Sophos setzt für Studie weltweit 10 Cloud-Server-Honeypots auf:
Über 5 Millionen Angriffe in 30 Tagen
Geschrieben am 09-04-2019 |
Wiesbaden (ots) -
Sie ist ein elementarer Bestandteil moderner IT: weltweit speichern
Unternehmen und Endverbraucher ihre Daten in die Cloud. Sie wirksam
vor Zugriffen Cyberkrimineller zu schützen ist daher ein elementares
Anliegen der IT-Security. Sophos wollte wissen, wie sehr Cloud-Server
potenziellen Hackerangriffen ausgesetzt sind und hat dieses in einer
30-tägigen Studie "Exposed: Cyberattacks on Cloud Honeypots"
untersucht. Hierfür wurden in zehn der weltweit beliebtesten Amazon
Web Services (AWS) Datenzentren in Frankfurt, London, Paris, Mumbai,
Ohio, Sao Paolo, Singapur, Sidney Kalifornien und Irland
Cloud-Honeypots eingerichtet.
Die Studienergebnisse zeigen unter anderem, dass
Hacker-Angriffsversuche zahlreich, schnell und höchstwahrscheinlich
automatisiert erfolgten.
Simulation von Fernzugriff - die Honeypots
Die eingerichteten Honeypots simulierten den Secure Shell (SSH)
-Dienst, um SSH-Anmeldeversuche zu messen. SSH ist ein
Fernzugriffsdienst, der nicht nur von Servern verwendet wird, sondern
auch in häuslichen Umgebungen mit so unterschiedlichen Geräten wie
Webcams oder NAS-Geräten genutzt wird. Auf diesen Systemen können
berechtigte Benutzer über SSH eine Verbindung herstellen, um das
Gerät aus der Ferne zu konfigurieren oder auf Dateien zuzugreifen.
Ähnlich wie dies auch bei realen Installationen immer noch häufig der
Fall ist, haben die Sophos-Experten bei der Konfiguration der
Honeypots werkseitig vorinstallierte Standardbenutzernamen und
-kennwörter beibehalten.
10 Honeypots, 30 Tage, über fünf Millionen versuchte Angriffe
Die Studie zeigt, dass Geräte, die nicht die erforderliche
Konfiguration erhalten haben (inklusive Änderung von vorinstallierten
Standardkennwörtern), Hackern einen relativ einfachen Zutritt
gewähren. Im 30-tägigen Testzeitraum gab es mehr als fünf Millionen
Angriffsversuche auf die Honeypots. Am häufigsten traf es Ohio mit
rund 950.000 Versuchen, gefolgt von Mumbai, Sidney, Irland und Paris
mit Angriffsraten zwischen knapp 680.000 und 613.000 und Kalifornien
mit ca. 573.000 Versuchen. Frankfurt verzeichnete knapp 440.00
Angriffsversuche und London und Singapur kamen mit "nur" rund 314.000
bzw. 313.000 Attacken davon.
Schnelle Angriffsversuche, schwache Kennwörter
Darauf, dass Werkskonfigurationen beibehalten werden, spekulieren die
Hacker offenbar - sie verwendeten bei den meisten Anmeldeversuchen
Standard-Benutzernamen und beliebte, schwache Kennwörter. Die
Zahlenreihe 123456 etwa wurde weltweit am häufigsten als Kennwort für
einen Anmeldeversuch benutzt.
Und die Hacker waren schnell: der Honeypot in Sao Paolo wurde bereits
nach 52 Sekunden attackiert, Paris und Sydney waren 17 bzw. 18
Minuten am Netz, Frankfurt traf es nach einer guten Stunde und in
Irland dauerte es mit gut 100 Minuten am längsten bis zum ersten
Angriffsversuch. Weltweit wurden die Honeypot-Cloud-Server
durchschnittlich jeweils 13 Mal pro Minute, bzw. 757 Mal pro Stunde
angegriffen.
Standard darf kein Standard sein
"Geschwindigkeit und Ausmaß der Angriffe zeigen, wie beharrlich
Cyberkriminelle versuchen, Cloud-Plattformen anzugreifen," sagt
Michael Veit, Security-Evangelist bei Sophos. "Unsere wichtigste
Empfehlung ist daher eine starke Authentisierung per Zertifikat bzw.
per Multifaktor-Authentisierung und zeitbasiertem Einmalkennwort. Die
Cloud ist als Bestandteil unseres modernen IT-Alltags nicht mehr
wegzudenken. Einzige Standards dürfen deshalb nur Sorgfalt bei der
Konfiguration und eine schlagkräftige IT-Sicherheitsstrategie sein."
Die ausführliche Studie finden Sie hier:
https://www.sophos.com/en-us/cloudhoneypotsreport.aspx
Pressekontakt:
Sophos
Jörg Schindler, PR Manager CEEMEA
joerg.schindler@sophos.com, +49-721-25516-263
TC Communications
Arno Lücht, +49-8081-954619
Thilo Christ, +49-8081-954617
Ulrike Masztalerz, +49-30-55248198
Ariane Wendt +49-172-4536839
sophos@tc-communications.de
Original-Content von: Sophos GmbH, übermittelt durch news aktuell
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
681993
weitere Artikel:
- Richter weist in Fall rund um geistiges Eigentum und Unredlichkeit sämtliche Anträge von DHL zurück und erhöht Zahlung an LOG-NET Richter bestätigt Feststellungen der Geschworenen, spricht höhere
Zahlungen an LOG-NET zu und weist Anträge von DHL bezüglich neuer
Verfahren, Reduzierung der Zahlung und Rechtsirrtum zurück.
Trenton, New Jersey (ots/PRNewswire) - US-Bezirksrichter Michael
A. Shipp hat in der Sache DHL Global Forwarding gegen LOG-NET
(3:12-cv-01732-MAS-TJB) seine Begründung formuliert und das Urteil
der Geschworenen in Höhe von 14.411.000 USD zugunsten von LOG-NET
bestätigt. Er kam zu dem Schluss, dass DHL die Urheberrechte von
LOG-NET und die mehr...
- Quectel startet für sein auf künstlicher Intelligenz basierendes Modul SC66 die Labormusterphase Die von künstlicher Intelligenz geprägte IoT-Ära bricht an - Wenn
Dinge denken können!
Shanghai (ots/PRNewswire) - Quectel Wireless Solutions
(https://www.quectel.com/), der weltweit führende Lieferant von
Zellmodulen, meldete, mit seinem auf künstlicher Intelligenz (KI)
basierenden Modul SC66 noch vor der ISC West 2019 die
Labormusterphase erreicht zu haben. Kunden und Ökosystem-Partner
können sich ab sofort für Muster an die regionalen Vertriebsleiter
wenden oder Quectel für weitere Informationen an Stand Nr. 34072 auf
der mehr...
- Zoomlion präsentiert auf bauma 2019 die weltweit erste hybride Fahrmischer-Betonpumpe München (ots/PRNewswire) - Zoomlion Heavy Industry Science &
Technology Co., Ltd. (Zoomlion), stellt auf der bauma 2019 in München
(Deutschland) 43 Produkte in sechs Hauptkategorien aus. Ungefähr 70 %
der unter dem Motto "Local Presence Better Life" ausgestellten
Produkte werden in Europa mit lokalisierten Technologien und Designs
hergestellt.
Im Rampenlicht stehen Zoomlions Betonmaschinen. Mit dem MK28E hat
Zoomlion CIFA die weltweit erste hybride Fahrmischer-Betonpumpe
entwickelt. Für den 3D-Betondruck hat Zoomlion M-Tec mehr...
- Stuttgarter Zeitung: Kommentar zu Trumps Drohung mit Strafzöllen wegen EU-Hilfen für Airbus Stuttgart (ots) - Dass US-Präsident Donald Trump mit Strafzöllen
wegen EU-Staatsbeihilfen für Airbus droht, ist keine Überraschung.
Schließlich scheint an der Sache etwas dran zu sein, die
Welthandelsorganisation WTO findet die Zahlungen zumindest teilweise
anstößig. Um die Staatsbeihilfen an sich geht es Trump aber
allenfalls am Rande. Der US-Präsident versucht vielmehr, seinen
Verhandlungsspielraum mit Blick auf den Deal zu vergrößern, den er
mit den Europäern anpeilt. Es geht ihm darum, Drohpotenzial
auszubauen. Er rüstet sich mehr...
- Arte By Antonio Citterio startet Verkauf in Miamis exklusivem Surfside-Bezirk Mit luxuriöser Wohnanlage direkt am Meer wird Antonio Citterios
erstes Projekt in den Vereinigten Staaten gefeiert
Miami (ots/PRNewswire) - Auf etwa 0,4 Hektar unberührter
Strandpromenade in der exklusiven Surfside-Enklave gelegen, gab Arte
heute seinen mit Spannung erwarteten Verkaufsstart bekannt. Mit 16
äußerst luxuriösen Residenzen ist die 12-stöckige, individuell
ausgeführte Wohnanlage die bislang renommierteste in dieser
Weltklasse-Reisedestination und gleichzeitig das erste Projekt des
italienischen Meisterarchitekten mehr...
|
|
|
Mehr zu dem Thema Aktuelle Wirtschaftsnews
Der meistgelesene Artikel zu dem Thema:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein
durchschnittliche Punktzahl: 0 Stimmen: 0
|