Meldung

Mit der Brechstange

Europa ist am stärksten von Brute-Force-Angriffen betroffen. Dies ergab der Application Protection Report 2019 von F5. Er untersucht die Tatsache, dass viele Anwendungen auf Zugriffsebene attackiert werden. Denn dadurch lassen sich Prozesse zur Authentifizierung und Autorisierung umgehen. Brute-Force-Attacken nutzen meist zehn oder mehr Anmeldeversuche in weniger als einer Minute oder 100 und mehr Versuche innerhalb von 24 Stunden.
Die Studie des Security Incident Response Teams (SIRT) von F5 [1] zeigt, dass im Jahr 2018 bei den Kunden Brute-Force-Attacken 18 Prozent aller Angriffe und 19 Prozent der behandelten Vorfälle ausmachten. Von allen aufgezeichneten Vorfällen in der Region EMEA waren 43,5 Prozent Brute-Force-Angriffe. Damit liegt sie vor Kanada (41,7 Prozent), den USA (33,3 Prozent) und Asien-Pazifik (9,5 Prozent). Der öffentliche Sektor war am stärksten betroffen, hier waren Brute-Force-Attacken für 50 Prozent aller Vorfälle verantwortlich. Es folgten die Finanz- (47,8 Prozent) und Gesundheitsbranche (41,7 Prozent) sowie Bildung (27,3 Prozent) und Dienstleister (25 Prozent).

"Je nach Stärke der Überwachungsfunktionen können Brute-Force-Angriffe harmlos erscheinen – wie ein legitimer Login mit korrektem Benutzernamen und Passwort", sagt Ray Pompon, Principal Threat Research Evangelist, F5 Networks. "Angriffe dieser Art lassen sich schwer erkennen, da das System den Angreifer für einen rechtmäßigen Nutzer hält."

Jede Anwendung, die eine Authentifizierung erfordert, ist ein mögliches Ziel für Brute-Force-Angriffe. Laut der Studie konzentrieren sich die Attacken vor allem auf:

  • HTTP-Formular-basierte Authentifizierung (29 Prozent aller registrierten Angriffe weltweit). Die meisten herkömmlichen Login-Prozesse im Web nutzen entsprechende Authentifizierungsformulare im Browser.
  • Outlook-Webzugriff (17,5 Prozent), Office 365 (12 Prozent), ADFS (17,5 Prozent). Hierzu gehören Angriffe auf Authentifizierungsprotokolle für Exchange Server, Microsoft Active Directory und Federated Services. Für den Zugriff auf diese Dienste authentifizieren sich die Benutzer über separate Eingabeaufforderungen. Aufgrund der Single-Sign-On-Fähigkeiten von Active Directory und Federated Services betreffen erfolgreiche Angriffe sowohl E-Mails als auch ganze Intranets und damit große Mengen an sensiblen Informationen.
  • SSH/SFTP (18 Prozent). Eine erfolgreiche SSH-Authentifizierung ist für Angreifer oft ein schneller Weg zu Administrator-Rechten. Denn viele Systeme sind auf die einfache Bedienung durch Standard-Anmeldeinformationen angewiesen.
  • S-FTP (6 Prozent). Darüber lässt sich Malware einschleusen, die eine Vielzahl von Gefahren mit sich bringen kann. Dazu gehören die Erweiterung von Rechten, Keylogging oder andere Formen des unerlaubten Mitlesens und Netzwerkzugriffs.

Insgesamt zielen Brute-Force-Angriffe am häufigsten auf E-Mails. Unternehmen, die nicht stark auf E-Commerce angewiesen sind, speichern die wichtigsten Daten oft hinter mehreren Kontroll-Ebenen. In diesem Fall ist E-Mail oft ein mächtiges Werkzeug, um Daten zu stehlen und Zugang zu Tools zu erhalten, mit denen sich starke Schäden anrichten lassen. E-Mails werden für 39 Prozent der Zugriffsverletzungen und 34,6 Prozent aller Verstöße genutzt.

Sicherheit als Herausforderung

Gemäß dem Application Protection Report 2019 ist der Schutz vor Angriffen auf die Zugriffsebene für viele Unternehmen eine große Herausforderung. Multi-Faktor-Authentifizierung kann schwer zu implementieren sein und erfordert Zeit. Passwörter schützen zwar nur unzureichend, aber laut der Studie nutzen 75 Prozent der Unternehmen die einfache Kombination aus Benutzername und Passwort für kritische Webanwendungen.

"Unternehmen sollten zunächst sicherstellen, dass sie Brute-Force-Angriffe zumindest erkennen können", erklärt Pompon. "Zudem sind Mechanismen zur Wiederherstellung einzuführen, die sowohl für das Unternehmen als auch für seine Nutzer funktionieren. Es reicht nicht aus, entsprechende Firewall-Alarme einzurichten. Sie müssen Überwachungs- und Reaktionsprozesse prüfen, Szenariotests für Incident Response durchführen und entsprechende Regeln entwickeln, um schnell und zuverlässig reagieren zu können."
17.07.2019/dr

Tipps & Tools

Mobiler Sprühventilator [17.08.2019]

Der August scheint in Sachen Sommerhitze zwar angenehmer als der Vormonat, dennoch kann eine frische Brise am Arbeitsplatz nicht schaden. Der "Sprühventilator" lässt sich als Hand- oder Tischlüfter einsetzen und ist dank des eingebauten Akkus auch für unterwegs bestens geeignet. Zusätzlich ist eine Sprühnebelfunktion integriert, die sowohl beim Arbeitspendeln, als auch im Urlaub für Erfrischung sorgt. [mehr]

DLL problemlos analysieren [16.08.2019]

Eine Dynamic Link Library (DLL) ist eine Funktionsbibliothek, die Code und Daten enthält und sich von mehreren Programmen gleichzeitig nutzen lässt. Wenn das System den Code an einer Stelle verändert, hat das Auswirkung auf alle Anwendungen, die auf die DLL zugreifen. "Alternate DLL Analyzer" ist ein Tool, das die DLL-Funktionsnamen extrahiert und übersichtlich darstellt. Das ist vor allem hilfreich, wenn Anwendungen die gleiche DLL benutzen, aber trotzdem verschiedene Versionen derselben benötigen. [mehr]

30-jähriges Jubiläum [14.08.2019]

Buchbesprechung

Anzeigen