InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

Europa am stärksten von Brute-Force-Attacken betroffen

ID: 1738150

Studie von F5 Labs: Region EMEA mit dem höchsten Anteil


(IINews) - München, 17. Juli 2019 – Laut einer Analyse von F5 Labs ist Europa am stärksten von Brute-Force-Angriffen betroffen. Dies ergab der Application Protection Report 2019. Er untersucht die Tatsache, dass viele Anwendungen auf Zugriffsebene attackiert werden. Denn dadurch lassen sich Prozesse zur Authentifizierung und Autorisierung umgehen. Brute-Force-Attacken nutzen meist zehn oder mehr Anmeldeversuche in weniger als einer Minute oder 100 und mehr Versuche innerhalb von 24 Stunden.

EMEA im Fokus
Die Studie des F5 Security Incident Response Teams (SIRT) zeigt, dass im Jahr 2018 bei den Kunden* Brute-Force-Attacken 18 Prozent aller Angriffe und 19 Prozent der behandelten Vorfälle ausmachten. Von allen aufgezeichneten Vorfällen in der Region EMEA waren 43,5 Prozent Brute-Force-Angriffe. Damit liegt sie vor Kanada (41,7%), den USA (33,3%) und Asien-Pazifik (9,5%). Der öffentliche Sektor war am stärksten betroffen, hier waren Brute-Force-Attacken für 50 Prozent aller Vorfälle verantwortlich. Es folgten die Finanz- (47,8%) und Gesundheitsbranche (41,7%) sowie Bildung (27,3%) und Dienstleister (25%).

„Je nach Stärke der Überwachungsfunktionen können Brute-Force-Angriffe harmlos erscheinen – wie ein legitimer Login mit korrektem Benutzernamen und Passwort“, sagt Ray Pompon, Principal Threat Research Evangelist, F5 Networks. „Angriffe dieser Art lassen sich schwer erkennen, da das System den Angreifer für einen rechtmäßigen Nutzer hält.“

Jede Anwendung, die eine Authentifizierung erfordert, ist ein mögliches Ziel für Brute-Force-Angriffe. Laut der Studie konzentrieren sich die Attacken vor allem auf:

- HTTP-Formular-basierte Authentifizierung (29% aller registrierten Angriffe weltweit). Die meisten herkömmlichen Login-Prozesse im Web nutzen entsprechende Authentifizierungsformulare im Browser.
- Outlook-Webzugriff (17,5%), Office 365 (12%), ADFS (17,5%). Hierzu gehören Angriffe auf Authentifizierungsprotokolle für Exchange Server, Microsoft Active Directory und Federated Services. Für den Zugriff auf diese Dienste authentifizieren sich die Benutzer über separate Eingabeaufforderungen. Aufgrund der Single-Sign-On-Fähigkeiten von Active Directory und Federated Services betreffen erfolgreiche Angriffe sowohl E-Mails als auch ganze Intranets und damit große Mengen an sensiblen Informationen.




- SSH/SFTP (18%). Eine erfolgreiche SSH-Authentifizierung ist für Angreifer oft ein schneller Weg zu Administrator-Rechten. Denn viele Systeme sind auf die einfache Bedienung durch Standard-Anmeldeinformationen angewiesen.
- S-FTP (6%). Darüber lässt sich Malware einschleusen, die eine Vielzahl von Gefahren mit sich bringen kann. Dazu gehören die Erweiterung von Rechten, Keylogging oder andere Formen des unerlaubten Mitlesens und Netzwerkzugriffs.

Insgesamt zielen Brute-Force-Angriffe am häufigsten auf E-Mails. Unternehmen, die nicht stark auf E-Commerce angewiesen sind, speichern die wichtigsten Daten oft hinter mehreren Kontroll-Ebenen. In diesem Fall ist E-Mail oft ein mächtiges Werkzeug, um Daten zu stehlen und Zugang zu Tools zu erhalten, mit denen sich starke Schäden anrichten lassen. E-Mails werden für 39 Prozent der Zugriffsverletzungen und 34,6 Prozent aller Verstöße genutzt.

Sicherheit als Herausforderung
Gemäß dem Application Protection Report 2019 ist der Schutz vor Angriffen auf die Zugriffsebene für viele Unternehmen eine große Herausforderung. Multi-Faktor-Authentifizierung kann schwer zu implementieren sein und erfordert Zeit. Passwörter schützen zwar nur unzureichend, aber laut der Studie nutzen 75 Prozent der Unternehmen die einfache Kombination aus Benutzername und Passwort für kritische Webanwendungen.

„Unternehmen sollten zunächst sicherstellen, dass sie Brute-Force-Angriffe zumindest erkennen können“, erklärt Pompon. „Zudem sind Mechanismen zur Wiederherstellung einzuführen, die sowohl für das Unternehmen als auch für seine Nutzer funktionieren. Es reicht nicht aus, entsprechende Firewall-Alarme einzurichten. Sie müssen Überwachungs- und Reaktionsprozesse prüfen, Szenariotests für Incident Response durchführen und entsprechende Regeln entwickeln, um schnell und zuverlässig reagieren zu können.“

*SIRT-Datenpunkte repräsentieren aktuelle F5-Kunden, die das SIRT für Support kontaktieren. Angesichts der Größe und des Umfangs der installierten Basis von F5 sind sie ein Indikator für allgemeine Angriffstrends bei Brute-Force-Attacken.


Themen in diesem Fachartikel:


Unternehmensinformation / Kurzprofil:

Über F5 Networks
F5 (NASDAQ: FFIV) macht Apps schneller, intelligenter und sicherer für die weltweit größten Unternehmen, Dienstleister, Regierungen und Verbrauchermarken. F5 liefert Cloud- und Sicherheitslösungen, die es Unternehmen ermöglichen, die von ihnen gewählte Anwendungsinfrastruktur zu nutzen, ohne dabei auf Geschwindigkeit und Kontrolle zu verzichten. Weitere Informationen finden Sie unter f5.com. Für weitere Informationen über F5, seine Partner und Technologien folgen Sie F5 auch auf Twitter oder besuchen Sie uns auf LinkedIn und Facebook.



Leseranfragen:



PresseKontakt / Agentur:

Fink & Fuchs AG

Michaela Ferber und Kirsten Gnadl
Paul-Heyse-Straße 29
80336 München

Tel.: +49 89-589787-14
Fax: +49 89-589787-50
E-Mail: f5(at)finkfuchs.de
https://www.finkfuchs.de

F5 Networks

Claudia Kraus
Lehrer-Wirth-Straße 2
81829 München

Tel.: +49 89-94383-0
Fax: +49 89-94383-111
E-Mail: c.kraus(at)f5.com
http://f5.com/



drucken  als PDF  an Freund senden  Acronis Foundation baut neue Schule im Senegal und bietet damit eine sicherere Lernumgebung für Kinder
25 Jahre Forschung und Innovation
Bereitgestellt von Benutzer: MaurizioTacconelli
Datum: 17.07.2019 - 12:01 Uhr
Sprache: Deutsch
News-ID 1738150
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Fotini Sidiropoulou
Stadt:

Wiesbaden


Telefon: 0611741310

Kategorie:

Datensicherheit


Anmerkungen:


Dieser Fachartikel wurde bisher 2358 mal aufgerufen.


Der Fachartikel mit dem Titel:
"Europa am stärksten von Brute-Force-Attacken betroffen
"
steht unter der journalistisch-redaktionellen Verantwortung von

Fink & Fuchs AG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von Fink & Fuchs AG



 

Wer ist Online

Alle Mitglieder: 50.210
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 180


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.