Analyse der DDoS-Attacken auf Ukrainische Einrichtungen

Beitrag teilen

Die Entwicklungen in der Ukraine rücken die Sorgen vor schwerwiegenden Cyberangriffen in den Blickpunkt von IT-Security-Fachleuten und Unternehmen auf der ganzen Welt. Mandiant teilt erste Erkenntnisse zu den kürzlichen DDoS-Angriffen. Ein Kommentar von John Hultquist, VP, Intelligence Analysis bei Mandiant. 

„Es scheint, dass DDOS-Angriffe gegen Webseiten der ukrainischen Regierung und des Finanzsektors durchgeführt werden. Es gibt Hinweise darauf, dass weitere Finanzsysteme wie Kassenterminals von Störungen betroffen sein könnten. In einem anderen, hiermit zusammenhängenden Vorfall hat die ukrainische Cyberpolizei erklärt, dass ukrainische Bürger betrügerische SMS-Nachrichten erhalten haben, in denen behauptet wird, dass Geldautomaten nicht funktionieren würden. Obwohl wir mit störenden Angriffen Russlands auf die Ukraine gerechnet haben, haben wir bisher keine Beweise für die Verantwortlichkeit Russlands gefunden. Denial-of-Service-Angriffe sind zudem bekanntermaßen sehr schwer zurückzuverfolgen.“

DDoS-Angriffe sind schwer zurückzuverfolgen

Auch Sandra Joyce, EVP, Head of Mandiant Intelligence, teilt in einem neuen Blogbeitrag ihre professionelle Einschätzung der Situation in der Ukraine. Hier einige Kernaussagen des Beitrags.

  • Die Befürchtungen sind begründet und berechtigt – Russland hat seine beträchtlichen Cyberfähigkeiten in der Vergangenheit aggressiv in der Ukraine und im Ausland demonstriert.
  • Dies ist nicht nur ein Problem der Ukraine – Wir glauben, dass sich Russland nach seinen Angriffen auf die Wahlen in den USA und Frankreich sowie auf westliche Medien, die Olympischen Spiele und viele andere Ziele, die kaum Konsequenzen für die Urheber nach sich zogen, ermutigt fühlt, seine aggressiven Cyberfähigkeiten im gesamten Westen einzusetzen.
  • Wir warnen unsere Kunden, sich und ihr operatives Geschäft darauf vorzubereiten, sind aber zuversichtlich, dass wir diese Cyberangriffe überstehen werden. Wir sollten uns vorbereiten, aber nicht in Panik geraten, denn auch unsere eigene Wahrnehmung ist das Ziel der Angreifer.

Mehr dazu im englisch-sprachigen Blogbeitrag online.

Mehr bei Mandiant.com

 


Über Mandiant

Mandiant ist ein anerkannter Marktführer für dynamische Cyberabwehr, Threat Intelligence und Incident Response. Mit jahrzehntelanger Erfahrung an vorderster Cyberfront hilft Mandiant Unternehmen dabei, sich selbstbewusst und proaktiv gegen Cyber-Bedrohungen zu verteidigen und auf Angriffe zu reagieren. Mandiant ist jetzt Teil von Google Cloud.


 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen