Cloudflare hat am vergangenen Wochenende Dutzende hypervolumetrische DDoS-Angriffe abgewehrt, die meisten davon mit 50 bis 70 Millionen Anfragen pro Sekunde (RPS) – der größte überschritt 71 Millionen RPS.
„Dies ist der größte bislang gemeldete HTTP-DDoS-Angriff und liegt mehr als 35 Prozent über dem bisherigen gemeldeten Rekord von 46 Millionen RPS im Juni 2022“, schrieben Cloudflares Omer Yoachimik, Julien Desgats und Alex Forster schrieben.
Die Angriffe, die von mehr als 30.000 verschiedenen IP-Adressen ausgingen, richteten sich gegen Websites, darunter einen Spieleanbieter, Kryptowährungsunternehmen, Hosting-Provider und Cloud-Computing-Plattformen.
Der Rekordangriff erfolgte inmitten eines jüngsten Anstiegs von DDoS-Angriffen, während Ransomware-Angriffe zurückgegangen sind, da immer mehr Opfer sich weigern, das Lösegeld zu zahlen, und die Zahlung verweigern und sich die Datensicherung verbessert hat.
DDoS-Angriffe hingegen müssen nicht in Systeme eindringen, um wirksam zu sein, und nehmen daher an Häufigkeit und Intensität zu.
Mehr lesen:
- So stoppen Sie DDoS-Angriffe in drei Stufen
- So verhindern Sie DDoS-Angriffe: 5 Schritte zur DDoS-Prävention
DDoS-Angriffsverkehr nimmt zu
Laut dem jüngsten DDoS-Bedrohungsberichtvon Cloudflare nahm der HTTP-DDoS-Angriffsverkehr im letzten Quartal 2022 im Vergleich zum Vorjahreszeitraum um 79 Prozent zu.
Die Zahl der Angriffe mit mehr als 100 Gbit/s stieg dem Bericht zufolge ebenfalls um 67 Prozent; die Zahl der Angriffe mit einer Dauer von mehr als drei Stunden nahm im Quartalsvergleich um 87 Prozent zu.
Auch Erpressungs-DDoS-Angriffe nahmen stetig zu: Mehr als 16 Prozent der Befragten gaben an, im 4. Quartal 2022 im Rahmen eines DDoS-Angriffs eine Drohung oder Lösegeldforderung erhalten zu haben.
„Im Gegensatz zu Ransomware-Angriffen erfordern Erpressungs-DDoS-Angriffe weder einen tatsächlichen Systemeinbruch noch einen Fuß in der Tür innerhalb des angegriffenen Netzwerks“, schrieben Yoachimik, Desgats und Forster. „Ransomware-Angriffe beginnen normalerweise, sobald ein Mitarbeiter naiv auf einen E-Mail-Link klickt, der die Schadsoftware installiert und weiterverbreitet. Bei DDoS-Angriffen ist das nicht nötig. Sie ähneln eher einem Angriff mit anschließendem Verschwinden. Alles, was ein DDoS-Angreifer wissen muss, ist die Adresse der Website und/oder die IP-Adresse.“
Einige Branchen waren stärker betroffen als andere, stellte Cloudflare fest. HTTP-DDoS-Angriffe machten 92 Prozent des gesamten Datenverkehrs zu Unternehmen im Bildungsmanagement aus, 73 Prozent des Datenverkehrs zur Branche für Informationstechnologie und Dienstleistungen sowie 73 Prozent des Datenverkehrs zur Branche für Öffentlichkeitsarbeit und Kommunikation.
Leistungsfähiger, häufiger und komplexer
Unterdessen veröffentlichte Radware diese Woche seinen Global Threat Analysis Report 2022, dem zufolge die Zahl der DDoS-Angriffe 2022 weltweit gegenüber 2021 um 150 Prozent zunahm.
„‚Mehr‘ ist das entscheidende Wort für die globale Bedrohungslandschaft im Jahr 2022“, sagte Radwares Director of Threat Intelligence Pascal Geenens in einer Stellungnahme. „Im Vergleich zu 2021 gab es nicht nur zahlenmäßig mehr DDoS-Angriffe, sie waren auch leistungsfähiger, häufiger und komplexer und nutzten mehr Angriffsvektoren.
„Der Anstieg ist teilweise auf die Digitalisierung, den Krieg in der Ukraine sowie eine lange Reihe neuer Schwachstellen und exponierter Dienste zurückzuführen, die durch den Fernzugriff aus dem Homeoffice während Covid begünstigt wurden“, fügte Geenens hinzu.
Weltweit wehrten Unternehmen im 4. Quartal 2022 laut Radware durchschnittlich 29,3 Angriffe pro Tag ab – mehr als dreimal so viele wie im 4. Quartal 2021. Der größte aufgezeichnete Angriff im Jahr 2022 erreichte 1,46 Tbit/s und war damit fast dreimal größer als der größte Angriff im Jahr 2021.
„2023 werden die Demokratisierung von DDoS und patriotischer Hacktivismus den Anstieg kleinerer, häufigerer Angriffe weiter vorantreiben – ein Trend, den wir bereits an der zunehmenden Häufigkeit von Angriffen mit geringerem Volumen in der EMEA-Region beobachten“, prognostizierte Geenens. „Gleichzeitig ist damit zu rechnen, dass die Cybercrime-Untergrundszene bei ihrem Streben nach schlagkräftigen Angriffen noch besser organisiert und finanziert sein wird.“
Siehe die 9 besten DDoS-Schutzanbieter für 2023





