Mit Russland verbundene Hacker starten DDoS-Angriffe auf Websites von US-Flughäfen

Eine Reihe von Distributed-Denial-of-Service-Angriffen (DDoS) legte heute kurzzeitig die Websites von mehr als einem Dutzend US-Flughäfen lahm, darunter die von Atlanta und Los Angeles International Airports. Den Angriffen ging ein kürzlich veröffentlichter Telegram-Beitrag der kremlfreundlichen Hackergruppe Killnet voraus, in dem 46 Websites als Ziele aufgeführt wurden. Wie NBC News anmerkte, schienen einige der Ziele auf der Liste jedoch auf Übersetzungsfehler zurückzugehen – statt beispielsweise die Website des Chicagoer Flughafens O’Hare anzugreifen, führten die Hacker die Website des Chicago Department of Aviation, flychicago.com, auf. […]

Verfasst von
Jeff Goldman
Jeff Goldman
Oct 10, 2022
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine Reihe von Distributed-Denial-of-Service-(DDoS)-Angriffen legte heute kurzzeitig die Websites von mehr als einem Dutzend US-Flughäfen lahm, darunter die von Atlanta und Los Angeles International Airports. Den Angriffen ging ein kürzlich veröffentlichter Telegram-Beitrag der kremlfreundlichen Hackergruppe Killnet voraus, in dem 46 Websites als Ziele aufgeführt wurden.

Wie NBC News anmerkte, schienen einige der Ziele auf der Liste jedoch auf Übersetzungsfehler zurückzugehen – statt beispielsweise die Website des Chicagoer Flughafens O’Hare anzugreifen, führten die Hacker die Website des Chicago Department of Aviation, flychicago.com, auf.

Es ist erwähnenswert, dass die Angriffe zwar Aufmerksamkeit erregten und möglicherweise einige Menschen frustrierten, die nach Reiseinformationen suchten, aber keine Flughafen- oder Airline-Abläufe beeinträchtigt wurden.

Siehe die Anbieter von DDoS-Schutzdiensten

Ein anhaltendes Angriffsmuster

Killnet startet seit Monaten ähnliche DDoS-Angriffe und nimmt dabei alles ins Visier, von rumänischen Regierungswebsites bis zu Litauens Secure Data Transfer Network.

Im April 2022 stufte die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) Killnet ein als eine von acht wichtigen russlandnahen Cybercrime-Gruppen, die eine Bedrohung für kritische Infrastrukturen darstellen. Die Behörde wies darauf hin, dass die Gruppe im März 2022 einen DDoS-Angriff auf die Website des Bradley International Airport im US-Bundesstaat Connecticut als Reaktion auf die Unterstützung der Ukraine durch die USA für sich reklamiert hatte.

„US-amerikanische, australische, kanadische, neuseeländische und britische Cyberbehörden fordern Organisationen kritischer Infrastrukturen auf, sich auf potenzielle Cyberbedrohungen vorzubereiten und diese einzudämmen, indem sie unverzüglich (1) Software aktualisieren, (2) MFA durchsetzen, (3) RDP und andere potenziell riskante Dienste absichern und überwachen sowie (4) Endnutzer sensibilisieren und schulen“, schrieb die Behörde.

Advertisement

Wie CISOs reagieren sollten

Andrew Bayers, Leiter der Bedrohungsanalyse bei Resilience, sagte gegenüber eSecurity Planet, dass die potenziellen Auswirkungen solcher Angriffe nicht unterschätzt werden sollten, insbesondere bei Organisationen, die für wichtige Abläufe auf eine Internetverbindung angewiesen sind.

„Die Bedrohung durch DDoS-Angriffe entwickelt sich weiter und kann gravierende Auswirkungen auf den Geschäftsbetrieb haben, da Unternehmen immer mehr Ressourcen in die Cloud verlagern, ihre Belegschaften in entfernte oder hybride Arbeitsumgebungen überführen und für ihre Abläufe auf IoT-Konnektivität setzen“, sagte Bayers.

Angriffe wie diese können laut Bayers auch als Ablenkungsmanöver für hochentwickelte Angreifer dienen. „Während IT-Fachleute darum bemüht sind, Ressourcen freizusetzen und einen DDoS-Angriff einzudämmen, können im Verborgenen lauernde Angreifer anschließend andere Angriffe durchführen, etwa das Eindringen in ein Netzwerk, was andernfalls möglicherweise entdeckt worden wäre“, sagte er.

Als Reaktion darauf müssten CISOs die Bedrohung durch DDoS laut Bayers im Rahmen eines Defense-in-Depth-Ansatzes zur Cyberhygiene ernst nehmen. „Wenn Ihr Unternehmen für den Betrieb auf eine Internetverbindung angewiesen ist, ist ein standardmäßiger DDoS-Schutz unverzichtbar“, sagte er.

Allgemeiner gesagt, so Craig Burland, CISO von Inversion6, sollten Angriffe wie diese als Erinnerung an die
Bedeutung einer kontinuierlichen Wachsamkeit bei der Cybersicherheit dienen. „Ein Fokus auf Cybersicherheit ist nicht
nur dann erforderlich, wenn der Prüfer kommt oder nachdem es zu einem Sicherheitsvorfall gekommen ist“, sagte er. „Sie ist eine 24x7x365-Verantwortung
, die wir alle übernehmen und zu der wir uns bekennen müssen. Wir nehmen uns bei Dingen wie der Sicherheit am Arbeitsplatz oder der rechtlichen Sorgfaltspflicht keine Auszeiten.
Bei der Cybersicherheit ist es nicht anders, insbesondere da wir uns gemeinsam Organisationen
wie Killnet gegenübersehen.“

Lesen Sie als Nächstes: Die besten Tools und Softwarelösungen für die Reaktion auf Sicherheitsvorfälle

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.