Eine Reihe von Distributed-Denial-of-Service-(DDoS)-Angriffen legte heute kurzzeitig die Websites von mehr als einem Dutzend US-Flughäfen lahm, darunter die von Atlanta und Los Angeles International Airports. Den Angriffen ging ein kürzlich veröffentlichter Telegram-Beitrag der kremlfreundlichen Hackergruppe Killnet voraus, in dem 46 Websites als Ziele aufgeführt wurden.
Wie NBC News anmerkte, schienen einige der Ziele auf der Liste jedoch auf Übersetzungsfehler zurückzugehen – statt beispielsweise die Website des Chicagoer Flughafens O’Hare anzugreifen, führten die Hacker die Website des Chicago Department of Aviation, flychicago.com, auf.
Es ist erwähnenswert, dass die Angriffe zwar Aufmerksamkeit erregten und möglicherweise einige Menschen frustrierten, die nach Reiseinformationen suchten, aber keine Flughafen- oder Airline-Abläufe beeinträchtigt wurden.
Siehe die Anbieter von DDoS-Schutzdiensten
Ein anhaltendes Angriffsmuster
Killnet startet seit Monaten ähnliche DDoS-Angriffe und nimmt dabei alles ins Visier, von rumänischen Regierungswebsites bis zu Litauens Secure Data Transfer Network.
Im April 2022 stufte die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) Killnet ein als eine von acht wichtigen russlandnahen Cybercrime-Gruppen, die eine Bedrohung für kritische Infrastrukturen darstellen. Die Behörde wies darauf hin, dass die Gruppe im März 2022 einen DDoS-Angriff auf die Website des Bradley International Airport im US-Bundesstaat Connecticut als Reaktion auf die Unterstützung der Ukraine durch die USA für sich reklamiert hatte.
„US-amerikanische, australische, kanadische, neuseeländische und britische Cyberbehörden fordern Organisationen kritischer Infrastrukturen auf, sich auf potenzielle Cyberbedrohungen vorzubereiten und diese einzudämmen, indem sie unverzüglich (1) Software aktualisieren, (2) MFA durchsetzen, (3) RDP und andere potenziell riskante Dienste absichern und überwachen sowie (4) Endnutzer sensibilisieren und schulen“, schrieb die Behörde.
Wie CISOs reagieren sollten
Andrew Bayers, Leiter der Bedrohungsanalyse bei Resilience, sagte gegenüber eSecurity Planet, dass die potenziellen Auswirkungen solcher Angriffe nicht unterschätzt werden sollten, insbesondere bei Organisationen, die für wichtige Abläufe auf eine Internetverbindung angewiesen sind.
„Die Bedrohung durch DDoS-Angriffe entwickelt sich weiter und kann gravierende Auswirkungen auf den Geschäftsbetrieb haben, da Unternehmen immer mehr Ressourcen in die Cloud verlagern, ihre Belegschaften in entfernte oder hybride Arbeitsumgebungen überführen und für ihre Abläufe auf IoT-Konnektivität setzen“, sagte Bayers.
Angriffe wie diese können laut Bayers auch als Ablenkungsmanöver für hochentwickelte Angreifer dienen. „Während IT-Fachleute darum bemüht sind, Ressourcen freizusetzen und einen DDoS-Angriff einzudämmen, können im Verborgenen lauernde Angreifer anschließend andere Angriffe durchführen, etwa das Eindringen in ein Netzwerk, was andernfalls möglicherweise entdeckt worden wäre“, sagte er.
Als Reaktion darauf müssten CISOs die Bedrohung durch DDoS laut Bayers im Rahmen eines Defense-in-Depth-Ansatzes zur Cyberhygiene ernst nehmen. „Wenn Ihr Unternehmen für den Betrieb auf eine Internetverbindung angewiesen ist, ist ein standardmäßiger DDoS-Schutz unverzichtbar“, sagte er.
Allgemeiner gesagt, so Craig Burland, CISO von Inversion6, sollten Angriffe wie diese als Erinnerung an die
Bedeutung einer kontinuierlichen Wachsamkeit bei der Cybersicherheit dienen. „Ein Fokus auf Cybersicherheit ist nicht
nur dann erforderlich, wenn der Prüfer kommt oder nachdem es zu einem Sicherheitsvorfall gekommen ist“, sagte er. „Sie ist eine 24x7x365-Verantwortung
, die wir alle übernehmen und zu der wir uns bekennen müssen. Wir nehmen uns bei Dingen wie der Sicherheit am Arbeitsplatz oder der rechtlichen Sorgfaltspflicht keine Auszeiten.
Bei der Cybersicherheit ist es nicht anders, insbesondere da wir uns gemeinsam Organisationen
wie Killnet gegenübersehen.“
Lesen Sie als Nächstes: Die besten Tools und Softwarelösungen für die Reaktion auf Sicherheitsvorfälle





