Kurs der jeweiligen Währung aus. Dieser Typ von Angriffen ist ein weiteres Beispiel für die unendliche Vielfalt ausgefeilter DDoS-Angriffe. Gerade in letzter Zeit haben sich Hacker in Sachen DDoS besonders kreativ gezeigt und weitreichende Kampagnen lanciert. Um mit dieser Entwicklung Schritt zu halten bleibt Sicherheitsanbietern nichts anderes übrig als bei der Verteidigung ähnlich kreativ zu werden.

Moderne DDoS-Angriffe haben nur noch wenig gemein mit den traditionellen Formen, die dieser Bedrohung einst den Namen gegeben haben. Attacken sind inzwischen ausgefeilter, besonders zielgerichtet, in der Lage IT-Sicherheitsabteilungen durch bestimmte Mechanismen zu täuschen und weit üblere Bedrohungen ins Netzwerk zu schleusen – und nicht zuletzt finden sie viel häufiger statt als in der Vergangenheit. Längst geht es nicht mehr allein darum einen bestimmten Dienst außer Gefecht zu setzen oder dafür zu sorgen, dass eine Website nicht mehr erreichbar ist. Eher dienen sie dazu, Sicherheitsvorkehrungen und Technologien kurzzeitig beschäftigt zu halten. Ziel der Ablenkungstaktik ist es, schwerwiegendere Aktivitäten zu verschleiern. Üblicherweise Datenklau und Netzwerkinfiltrierung.

In der Tat haben bei einem großen Teil der Datenschutzverletzungen in den letzten Jahren simultan auftretende DDoS-Angriffe als integrale Komponente einer übergreifenden Strategie eine Rolle gespielt. In diesem Fällen wurde der DDoS-Teil der Strategie benutzt um die Aufmerksamkeit der IT-Sicherheitsabteilung auf sich zu ziehen und damit wesentlich schädlichere Aktivitäten zu verbergen. Eine wie sich bereits gezeigt hat sehr wirksame Taktik.

DDoS-Angriffe gegen Handelsplattformen für Kryptowährungen sind nur eine weitere Spielart dieser Angriffsform. Digitale Währungen und die Märkte auf denen sie gehandelt werden, sind essentiell auf die Verfügbarkeit ihrer Dienste angewiesen. Ausfall- oder selbst Latenzzeiten wirken sich quasi in Echtzeit auf die Kursentwicklung aus. Die Branche wird also nicht umhin kommen, sich mit entsprechenden Sicherheitsmaßnahmen zur Abwehr von solchen Angriffen zu befassen. Ein erster Schritt sollte immer sein, die entsprechende Netzwerktransparenz herzustellen. Sie gewährleistet Angriffe innerhalb des Netzwerks überhaupt erst zu erkennen (möglichst in Echtzeit) und die Attacken zu blockieren, wenn sie auftreten.

corero.com

GRID LIST
Tb W190 H80 Crop Int Cc956cb8b76a48ab25093365b37dfc0c

Spectre-NG: Weitere Sicherheitslücken in Prozessoren

Im Januar 2018 wurden unter den Bezeichnungen "Spectre" und "Meltdown" schwer zu…
Tb W190 H80 Crop Int Fff03ad1554fb492cd1df6c7ccf69ca1

Telegram Chatgruppen als neuen Marktplatz für Cybercrime

Die Sicherheitsforscher von Check Point Software Technologies, erkennen eine neue…
Tb W190 H80 Crop Int 6146d7037a40c2f874a1f5d3399939c7

User Bashing: Mitarbeiter sind mit IT-Sicherheit überfordert

Die IT-Sicherheit lädt zu viel Verantwortung auf den Mitarbeitern ab. Günter Junk, CEO…
Tb W190 H80 Crop Int Ffc884102cf599e1985eaa1355f9b2fa

Probleme PGP und S/MIME sind keine Überraschung

Verschlüsselte E-Mails sind „nicht mehr sicher“ - Forschern ist es gelungen, diesen…
Tb W190 H80 Crop Int 5db74c35038f85cc90618c59a5cf8fbe

E-Mail-Verschlüsselung bleibt sicher

Am 14.05.2018 veröffentlichte ein Team aus Sicherheitsforschern der Fachhochschule…
Tb W190 H80 Crop Int 7f34eb55b3556a8251b3162716d61345

Efail-Schwachstellen

Sicherheitsforscher der Fachhochschule Münster, der Ruhr-Universität Bochum sowie der…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security