(Registrieren)

Sophos setzt für Studie weltweit 10 Cloud-Server-Honeypots auf: Über 5 Millionen Angriffe in 30 Tagen

Geschrieben am 09-04-2019

Wiesbaden (ots) -

Sie ist ein elementarer Bestandteil moderner IT: weltweit speichern
Unternehmen und Endverbraucher ihre Daten in die Cloud. Sie wirksam
vor Zugriffen Cyberkrimineller zu schützen ist daher ein elementares
Anliegen der IT-Security. Sophos wollte wissen, wie sehr Cloud-Server
potenziellen Hackerangriffen ausgesetzt sind und hat dieses in einer
30-tägigen Studie "Exposed: Cyberattacks on Cloud Honeypots"
untersucht. Hierfür wurden in zehn der weltweit beliebtesten Amazon
Web Services (AWS) Datenzentren in Frankfurt, London, Paris, Mumbai,
Ohio, Sao Paolo, Singapur, Sidney Kalifornien und Irland
Cloud-Honeypots eingerichtet.

Die Studienergebnisse zeigen unter anderem, dass
Hacker-Angriffsversuche zahlreich, schnell und höchstwahrscheinlich
automatisiert erfolgten.

Simulation von Fernzugriff - die Honeypots

Die eingerichteten Honeypots simulierten den Secure Shell (SSH)
-Dienst, um SSH-Anmeldeversuche zu messen. SSH ist ein
Fernzugriffsdienst, der nicht nur von Servern verwendet wird, sondern
auch in häuslichen Umgebungen mit so unterschiedlichen Geräten wie
Webcams oder NAS-Geräten genutzt wird. Auf diesen Systemen können
berechtigte Benutzer über SSH eine Verbindung herstellen, um das
Gerät aus der Ferne zu konfigurieren oder auf Dateien zuzugreifen.
Ähnlich wie dies auch bei realen Installationen immer noch häufig der
Fall ist, haben die Sophos-Experten bei der Konfiguration der
Honeypots werkseitig vorinstallierte Standardbenutzernamen und
-kennwörter beibehalten.

10 Honeypots, 30 Tage, über fünf Millionen versuchte Angriffe

Die Studie zeigt, dass Geräte, die nicht die erforderliche
Konfiguration erhalten haben (inklusive Änderung von vorinstallierten
Standardkennwörtern), Hackern einen relativ einfachen Zutritt
gewähren. Im 30-tägigen Testzeitraum gab es mehr als fünf Millionen
Angriffsversuche auf die Honeypots. Am häufigsten traf es Ohio mit
rund 950.000 Versuchen, gefolgt von Mumbai, Sidney, Irland und Paris
mit Angriffsraten zwischen knapp 680.000 und 613.000 und Kalifornien
mit ca. 573.000 Versuchen. Frankfurt verzeichnete knapp 440.00
Angriffsversuche und London und Singapur kamen mit "nur" rund 314.000
bzw. 313.000 Attacken davon.

Schnelle Angriffsversuche, schwache Kennwörter

Darauf, dass Werkskonfigurationen beibehalten werden, spekulieren die
Hacker offenbar - sie verwendeten bei den meisten Anmeldeversuchen
Standard-Benutzernamen und beliebte, schwache Kennwörter. Die
Zahlenreihe 123456 etwa wurde weltweit am häufigsten als Kennwort für
einen Anmeldeversuch benutzt.

Und die Hacker waren schnell: der Honeypot in Sao Paolo wurde bereits
nach 52 Sekunden attackiert, Paris und Sydney waren 17 bzw. 18
Minuten am Netz, Frankfurt traf es nach einer guten Stunde und in
Irland dauerte es mit gut 100 Minuten am längsten bis zum ersten
Angriffsversuch. Weltweit wurden die Honeypot-Cloud-Server
durchschnittlich jeweils 13 Mal pro Minute, bzw. 757 Mal pro Stunde
angegriffen.

Standard darf kein Standard sein

"Geschwindigkeit und Ausmaß der Angriffe zeigen, wie beharrlich
Cyberkriminelle versuchen, Cloud-Plattformen anzugreifen," sagt
Michael Veit, Security-Evangelist bei Sophos. "Unsere wichtigste
Empfehlung ist daher eine starke Authentisierung per Zertifikat bzw.
per Multifaktor-Authentisierung und zeitbasiertem Einmalkennwort. Die
Cloud ist als Bestandteil unseres modernen IT-Alltags nicht mehr
wegzudenken. Einzige Standards dürfen deshalb nur Sorgfalt bei der
Konfiguration und eine schlagkräftige IT-Sicherheitsstrategie sein."

Die ausführliche Studie finden Sie hier:
https://www.sophos.com/en-us/cloudhoneypotsreport.aspx



Pressekontakt:
Sophos
Jörg Schindler, PR Manager CEEMEA
joerg.schindler@sophos.com, +49-721-25516-263

TC Communications
Arno Lücht, +49-8081-954619
Thilo Christ, +49-8081-954617
Ulrike Masztalerz, +49-30-55248198
Ariane Wendt +49-172-4536839
sophos@tc-communications.de

Original-Content von: Sophos GmbH, übermittelt durch news aktuell


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

681993

weitere Artikel:
  • Richter weist in Fall rund um geistiges Eigentum und Unredlichkeit sämtliche Anträge von DHL zurück und erhöht Zahlung an LOG-NET Richter bestätigt Feststellungen der Geschworenen, spricht höhere Zahlungen an LOG-NET zu und weist Anträge von DHL bezüglich neuer Verfahren, Reduzierung der Zahlung und Rechtsirrtum zurück. Trenton, New Jersey (ots/PRNewswire) - US-Bezirksrichter Michael A. Shipp hat in der Sache DHL Global Forwarding gegen LOG-NET (3:12-cv-01732-MAS-TJB) seine Begründung formuliert und das Urteil der Geschworenen in Höhe von 14.411.000 USD zugunsten von LOG-NET bestätigt. Er kam zu dem Schluss, dass DHL die Urheberrechte von LOG-NET und die mehr...

  • Quectel startet für sein auf künstlicher Intelligenz basierendes Modul SC66 die Labormusterphase Die von künstlicher Intelligenz geprägte IoT-Ära bricht an - Wenn Dinge denken können! Shanghai (ots/PRNewswire) - Quectel Wireless Solutions (https://www.quectel.com/), der weltweit führende Lieferant von Zellmodulen, meldete, mit seinem auf künstlicher Intelligenz (KI) basierenden Modul SC66 noch vor der ISC West 2019 die Labormusterphase erreicht zu haben. Kunden und Ökosystem-Partner können sich ab sofort für Muster an die regionalen Vertriebsleiter wenden oder Quectel für weitere Informationen an Stand Nr. 34072 auf der mehr...

  • Zoomlion präsentiert auf bauma 2019 die weltweit erste hybride Fahrmischer-Betonpumpe München (ots/PRNewswire) - Zoomlion Heavy Industry Science & Technology Co., Ltd. (Zoomlion), stellt auf der bauma 2019 in München (Deutschland) 43 Produkte in sechs Hauptkategorien aus. Ungefähr 70 % der unter dem Motto "Local Presence Better Life" ausgestellten Produkte werden in Europa mit lokalisierten Technologien und Designs hergestellt. Im Rampenlicht stehen Zoomlions Betonmaschinen. Mit dem MK28E hat Zoomlion CIFA die weltweit erste hybride Fahrmischer-Betonpumpe entwickelt. Für den 3D-Betondruck hat Zoomlion M-Tec mehr...

  • Stuttgarter Zeitung: Kommentar zu Trumps Drohung mit Strafzöllen wegen EU-Hilfen für Airbus Stuttgart (ots) - Dass US-Präsident Donald Trump mit Strafzöllen wegen EU-Staatsbeihilfen für Airbus droht, ist keine Überraschung. Schließlich scheint an der Sache etwas dran zu sein, die Welthandelsorganisation WTO findet die Zahlungen zumindest teilweise anstößig. Um die Staatsbeihilfen an sich geht es Trump aber allenfalls am Rande. Der US-Präsident versucht vielmehr, seinen Verhandlungsspielraum mit Blick auf den Deal zu vergrößern, den er mit den Europäern anpeilt. Es geht ihm darum, Drohpotenzial auszubauen. Er rüstet sich mehr...

  • Arte By Antonio Citterio startet Verkauf in Miamis exklusivem Surfside-Bezirk Mit luxuriöser Wohnanlage direkt am Meer wird Antonio Citterios erstes Projekt in den Vereinigten Staaten gefeiert Miami (ots/PRNewswire) - Auf etwa 0,4 Hektar unberührter Strandpromenade in der exklusiven Surfside-Enklave gelegen, gab Arte heute seinen mit Spannung erwarteten Verkaufsstart bekannt. Mit 16 äußerst luxuriösen Residenzen ist die 12-stöckige, individuell ausgeführte Wohnanlage die bislang renommierteste in dieser Weltklasse-Reisedestination und gleichzeitig das erste Projekt des italienischen Meisterarchitekten mehr...

Mehr zu dem Thema Aktuelle Wirtschaftsnews

Der meistgelesene Artikel zu dem Thema:

DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht