16. Februar 2021

Eine Frage des Profits: DDoS-Attacken im vierten Quartal 2020 leicht rückläufig – Krypto-Mining nimmt zu

Die von Kaspersky DDoS Prevention [1] registrierten DDoS-Angriffe sind im vierten Quartal 2020 gegenüber dem Vorjahreswert leicht gestiegen. Im Vergleich zum dritten Quartal gingen sie jedoch um 31 Prozent zurück. Diese Entwicklung hängt mit dem wachsenden Interesse an Krypto-Mining zusammen.

Da im Lauf des Jahres 2020 weltweit mehr Zeit im Internet verbracht wurde [2], ging auch die Zahl der DDoS-Angriffe (Distributed Denial of Service) nach oben. Das letzte Quartal 2020 war weiterhin von Attacken auf Bildungseinrichtungen geprägt, wie etwa auf Schulen in Massachusetts [3] oder die kanadische Laurentian University [4]. Aber auch Anbieter von Online-Spielen [5] verzeichneten DDoS-Angriffe.

Allerdings hat sich die Zahl der Attacken im vierten Quartal 2020 gegenüber dem Vorjahreszeitraum nur um zehn Prozent erhöht. Verglichen mit dem dritten Quartal ging sie sogar um 31 Prozent zurück. Ein Trend, der bereits beim Vergleich des zweiten und dritten Quartals 2020 sichtbar ist [6].

Experten sehen als Ursache die starke Aufwertung von Krypto-Währungen [7]. Cyberkriminelle reagieren darauf und programmieren die Command-and-Control Server (C&C) vieler Botnetze so um, dass infizierte Rechner jetzt für das Mining von Krypto-Währungen statt für DDoS-Angriffe missbraucht werden.

Das bestätigten auch die vom Kaspersky Security Network (KSN) [8] gelieferten Zahlen. So waren im Jahr 2019 und in der ersten Jahreshälfte 2020 immer weniger Krypto-Miner aktiv. Dieser Trend kehrte sich allerdings im August 2020 um. Die Zahl der Krypto-Malware stieg wieder leicht an und erreichte dann im vierten Quartal ein stabiles Niveau [9].

„Der Markt für DDoS-Angriffe wird aktuell von zwei gegenläufigen Trends geprägt“, erklärt Alexey Kiselev, Business Development Manager bei Kaspersky. „Einerseits vertrauen Menschen noch auf die Stabilität der Online-Ressourcen, sodass DDoS-Angriffe ein bewährtes Mittel für kriminelle Aktivität bleiben. Andererseits wird es durch den Kursgewinn von Krypto-Währungen für Cyberkriminelle immer attraktiver, Rechner mit Mining-Programmen zu infizieren. Deshalb blieb die Gesamtzahl der DDoS-Angriffe im vierten Quartal stabil. Ein Trend, der sich unserer Meinung nach im Jahr 2021 fortsetzen wird.“

Kaspersky-Empfehlungen zum Schutz vor DDoS-Angriffen

  • Webressourcen sollten von ausgewiesenen Spezialisten gewartet werden, die auf DDoS-Angriffe adäquat reagieren können.
  • Vereinbarungen und Kontaktdaten zu Drittanbietern, speziell zu Internetdienstleistern, sollten überprüft werden, damit im Notfall schnell darauf zugegriffen werden kann.
  • Unternehmen sollten sich vor DDoS-Angriffen mit professionellen Sicherheitslösungen schützen. Kaspersky DDoS Protection [10] verbindet das umfassende Kaspersky-Know-how bei der Bekämpfung von Cybergefahren mit unternehmenseigenen Inhouse-Entwicklungen.

Weitere Informationen enthält der aktuelle Kaspersky-Report zum Thema unter https://securelist.com/ddos-attacks-in-q4-2020/100650/

[1] https://www.kaspersky.de/enterprise-security/ddos-protection

[2] https://datareportal.com/reports/digital-2020-july-global-statshot

[3] https://www.infosecurity-magazine.com/news/ddos-attacks-disrupt-massachusetts/

[4] https://www.sudbury.com/local-news/laurentian-u-fends-off-cyber-attack-3179324

[5] https://www.zdnet.com/article/citrix-devices-are-being-abused-as-ddos-attack-vectors/

[6] https://securelist.com/ddos-attacks-in-q3-2020/99171/

[7] https://markets.businessinsider.com/currencies/news/bitcoin-price-btc-performance-explanation-cryptocurrency-market-crash-token-investing-2021-1-1029945005

[8] Das Kaspersky Security Network (KSN) ist ein verteiltes Antiviren-Netzwerk, das mit verschiedenen Komponenten zum Schutz vor Malware arbeitet. Am KSN können Kaspersky-Kunden auf freiwilliger Basis teilnehmen. Die von Kaspersky so erhobenen depersonalisierten Daten werden anonym und vertraulich behandelt.

[9] siehe Grafik „Anzahl detektierter Krypto-Miner in den einzelnen Monaten des Jahres 2020: https://box.kaspersky.com/f/109358bd3e424b479349/

[10] https://www.kaspersky.de/enterprise-security/ddos-protection

Nützliche Links:

Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnder Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter https://www.kaspersky.de/