Distributed Denial of Service-Attacken werden aber nicht nur häufiger, sie werden auch gefährlicher. Deutschland liegt aktuell auf Rang 4 der meist betroffenen Zielländer. Aber woran liegt das, was macht DDoS-Attacken aus und wie können sich Unternehmen schützen? Dieser Artikel schaut sich das an.
Abbildung 1: Wenn auf Webseiten nichts mehr geht, könnte eine DDoS-Attacke dahinterstecken. Entsprechende Angriffe fanden zuletzt wieder häufiger statt. Bildquelle: @ Sigmund / Unsplash.com
Besonders betroffen von den DDoS-Angriffen waren in der vergangenen Zeit die Medienunternehmen der Ukraine. Der russische Angriff auf das Nachbarland war von Cyberangriffen begleitet, um die Informationsweitergabe zu steuern oder zu unterbinden. Doch auch in Russland sind die Unternehmen aus den Bereichen der Banken, Finanzdienstleistungen und Versicherungen sehr häufig betroffen. Hinzu kommen natürlich entsprechende Angriffe auf die Medienwelt, die darauf zielten, die russische Bevölkerung über das Vorgehen in der Ukraine zu unterrichten. Aber was geschieht bei diesen Angriffe noch?
Die Gründe sind so vielseitig wie die betroffenen Unternehmen und Bereiche. Fakt ist aber, dass Internetattacken eine Form der modernen Kriegsführung sind. Theoretisch genügt ein guter und korrekt ausgeführter Angriff, um ein gesamtes Land in der Größe der USA lahmzulegen: Wer die Energiebranche kontrolliert, der kontrolliert letztendlich das Land.
Wie lässt sich diese Form der Attacke gut beschreiben? Nun, wer einmal versucht hat, sehr nachgefragte Tickets online zu kaufen und den Ticketshop nicht erreichen konnte, weil er vollends überlastet war, der hat etwas Ähnliches erlebt. DDoS-Attacken zielen nicht genau darauf ab, die Infrastruktur zu hacken und in Besitz zu bringen, sondern sie bringen sie in die Knie:
Abseits der DDoS-Attacken gibt es natürlich noch die Angriffe mit Übernahme/Abschaltung des Systems, bis ein Lösegeld gezahlt wird. Die Daten und das System werden nun als Geisel genommen.
Durch den Aufbau der DDoS-Attacken ist es für ein einzelnes Unternehmen schwer, sich wirklich vor den Angriffen zu schützen. Da die genutzten Bot-Netze munter ihren Besitzer wechseln und scheinbar planlos losgeschickt werden können, ist die Abwehr nur schwierig zu gestalten. Bots sind so aufgebaut, dass ein Server sie nicht direkt erkennt oder sperren kann. Das ist sinnvoll, denn ohne Bots würde auch die Indexierung in den Suchmaschinen nicht funktionieren. Allerdings bieten die meisten Hoster einen Basisschutz gegen DDoS-Attacken. Grundsätzlich gilt:
Doch nur, weil DDoS-Attacken zur Zeit zunehmen, bedeutet das nicht, dass alte Gefahren verschwinden. Weiterhin setzen Betrüger Unternehmen und Privatpersonen mit Phishingmails außer Gefecht und erbeuten teils hohe Beträge. Die solide Mitarbeiterschulung mitsamt Erklärungen, warum Schutzmaßnahmen so wichtig sind und dass diese auch im Privaten gelten, sind somit wichtig. Das trifft insbesondere in der modernen Arbeitswelt zu, in der Mitarbeiter auch von zu Hause und gar mit ihren privaten Geräten auf das Unternehmen zugreifen. Diese Handhabe sollte jedoch generell vom Betrieb unterbunden werden, da kein Unternehmer sicherstellen kann, dass ein Privatgerät den notwendigen Sicherheitsstandards unterliegt und nicht doch ein Schadprogramm auf der Platte hat. Dazu reicht immerhin ein Browserspiel des Kindes eines Mitarbeiters aus.
Abbildung 2: Es gibt zumindest einige Sicherheitsmaßnahmen gegen DDoS-Attacken. Bildquelle: @ Markus Spiske / Unsplash.com
Vom rein offensichtlichen Aspekt her, könnte man vermuten, dass DDoS-Attacken weniger Schaden anrichten, da sie eine Seite nur unerreichbar machen. Doch hält dieser Zustand länger an, so liegt ein Unternehmen mitunter lahm – und mit Pech auch mehrere Tage. Leider ist es fast unmöglich, sich vollständig gegen diese Gefahr zu schützen. Anders sieht es mit den weiteren Gefahren der Moderne aus: Ransomware, Phishing oder auch andere Hackerangriffe. Mit guten Backups, einem guten VPN und den notwendigen Schutzmaßnahmen im Unternehmen, können sich Betriebe gut schützen.
Die Entscheidung für den richtigen Autotyp gleicht der Wahl eines treuen Begleiters im Alltag. Ob…
Bewertungsportale spielen für viele Konsumenten eine zentrale Rolle bei der Entscheidungsfindung. Sie bieten Einblicke in…
Mit fortschrittlichen Customer Identity und Access Management (CIAM) Lösungen definiert Nevis Security neue Standards in…
Im digitalen Zeitalter ist der Online-Handel zu einem der wichtigsten Wirtschaftszweige geworden.
Partnerschaften sind am effektivsten (und angenehmsten), wenn sie auf einer Grundlage von gegenseitigem Respekt und…
adesso baut derzeit mit Hilfe des führenden Enterprise-Search-Anbieters Sinequa ein neues Competence Center für Enterprise…