VERANSTALTUNGEN

USU World 2018
06.06.18 - 07.06.18
In World Conference Center Bonn

CEBIT 2018
11.06.18 - 15.06.18
In Hannover

ERP Tage Aachen
19.06.18 - 21.06.18
In Aachen

next IT Con
25.06.18 - 25.06.18
In Nürnberg

XaaS Evolution 2018
01.07.18 - 03.07.18
In H4 Hotel Berlin Alexanderplatz

Massen-Angriffe aus dem Internet fürchten viele: Millionen Anfragen innerhalb kürzester Zeit überlasten Onlinedienste, legen sie für Stunden lahm und zwingen so Unternehmen in die Knie. 

Die Betreiber des angegriffenen Dienstes können oft nur reagieren, indem sie den Anfrageansturm geschickt umleiten oder diesem einen vor Rechenkraft strotzenden Server entgegenstellen. Das muss jedoch sehr schnell geschehen. Forscher des Kompetenzzentrums für IT-Sicherheit CISPA an der Universität des Saarlandes haben daher eine Art Frühwarnsystem entwickelt. Details und Ergebnisse zeigen die Wissenschaftler auf der Computermesse Cebit in Hannover.

Die Massen-Angriffe aus dem Internet, im Fachjargon „Distributed Denial of Service (DDoS)-Attack“ genannt, gelten als die Geißel des Internet. Da sie relativ einfach durchzuführen sind, nutzen sie Jugendliche für digitale Muskelspiele, Kriminelle als Dienstleistung für die Cyber-Mafia und Regierungen als Waffe. Im vierten Quartal des vergangenen Jahres waren laut Angaben des Software-Unternehmens Kaspersky 80 Länder betroffen, Tendenz steigend. Im Oktober wurden zum Beispiel Internetnutzer in Nordamerika, Deutschland und Japan mehrere Stunden von den großen Online-Plattformen wie Twitter, Netflix, Reddit oder Spotify abgehängt. Hinter diesen Ausfällen steckte eine neue Art von DDoS-Angriff, eine sogenannte Amplification Attack, zu deutsch: Verstärkungsangriff.

„Das perfide ist, dass die Angreifer hier mit wenig Einsatz maximale Wucht erreichen“, erklärt Christian Rossow, Professor für IT-Sicherheit an der Universität des Saarlandes und Leiter der Gruppe Systemsicherheit am dortigen Kompetenzzentrum für IT-Sicherheit, kurz CISPA genannt. Mit Hilfe ferngesteuerter Rechner werden Anfragen an verwundbare Systeme so gestellt, dass dessen Antworten die Anzahl der Anfragen weit überschreiten. Die Anfrageadresse ersetzen die Systeme dann durch die Internet-Adresse des Opfers. Rossow hat 14 Internet-Protokolle identifiziert, die sich für diese Art von Angriffen ausnutzen lassen.

Um solche bösartigen Angriffe, die Personen dahinter und deren Motive näher zu erforschen, hat er zusammen mit den CISPA-Forschern Lukas Krämer, Johannes Krupp und japanischen Kollegen digitale Köder, sogenannte Honeypots, für verteilte Angriffe entwickelt. 21 davon hat er im Internet ausgelegt und so über 1,5 Millionen Angriffe dokumentiert. Auf diese Weise konnte er nicht nur verschiedene Phasen dieser Angriffe identifizieren, um daraus ein Frühwarnsystem zu entwickeln. Er versah den in der Cyber-Wildnis entdeckten Angriffscode auch mit geheimen digitalen Markierungen und konnte darüber die Quelle der Angriffe aufdecken. „Das ist wirklich beeindruckend, weil normalerweise die Fälscher der Absender-Adressen versteckt bleiben“, erklärt Rossow.

Es ist nicht das erste Mal, dass Rossow systematisch die Systeme von Cyberkriminellen unterwandert. Auf diese Weise konnte er bereits im Auftrag des US-Inlandsgeheimdienstes FBI das berüchtigte Botnetz „Gameover Zeus“ lahmlegen. Inzwischen hat er seine Köder für die neueste Variante von DDoS-Angriffe ausgelegt. Cyberkriminelle nutzen dabei nicht mehr ungesicherte Server, sondern vernetzte Fernseher, Webkameras und Kühlschränke. Das „Internet der Dinge“ macht es möglich.

DDoS Map

Abb.: Auf einer Weltkarte zeigen die CISPA-Forscher, wo gerade ein Massen-Angriff stattfindet. Foto: Universität des Saarlandes/CISPA

Hintergrund: Kompetenzzentrum für IT-Sicherheit CISPA

Das CISPA wurde im Oktober 2011 mit Förderung des Bundesministeriums für Bildung und Forschung als Kompetenzzentrum für IT-Sicherheit an der Universität des Saarlandes gegründet. Es vereint die IT-Sicherheitsforschung des Fachbereichs Informatik sowie der Partnerinstitute auf dem Campus, dem Max-Planck-Institut für Informatik, dem Max- Planck-Institut für Softwaresysteme und dem Deutschen Forschungszentrum für Künstliche Intelligenz. Inzwischen hat sich das CISPA zu einem Forschungszentrum für IT- Sicherheit mit hoher internationaler Strahlkraft entwickelt. Aufgrund der exzellenten Qualität seiner wissenschaftlichen Publikationen und Projekte ist das CISPA heute eines der führenden Forschungszentren für IT-Sicherheit weltweit.

Die Publikation AmpPot: Monitoring and Defending Against Amplification DDoS Attacks finden Sie hier

CeBIT in Halle 6, Stand E28

 

GRID LIST
Tb W190 H80 Crop Int 0b820232e45013714c5e37d80e3cf194

Startschuss für DSGVO und BDSG 2018

Am heutigen 25. Mai 2018 wird nach zweijähriger Übergangszeit die Europäische…
VPN

VPN Management System mit Performance-Optimierung

Mit dem NCP Secure Enterprise Management System können Unternehmen – egal welcher…
DSGVO

DSGVO: „Wichtiges Signal gegen Datensammelwut und Profiling“

Die neue Datenschutz-Grundverordnung (DSGVO) ist ein Meilenstein in der Harmonisierung…
Michael Tullius

Radware ernennt Michael Tullius zum Regional Director DACH

Radware hat Michael Tullius zum Regional Director für Deutschland, Österreich und die…
Firmenübernahme

Malwarebytes übernimmt Binisoft

Malwarebytes gibt die Übernahme von Binisoft bekannt. Das privat betriebene, rumänische…
Tb W190 H80 Crop Int D146f3c663f173a6d5c977c08d1fd9db

Opengear mit neuen Vice President of Sales EMEA

Opengear hat Alan Stewart-Brown zum neuen Vice President of Sales für EMEA ernannt. In…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security