SecBoard
Zurück zur Übersicht

DDoS attacks over 1 Tbps surged fivefold in the second quarter

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Im zweiten Quartal stieg die Zahl der DDoS-Angriffe über 1 Tbps um das Fünffache. Cloudflare meldete die Abwehr von über 800 solcher Angriffe, die Unternehmen und Online-Dienste weltweit betreffen. Betroffene sollten ihre Schutzmaßnahmen überprüfen und auf aktuelle Bedrohungen reagieren.

Kurzfassung

Im zweiten Quartal stieg die Zahl der DDoS-Angriffe über 1 Tbps um das Fünffache. Cloudflare meldete die Abwehr von über 800 solcher Angriffe, die Unternehmen und Online-Dienste weltweit betreffen. Betroffene sollten ihre Schutzmaßnahmen überprüfen und auf aktuelle Bedrohungen reagieren.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Unternehmen und Online-Dienste weltweit, die auf die Verfügbarkeit ihrer Online-Dienste angewiesen sind.

Warum relevant

Die signifikante Zunahme von DDoS-Angriffen über 1 Tbps stellt eine erhebliche Bedrohung für die Verfügbarkeit von Online-Diensten dar. Ein Ausfall kann zu Betriebsunterbrechungen, Reputationsschäden und finanziellen Verlusten führen.

Realistisches Worst Case

Ein anhaltender DDoS-Angriff kann die vollständige Nichtverfügbarkeit kritischer Online-Dienste verursachen, was zu erheblichen Betriebsunterbrechungen und potenziellen Umsatzeinbußen führt.

Handlungsempfehlung

Überprüfung und Stärkung der vorhandenen DDoS-Schutzmaßnahmen und Implementierung robuster Mitigation-Strategien, um die Dienstverfügbarkeit zu gewährleisten.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Konfiguration Ihrer DDoS-Schutzlösungen (z.B. Cloudflare, Akamai, etc.) und stellen Sie sicher, dass sie für Angriffe über 1 Tbps ausgelegt sind.
  • Führen Sie regelmäßige Stresstests oder DDoS-Simulationen durch, um die Wirksamkeit Ihrer aktuellen Abwehrmaßnahmen zu validieren.
  • Stellen Sie sicher, dass Ihre Notfallpläne für den Fall eines DDoS-Angriffs aktuell sind und regelmäßig geübt werden, um eine schnelle Reaktion zu gewährleisten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1498 Denial of ServiceHighDDoS-Angriffe über 1 Tbps stiegen um das Fünffache.
ImpactT1498.001 Network Denial of ServiceHighCloudflare meldete die Abwehr von über 800 solcher Angriffe, die Unternehmen und Online-Dienste weltweit betreffen.
Offene Punkte
  • Spezifische Branchen oder Sektoren, die besonders betroffen sind, werden nicht genannt.
  • Die genauen Ursachen für den Anstieg der Angriffe werden nicht detailliert.
  • Informationen zu den Angreifern oder deren Motivationen sind nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
Security