Vier von fünf europäischen IT-Sicherheitsspezialisten gehen davon aus, dass ihr Unternehmen in den kommenden 12 Monaten das Opfer einer DDoS-Ransom-Attacke wird. Das geht aus einer Studie des Sicherheitsanbieters Corero Network Security hervor. Hintergrund der Umfrage, an der während der Konferenz Infosecurity Europe 100 Personen teilgenommen haben, ist eine Warnung der City of London Police. Demnach bedroht die Hackergruppe Lizard Squad derzeit britische Firmen mit DDoS-Angriffen, falls sie sich weigern, fünf Bitcoins oder umgerechnet rund 1500 Pfund zu zahlen.
Die Hacker entwickelten zudem neue und kreative Methoden, um ihre Opfer zu erpressen. Einige Angreifer testeten die Systeme ihrer Opfer beispielsweise mit kurzen, die Systeme nicht überlastenden DDoS-Attacken. Sie würden normalerweise von den Sicherheitsteams nicht entdeckt. Trotzdem könnten Hacker mit ihrer Hilfe Schwachstellen in einem Netzwerk aufdecken, um sie später mit anderen Techniken auszunutzen.
Die Studie zeigt auch, dass viele Unternehmen erwarten, dass ihr Internet Service Provider (ISP) DDoS-Angriffe verhindert. 59 Prozent befürchten, dass ihr ISP sie nicht ausreichend schützt. 24 Prozent gaben sogar an, ihr ISP sei verantwortlich, falls eine Attacke ihrem Unternehmen schade.
DDoS-Angriffe haben Larson zufolge sogar die Einstellung von Firmen zur Netzneutralität verändert. „Die traditionelle Rolle eines ISP war, Traffic von einem Punkt zu einem anderen zu leiten, ohne die Inhalte zu beurteilen. Die Netzneutralität, bei der alle Daten gleich behandelt werden, wurde über alles andere gestellt. Aber das Meinungsbild ändert sich und viele Kunden wollen nicht, dass ihr Anbieter eine verdorbene Mischung aus Internettraffic und zunehmend ausgefeilteren Angriffsvektoren liefert, sondern sauberen Traffic, bei dem Bedrohungen proaktiv entfernt wurden“, so Larson weiter.
Sorry, there are no polls available at the moment.Als neues Geschäftsmodell für ISPs sieht Corero „DDoS-Schutz-as-a-Service“ an. Andernfalls drohe das Risiko, Kunden zu verlieren. 58 Prozent der Befragten hätten erklärt, den Anbieter aufgrund schlechter Serviceleistungen zu wechseln. 21 Prozent nannten als Grund sogar konkret einen fehlenden Schutz vor DDoS-Angriffen.
Die Europäische Kommission will derartige Geschäftsmodelle künftig fördern, unter anderem durch eine öffentlich-private Partnerschaft mit Sicherheitsanbietern. Sie will aber auch eine Fragmentierung des Markts für Cybersecurity-Produkte verhindern und prüft daher die Möglichkeit der Schaffung eines europäischen Zertifizierungsrahmens für IKT-Sicherheitsprodukte. Das würde es IKT-Unternehmen erlauben, Produkte und Dienste in mehreren Mitgliedstaaten anzubieten.
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…