Arbor-Sicherheitsbericht 2012: DDoS-Angriffe bleiben größte Gefahr für Netzwerke
Geschrieben am 06-02-2013 |
Frankfurt am Main (ots) - Arbor Networks, einer der weltweit
führenden Anbieter von Sicherheitslösungen für Service-, Hosting- und
Cloud-Provider zur Abwehr von DDoS (Distributed Denial of
Service)-Angriffen, veröffentlicht seinen achten weltweiten
Sicherheitsbericht WISR 2012 (World Security Infrastracture Report)
in Deutschland. "Unser jährlicher Sicherheitsbericht ist eine
wichtige Entscheidungshilfe für IT-Verantwortliche in Unternehmen.
Seit unserer Unternehmensgründung stellen wir die Ergebnisse aus
unserer engen Zusammenarbeit mit Netzbetreibern, Unternehmen und
Experten aus der IT-Sicherheitswelt regelmäßig zur Verfügung",
erläutert Colin Doherty, Präsident von Arbor Networks in den USA. "In
diesem Jahr sind die Ergebnisse vor allem für Service und
Cloud-Provider aber auch Mobilfunkbetreiber und IT-Verantwortliche
relevant."
DDoS-Angriffe sind die Hauptgefahr für Netzwerke
Die Anzahl der DDoS-Angriffe hat im Vergleich zum Vorjahr nicht
zugenommen, aber ihre Komplexität. Der größte gemeldete Angriff
erreichte wie im Vorjahr 60Gbps, allerdings wurden 60 Prozent mehr
Multivektoren-Angriffe auf der Applikationsebene verzeichnet.
Multivektoren-Angriffe kombinieren verschiedene Angriffsvektoren und
erfordern mehrstufige Abwehrmechanismen. Die von Angriffen am
häufigsten betroffenen Protokolle sind mit 86 Prozent die
mehrheitlich von Webdiensten genutzten http- und DNS- Protokolle.
Während DNS mit über 80 Prozent die meistverwendete Infrastruktur
ist, werden lediglich nur 19 Prozent dieser Infrastrukturen durch ein
Sicherheitsteam geschützt. 27 Prozent der DNS-Angriffe hatten
negative Auswirkungen auf die Kunden - mehr als doppelt so viele wie
im Vorjahr. Besonders gefährdet ist die wenig transparente
Anwenderebene (Layer 7). Der Arbor-Bericht dokumentiert auch erste
DDoS-Angriffe auf das neue Internet Protokoll Version 6 (IPv6). Etwa
80 Prozent aller Befragten werden das neue Protokoll bis Ende 2013
implementiert haben. Diesen Trend sehen die Spezialisten als Ursache
für den Anstieg von DDoS-Angriffen auf IPv6. Vor allem die Umstellung
von IPv4- auf IPv6 Netzwerke bietet Angriffsmöglichkeiten.
Bedrohung in der Cloud: Cloud-Dienste und deren Rechenzentren sind
Hauptziele für Angriffe
94 Prozent aller Datacenter werden regelmäßig Opfer von
DDoS-Angriffen. In mehr als einem Drittel aller Angriffe versagten
die nachgeschalteten Firewalls und IPS-Systeme (Intrusion Prevention
Systems). Durch den internationalen Trend der Auslagerung von
Services in die Cloud, betreffen einzelne Angriffe auf Datacenter
immer mehr Unternehmen: das individuelle Risiko steigt - vor allem
für Geschäftskunden. In rund 90 Prozent der Fälle hatten die
DDoS-Angriffe wirtschaftliche Folgen für die betroffenen Unternehmen,
zu denen vor allem Betreiber von E-Commerce und Online-Spielen
gehören. Als größte Motivation für DDoS-Angriffe identifiziert die
Studie in diesem Jahr mit 33 Prozent den politisch-ideologischen
Hacktivismus, also eine gezielte Schädigung von bestimmten
Unternehmen. Die zweitgrößte Motivation sind Online-Spiele gefolgt
von Vandalismus.
APTs (Advanced Persistent Threats) sind Hauptangst der Unternehmen
APTs sind gezielte, fortgeschrittene und dauerhafte Angriffe auf
Netzwerke und zur Hauptangst der Unternehmen in 2012 avanciert. Bei
einem APT versuchen Angreifer nach dem ersten Eindringen in ein
Netzwerk weiter in die lokalen Netzwerke zu gelangen und möglichst
lange unentdeckt zu bleiben, um über einen längeren Zeitraum Daten
auszuspähen oder anderweitig Schaden anzurichten. In dieser Art von
Industriespionage, Datendiebstahl und Missbrauch sehen 61 Prozent der
befragten Unternehmen die größte Gefahr. Etwa die Hälfte der
Befragten verzeichneten im Untersuchungszeitraum APT-Angriffe durch
manipulierte Rechner oder illegale Bots und Bot-Netze.
Mobilfunk nicht ausreichend geschützt
Mobilfunkbetreiber reagieren mehrheitlich nur auf Angriffe statt
Ihnen vorzubeugen. Etwa zwei Drittel (60 Prozent) verfügen über keine
Transparenz des Datenverkehrs in ihren eigenen Funknetzen (Mobile und
Evolved Packed Cores). Angriffe können weder verfolgt noch verhindert
werden, Sicherheitslösungen werden aus wirtschaftlichen Gründen
bislang erst in Folge größerer Schäden in Betracht gezogen. Die
befragten Unternehmen befürchten durch die zunehmende Anzahl und
Leistungsfähigkeit von Mobilgeräten zukünftig vermehrt Botnet- und
DDoS-Attacken. Auch der Trend der beruflichen Nutzung privater Geräte
"BOYD" (bring your own device) schafft neue Probleme. Im
Untersuchungszeitraum genehmigten 63 Prozent der Unternehmen die
Nutzung privater Geräte im Firmennetzwerk, während nur etwa 40
Prozent über eine Möglichkeit zur Kontrolle dieser firmenfremden
Geräte verfügten. Nur 13 Prozent verhinderten aktiv den Zugriff auf
soziale Netzwerke, die Hackern zusätzliche Angriffspunkte für
Firmennetzwerke bieten.
Weitere Informationen über Arbor Networks sowie Hinweise zu
aktuellen Sicherheits-Bedrohungen und Entwicklungen gibt es unter
www.arbornetworks.com und im Sicherheits-Blog unter
ddos.arbornetworks.com. Der englische Originalbericht wurde Ende
Januar 2012 in den USA vorgestellt und kann nach erfolgter
Registrierung unter www.arbornetworks.com/report heruntergeladen
werden.
Hinweise zu Warenzeichen und Marken:
Arbor Networks, Peakflow, ArbOS, How Networks Grow, ATLAS,
Pravail, Arbor Optima, Cloud Signaling, das Arbor Networks Logo sowie
Arbor Networks: Smart. Available. Secure. sind eingetragene
Warenzeichen von Arbor Networks, Inc. Alle anderen Markennamen können
Warenzeichen der jeweiligen Eigentümer sein.
Pressekontakt:
Michael Tullius
Arbor Networks
Territory Manager Deutschland/Schweiz
Tel. + 49 (0)69 78801656
arbor.presse@etage3.com
Team Presse und PR
etage3 / griffith pr
Tel. + 49 (0)6172 137330
arbor.presse@etage3.com
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
445516
weitere Artikel:
- Rheinische Post: NRW-Regierung kritisiert Ökostrom-Umlage Düsseldorf (ots) - Die rot-grüne Landesregierung in NRW kritisiert
die Benachteiligung des bevölkerungsreichsten Bundeslandes bei der
EEG-Umlage. NRW-Wirtschaftsminister Garrelt Duin (SPD) sagte der
Rheinischen Post (Donnerstagsausgabe): "1,8 Milliarden Euro haben vor
allem die Mieter in Nordrhein-Westfalen 2012 netto bezahlt, damit vor
allem bayerische Eigenheimbesitzer sich eine Photovoltaik-Anlage auf
das Dach stellen können. Diese Umverteilung von West nach Süd können
wir bei der Debatte um den Länderfinanzausgleich nicht einfach mehr...
- European patient registry in venous thromboembolism (VTE) - PREFER in VTE - enrols first patient Munich (ots/PRNewswire) -
The registry plans to gather data from more than 4,000 patients
with VTE across seven European countries, providing insights into
the clinical management of a
disease that is a leading cause of morbidity and mortality[1]
Daiichi Sankyo Europe GmbH announced the enrolment of the first
patient into the PREvention oF thromboembolic events - European
Registry in Venous ThromboEmbolism (PREFER in VTE). PREFER in VTE is
the first patient registry to gather comprehensive data on the
quality of mehr...
- PROLASTIN® feiert 25 Jahre als führende augmentative Therapie bei Alpha-1-Antitrypsin-Mangel - Grifols begeht Jubiläum mit Sponsoring von Veranstaltungen und
Programmen für Aufklärung und Forschung
Research Triangle Park, North Carolina (ots/PRNewswire) - Grifols,
ein globales Medizinunternehmen mit Sitz in Barcelona, begeht das
25-jährige Jubiläum von PROLASTIN® (Alpha-1-Proteinasehemmer [human])
und das 50-jährige Jubiläum der Entdeckung des
Alpha-1-Antitrypsin-Mangels (Alpha-1) mit einer weltumspannenden
Serie von Veranstaltungen und Programmen zur Bewusstseinsbildung und
Förderung der Forschung zur Behandlung von mehr...
- Oasis für den GSMA Global Mobile Award als innovativste Mobile App nominiert Paris (ots/PRNewswire) -
Oasis, neuer internationaler, schnellwachsender SIM- und
Lösungsanbieter ,wurde von der GSMA mit seinem innovativen
Flous-Service von Etisalat für den Global
Mobile Award nominiert.
2012 brachte Etisalat in Zusammenarbeit mit Oasis, MasterCard und
TLC die mCommerce-Anwendung "Flous" auf den Markt, die vollständig
interoperable, industrietaugliche, gesteuerte Finanzdienstleistungen
in Industriequalität in allen Angebotsbereichen ermöglicht. Dank der
Kombination aus SIM-Karte und Geräteentwicklungen mehr...
- Westfalen-Blatt: Das WESTFALEN-BLATT (Bielefeld) zur Bankenregulierung Bielefeld (ots) - Man kann die Politik ja verstehen: Mit dem
Gesetzespaket will sie Handlungsfähigkeit demonstrieren. Nie wieder
sollen Banken das labile Finanzsystem derart ins Wanken bringen wie
2007/2008, als der Steuerzahler mit Milliardenhilfen einspringen
musste. Dass Deutschland nun aber vorprescht und einen Beschluss auf
EU-Ebene nicht mehr abwarten will, ist dem Bundestagswahlkampf
geschuldet. Schwarz-Gelb will SPD-Kanzlerkandidat Peer Steinbrück,
der ebenfalls die Macht der Banken eindämmen will, den Wind aus den
Segeln mehr...
|
|
|
Mehr zu dem Thema Aktuelle Wirtschaftsnews
Der meistgelesene Artikel zu dem Thema:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein
durchschnittliche Punktzahl: 0 Stimmen: 0
|