Anzeige

Anzeige

VERANSTALTUNGEN

IT-SOURCING 2019 – Einkauf meets IT
09.09.19 - 10.09.19
In Düsseldorf

IT-Sourcing 2019 - Einkauf meets IT
09.09.19 - 10.09.19
In Düsseldorf

ACMP Competence Days Berlin
11.09.19 - 11.09.19
In Stiftung Deutsches Technikmuseum Berlin, Berlin

MCC CyberRisks - for Critical Infrastructures
12.09.19 - 13.09.19
In Hotel Maritim, Bonn

Rethink! IT 2019
16.09.19 - 17.09.19
In Berlin

Anzeige

Anzeige

DDoS Concept Shutterstock 501896845 500

Die enorm gestiegene Popularität von Kryptowährungen hat sie inzwischen auch zu einem attraktiven Ziel für Cyberkriminelle gemacht. Ein jüngst von Kaspersky veröffentlichter Report bestätigt, dass die Handelsplattformen für Kryptowährungen immer häufiger zum Ziel unterschiedlichster Cyberattacken werden - darunter auch DDoS-Attacken. 

Allein im letzten Monat konnten wir Zeuge verschiedener Denial of Service-Angriffe auf derartige Plattformen werden. Unter den Opfern waren so bekannte wie die Tauschbörse Bitfinex und das britische Start-up Electroneum.

DDoS-Attacken haben primär zwei Ziele. Entweder sie überfluten einen Website-Server mit enormen Datenmengen und bringen ihn so zum Erliegen oder bestimmte DDoS-Attacken-Vektoren dienen als Türöffner für nachfolgende schwerwiegendere Cyberbedrohungen. Außerhalb der Welt der Kryptowährungen nutzen Hacker DDoS-Attacken um Gelder abzuziehen oder zu erpressen, Daten zu stehlen oder als Mittel um unliebsame Konkurrenten aus dem Geschäft zu drängen. Unabhängig von der zugrunde liegenden Motivation haben die Betroffenen bei DDoS-Attacken fast immer mit nicht zu unterschätzenden Folgen zu rechnen. Unabhängig davon wie groß ein Unternehmen ist. Das gilt ganz genauso für Plattformen über die digitale Währungen gehandelt werden.

Solche Angriffsszenarien lassen sich beispielsweise nutzen, um den Markt für die jeweilige Währung zu manipulieren. Das erreichen die Angriffe indem sie die Funktionsfähigkeit der angebotenen Dienste einschränken oder komplett lahm legen. Eine andere Variante ist, dass die Händler sich nicht mehr an ihren Konten anmelden können, um Transaktionen abzuwickeln. Das kann etwa massive Kursstürze zur Folge haben. Nicht selten setzen Angreifer dann die Attacke zeitweilig aus und nutzen den entstandenen Kursverfall um sich billig mit der entsprechenden Währung einzudecken. Das wiederrum wirkt sich auf den generellen Kurs der jeweiligen Währung aus. Dieser Typ von Angriffen ist ein weiteres Beispiel für die unendliche Vielfalt ausgefeilter DDoS-Angriffe. Gerade in letzter Zeit haben sich Hacker in Sachen DDoS besonders kreativ gezeigt und weitreichende Kampagnen lanciert. Um mit dieser Entwicklung Schritt zu halten bleibt Sicherheitsanbietern nichts anderes übrig als bei der Verteidigung ähnlich kreativ zu werden.

Moderne DDoS-Angriffe haben nur noch wenig gemein mit den traditionellen Formen, die dieser Bedrohung einst den Namen gegeben haben. Attacken sind inzwischen ausgefeilter, besonders zielgerichtet, in der Lage IT-Sicherheitsabteilungen durch bestimmte Mechanismen zu täuschen und weit üblere Bedrohungen ins Netzwerk zu schleusen – und nicht zuletzt finden sie viel häufiger statt als in der Vergangenheit. Längst geht es nicht mehr allein darum einen bestimmten Dienst außer Gefecht zu setzen oder dafür zu sorgen, dass eine Website nicht mehr erreichbar ist. Eher dienen sie dazu, Sicherheitsvorkehrungen und Technologien kurzzeitig beschäftigt zu halten. Ziel der Ablenkungstaktik ist es, schwerwiegendere Aktivitäten zu verschleiern. Üblicherweise Datenklau und Netzwerkinfiltrierung.

In der Tat haben bei einem großen Teil der Datenschutzverletzungen in den letzten Jahren simultan auftretende DDoS-Angriffe als integrale Komponente einer übergreifenden Strategie eine Rolle gespielt. In diesem Fällen wurde der DDoS-Teil der Strategie benutzt um die Aufmerksamkeit der IT-Sicherheitsabteilung auf sich zu ziehen und damit wesentlich schädlichere Aktivitäten zu verbergen. Eine wie sich bereits gezeigt hat sehr wirksame Taktik.

DDoS-Angriffe gegen Handelsplattformen für Kryptowährungen sind nur eine weitere Spielart dieser Angriffsform. Digitale Währungen und die Märkte auf denen sie gehandelt werden, sind essentiell auf die Verfügbarkeit ihrer Dienste angewiesen. Ausfall- oder selbst Latenzzeiten wirken sich quasi in Echtzeit auf die Kursentwicklung aus. Die Branche wird also nicht umhin kommen, sich mit entsprechenden Sicherheitsmaßnahmen zur Abwehr von solchen Angriffen zu befassen. Ein erster Schritt sollte immer sein, die entsprechende Netzwerktransparenz herzustellen. Sie gewährleistet Angriffe innerhalb des Netzwerks überhaupt erst zu erkennen (möglichst in Echtzeit) und die Attacken zu blockieren, wenn sie auftreten.

corero.com

GRID LIST
Tafel mit Aufschrift Ransomware und Stetoskop

Erneuter Ransomware-Fall in deutschen Krankenhäusern

Nach einem erneuter Ransomware-Fall in deutschen Krankenhäusern bleibt die Gefahrenlage…
Abstrakt - hohe Geschwindigkeit

Cybersicherheit - Schnelligkeit zahlt sich aus

Ransomware hat sich weitestgehend aus den Schlagzeilen verabschiedet, richtet aber…
Hacker Gruppe

Hacker-Gruppe Turla versteckt Malware in Zensur-Umgehungssoftware

Der russischsprachige Bedrohungsakteur ,Turla‘ hat sein Portfolio an Bedrohungswerkzeugen…
Hacker Zug

Visual und Audible Hacking im Zug – eine unterschätzte Gefahr

Was nützt die beste Firewall oder die ausgefeilteste IT-Sicherheitsschulung, wenn…
Tb W190 H80 Crop Int 0f5cc7f2c0b98f58e1eb57da645ab116

Facebook greift Banken mit digitaler Weltwährung an

Ihrer Zeit voraus zu sein und auf der grünen Wiese radikal neue Geschäftsmodelle zu…
Bluekeep

Wird Bluekeep zu WannaCry 2.0?

Vor etwas mehr als einem Monat entdeckte Microsoft die Sicherheitslücke Bluekeep, die die…