Botnetze nehmen mit alarmierender Geschwindigkeit zu

B2B Cyber Security ShortNews

Beitrag teilen

Laut dem aktuellen Threat Intelligence Report von NETSCOUT ist die Zahl der Direct-Path-Angriffe zwischen dem zweiten Halbjahr 2021 und dem ersten Halbjahr 2022 um 11 Prozent gestiegen. Botnetze wie Mirai haben dem Ganzen zum Aufstieg verholfen.

Der kontinuierliche Wechsel zu Direct-Path-Angriffen aus Botnetze führte zu mehr Angriffen auf der Anwendungsebene, ein Trend, der seit Anfang letzten Jahres zunimmt. Dieses Wachstum ist größtenteils auf Innovationen in der Botnet-Landschaft zurückzuführen, die es seit den 1980er Jahren etabliert sind. Mit dem technologischen Fortschritt haben sich auch die Bedrohungsakteure weiterentwickelt, so dass die Botnetze sowohl in ihrer Größe als auch in ihren Fähigkeiten zunahmen.

Neueste Erkenntnisse über Botnetz-Aktivitäten

“Im vergangenen Jahr hat NETSCOUT eine Zunahme von Angreifern festgestellt, die DDoS-for-hire-Services als Teil einer dreifachen Bedrohung nutzen. Bei diesen Angriffen exfiltrieren die Angreifer Daten und verwenden Ransomware, um das Ziel von seinen eigenen Daten auszuschließen. Anschließend starten sie DDoS-Angriffe in der Hoffnung, Auszahlungen in Kryptowährung zu erhalten. Im Ergebnis verursachen sie große Schäden an Netzwerken und Reputation. Diese Angriffe werden immer häufiger, da Botnetze genutzt werden, um direkte Angriffsflächen auszunutzen.

Botnetz Mirai nutzte Millionen IoT-Geräte

Botnetze wie Mirai haben ebenfalls dazu beigetragen, dass Botnetze ins Rampenlicht gerückt sind. Mirai richtete den Schaden an, indem es sich IoT-Geräte zunutze machte, die zum Zeitpunkt der ersten Entdeckung von Mirai im Jahr 2016 etwa 6,3 Milliarden mögliche Geräte umfassten. Mirai hat sich seit der Veröffentlichung des Quellcodes ständig weiterentwickelt. Das Ergebnis ist, dass es jetzt nicht nur auf IoT-Geräte (heute schätzungsweise 14 Milliarden) abzielt, sondern auch auf Schwachstellen in einer Vielzahl anderer Geräte, darunter Kabelmodems, Router und Server für Unternehmen.

Zweifellos erweitern sich die Fähigkeiten von Botnetze mit jedem Jahr, und ihre Ziele reichen nun von Gamern bis zu geopolitischen Feinden. All diese Faktoren machen es für Unternehmen zwingend erforderlich, sich gegen diese Angriffe zu schützen, da sie sonst massive Unterbrechungen ihrer Dienste riskieren.” so Christian Syrbe, Chief Solution Architect bei NETSCOUT.

Mehr bei Netscout.com

 


Über NETSCOUT

NETSCOUT SYSTEMS, INC. hilft bei der Absicherung digitaler Geschäftsdienste gegen Sicherheits-, Verfügbarkeits- und Leistungsunterbrechungen. Unsere Markt- und Technologieführung beruht auf der Kombination unserer patentierten Smart-Data-Technologie mit intelligenter Analytik. Wir bieten einen umfassenden Einblick in Echtzeit, den Kunden benötigen, um ihre digitale Transformation zu beschleunigen und abzusichern. Unsere fortschrittliche Omnis® Cybersecurity-Plattform zur Erkennung und Abwehr von Bedrohungen bietet umfassende Netzwerktransparenz, Bedrohungserkennung, kontextbezogene Untersuchungen und automatische Abwehrmaßnahmen am Netzwerkrand.


 

Passende Artikel zum Thema

Qcell: APT-Gruppe Abyss veröffentlicht 5,4 TeraByte Daten

Wieder gab es wohl einen großen Datendiebstahl bei einem deutschen Unternehmen. Es hat wohl den Solarzellen-Anbieter Qcells erwischt. Die APT-Gruppe ➡ Weiterlesen

Flugsicherung DFS von Hackern attackiert

Die Deutsche Flugsicherung (DFS) wurde von Hackern angegriffen. Ziel des Cyberangriffs war wohl nach ersten Erkenntnissen die administrative IT-Infrastruktur. Allerdings ➡ Weiterlesen

Phishing: Angriffe mit Infostealer zur Datenexfiltration

Threat-Analysten haben Phishing-Angriffe beobachtet, bei denen ein fortschrittlicher, verdeckter Ansatz zum Einsatz kommt, um besonders große Mengen an sensiblen Daten ➡ Weiterlesen

Qilin-Ransomware stiehlt Anmeldedaten aus Chrome

Bei einer Untersuchung eines Qilin-Ransomware-Angriffs stellte das Sophos X-Ops-Team fest, dass die Angreifenden Anmeldedaten entwendeten, die in Google-Chrome-Browsern auf bestimmten ➡ Weiterlesen

Index meistverbreiteter Malware im Juli 2024

Der aktuelle Threat Index zeigt, dass RansomHub weiterhin die aktivste Ransomware-Gruppe ist. Gleichzeitig haben die Forscher eine Remcos-Windows-Malware-Kampagne identifiziert, die ➡ Weiterlesen

Microsoft schließt Schwachstelle in Azure Health Bot Service

Die in Microsofts Azure Health Bot Service gefundene kritische Schwachstelle wurde inzwischen geschlossen. Mit ihr war ein Server-Side Request Forgery (SSRF) ➡ Weiterlesen

Vermehrt Angriffe auf verwundbare Windows-Treiber

Cyberangriffe auf Windows über anfällige Treiber sind im zweiten Quartal 2024 im Vergleich zum Vorquartal um fast ein Viertel (23 ➡ Weiterlesen

Windows: Kritische Sicherheitslücke im IPv6-Netzwerkstack

Experten haben in Windows im IPv6-Netzwerkstack eine kritische Sicherheitslücke mit einem CVSS-Wert von 9.8 entdeckt. Die Lücke betrifft alle Windows-Versionen ➡ Weiterlesen