Ende April 2025: Während sich die innenpolitische Debatte in Deutschland um die geplante Lieferung von Taurus-Marschflugkörpern an die Ukraine zuspitzt, beginnt im Schatten dieser Entscheidung eine digitale Offensive. Pro-russische Hackergruppen – allen voran NoName057(16) – intensivieren ihre Angriffe auf deutsche Unternehmen, Institutionen und Städte. Binnen weniger Tage wurden Websites von Landesbanken, Industrieunternehmen und Stadtverwaltungen durch […]
READ MOREKürzlich verzeichnete die Website einer israelischen Stadtverwaltung einen kurzzeitigen, aber intensiven Layer-7-DDoS-Angriff. Dabei kam es zu einer Flut von etwa 18 Millionen HTTP-Anfragen, im Schnitt mehr als eine Million Requests pro Minute. Die Angriffe richteten sich ausschließlich gegen die Root-Domain der städtischen Website; APIs oder andere Endpunkte waren nicht betroffen. Technische Analyse des Angriffs Ein […]
READ MOREFreitag, 10:14 Uhr – ein Routine-Tag für die IT-Crew eines international tätigen Finanzinstituts. Auf der Monitoring-Konsole läuft noch ein beschaulicher Datenstrom von knapp fünfzig Megabit pro Sekunde. Zwei Minuten später schlägt die Nadel aus: 1,7 Gigabit. Eine weitere Minute vergeht, dann schnellt der Zeiger auf 60 Gigabit hoch und kurz darauf auf den Spitzenwert von […]
READ MOREManchmal erscheinen Angriffe im Internet wie Präzisionsschläge. Kleine Gruppen mit klaren Zielen, die sich auf ein einzelnes Opfer konzentrieren. Und manchmal gleicht ein Angriff einem Flächenbrand: planlos und unaufhaltsam. Der Angriff, den wir diesen Monat untersucht haben, fällt in keine dieser Kategorien. Er war eine Mischung aus brachialer Gewalt, technischer Raffinesse und einem Ressourcenreichtum, der […]
READ MOREEin kürzlich dokumentierte DDoS-Attacke auf das Link11-Netzwerk hat eine neue Dimension der Komplexität aktueller Attacken aufgezeigt. Dieser Vorfall wirft ein Schlaglicht auf die zunehmende Raffinesse von Cyberangriffen und die Notwendigkeit, Schutzmechanismen kontinuierlich anzupassen. Der Angriff: Ein komplexes Zusammenspiel von DDoS-Methoden Was diesen Angriff so bemerkenswert macht, ist die seltene Kombination von Layer-3/4- und Layer-7-Angriffen. Normalerweise […]
READ MOREIn jüngster Zeit sind riesige Botnetze entstanden, die beispiellose DDoS-Angriffe (Distributed Denial-of-Service) durchführen, wie in diesem Artikel von Ars Technica beschrieben. Bei Link11 haben wir mehrere Angriffe mit dieser Art von Botnetze gesehen und abgewehrt, mit unterschiedlichen Techniken und Vektoren, aber mit dem gemeinsamen Merkmal einer enormen Kapazität und Skalierbarkeit. Botnetze und DDoS-Attacken verstehen Ein […]
READ MOREAm Beispiel eines im Link11-Netzwerk registrierten Web-DDoS-Angriffs wird deutlich, wie hoch die Belastung einer angegriffenen Website sein kann. Bei dem Angriff handelte es sich um eine Attacke auf der Anwendungsschicht, bei der eine hohe Anzahl von Paketen pro Sekunde übertragen wurde. Der Cyberangriff erreichte nicht nur eine Paketrate von 45 Millionen Paketen pro Sekunde, sondern […]
READ MOREEine kürzlich entdeckte Schwachstelle im ChatGPT-Crawler könnte von Angreifern genutzt werden, um Distributed Denial-of-Service (DDoS)-Attacken auf beliebige Websites zu starten. Das Problem liegt in der Art und Weise, wie der ChatGPT-API-Endpunkt bestimmte Anfragen verarbeitet und anschließend zahlreiche parallele Anfragen an externe Websites sendet. Die zugrundeliegende Schwachstelle wurde bislang weder von OpenAI noch von Microsoft anerkannt […]
READ MOREDie größte Bedrohung für zahlreiche Unternehmen stellt nicht das Handeln eines einzelnen Hackers dar, sondern ein Netzwerk aus kompromittierten Geräten, welches von einem entfernten Ort aus gesteuert wird. Ein stetiger Strom an Datenpaketen wird von Tausenden von Angreifern aus aller Welt auf Ihre Systeme geschleudert. Einem unserer Kunden wurde diese Bedrohung in Form einer massiven […]
READ MOREIn unserer zunehmend digitalisierten Welt sind Software und Anwendungen zu einem wesentlichen Bestandteil unseres digitalen Lebensnervs geworden. Ob beim Online-Shopping, der Arbeit oder der Kommunikation – nahezu jede unserer Handlungen ist von Software abhängig. Doch hinter dieser digitalen Fassade lauern Gefahren, die oft unterschätzt werden. Die Sicherheit unserer Software ist ein komplexes Thema, das weit […]
READ MOREDie DDoS-Landschaft entwickelt sich ständig weiter, wobei Cyberkriminelle mit den neuesten technischen Entwicklungen Schritt halten und diese für ihre Zwecke nutzen. Das Aufkommen der Künstlichen Intelligenz (KI) im Bereich der Cyberkriminalität ist keine Ausnahme dieser Regel und stellt Organisationen und Unternehmen, die sich im Fadenkreuz dieser Angreifer befinden, vor komplett neue Herausforderungen. DDoS-Attacken werden bedeutend […]
READ MOREDas Jahr 2023 und Cyberangriffe sind leider eng miteinander verflochten. Das Risiko, Opfer einer Cyberattacke zu werden ist grundsätzlich immer gegeben, die Gefahren für Unternehmen waren dieses Jahr jedoch besonders akut. Erst recht, wenn wir über DDoS-Attacken sprechen. Die Hackergruppe Anonymous Sudan etwa bombardierte den von Open AI bereitgestellten Chat-GPT-Service etwa so lange, bis dieser […]
READ MORE