Imperva hat einen Web Application Attack Report veröffentlicht. Darin kommt der Anbieter von Sicherheitslösungen zu dem Ergebnis, dass Webapplikationen durchschnittlich 27-mal pro Stunde angegriffen werden. Das entspricht ungefähr einem Angriff alle zwei Minuten. Auch wenn der größte Teil aller Angriffe aus den USA stammt, liegt Deutschland bei den tückischen „Remote File Inclusion“-Angriffen (RFI) weitweit auf Platz zwei.
Den Report hat Impervas „Hacker Intelligence Initiative“ erstellt. Die Daten stammen aus einem Zeitraum von sechs Monaten: Dezember 2010 bis Mai 2011. Imperva überwachte und protokollierte nach eigenen Angaben mehr als 10 Millionen einzelne Angriffe, einschließlich Attacken über das TOR-Netzwerk, und auf mehr als 30 Webapplikationen von Großunternehmen sowie Regierungseinrichtungen. Der Bericht beschreibt Häufigkeit, Typ und Herkunftsland.
Die meisten Angriffe erfolgen automatisiert. Der Statistik zufolge waren in den ausgewerteten sechs Monaten Phasen mit extrem vielen Angriffen in sehr kurzer Zeit zu beobachten, gefolgt von Perioden mit geringeren Angriffsaktivitäten. Durchschnittlich 27 Attacken pro Stunde setzen sich zusammen aus automatisierten Angriffen, in denen bis zu 25.000 Vorgänge pro Stunde zu beobachten waren, und deutlich ruhigeren Phasen. Zu Spitzenzeiten waren also einzelne Unternehmensapplikationen bis zu siebenmal pro Sekunde unter Beschuss.
Die vier häufigsten Angriffe in den letzten sechs Monaten waren „Directory Traversal“-Angriffe (37 Prozent), Cross-Site Scripting (36 Prozent), SQL Injection (23 Prozent) und Remote File Inclusion (4 Prozent). Diese Angriffe haben Kriminelle oft kombiniert eingesetzt, um Schwachstellen erst zu finden und sie dann auszunutzen.
Die meisten Angriffe werden in den USA gestartet. Bei Angriffen per Remote File Inclusion belegt Deutschland weltweit den zweiten Platz – bei den anderen, häufigeren Angriffen liegen China, Schweden oder Frankreich aber deutlich weiter vorn. Die Lokalisierung eines Angriffs per IP-Adresse sagt allerdings nicht aus, von wo aus der Angriff kontrolliert wurde. Die Untersuchung zeigt, dass die zehn aktivsten Angreifer über ein extrem leistungsfähiges Netzwerk verfügen und für 29 Prozent aller Angriffe verantwortlich sind.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…