Fastly Threat Insights Report 91 Prozent der Cyberangriffe zielen auf mehrere Unternehmen

Ein Gastbeitrag von Simran Khalsa 3 min Lesedauer

Anbieter zum Thema

Fastlys neuester „Threat Insights Report“ zeigt, wie Cyberkriminelle zunehmend raffinierte Taktiken nutzen, um Sicherheitsbarrieren zu überwinden. Besonders auffällig sind Massenscans, die gleichzeitig mehrere Unternehmen angreifen, oft mit kurzlebigen IP-Adressen.

91 Prozent der Cyberangriffe zielen auf mehrere Unternehmen ab. Die Technologiebranche bleibt ein Hauptziel für Cyberangriffe, mit 37 Prozent aller registrierten Angriffe.(Bild:  Skórzewiak - stock.adobe.com)
91 Prozent der Cyberangriffe zielen auf mehrere Unternehmen ab. Die Technologiebranche bleibt ein Hauptziel für Cyberangriffe, mit 37 Prozent aller registrierten Angriffe.
(Bild: Skórzewiak - stock.adobe.com)

Der aktuelle „Threat Insights Report“ von Fastly gibt Einblicke, wie Cyberkriminelle ihre Taktiken weiterentwickeln, um Sicherheitsbarrieren zu überwinden und um in Unternehmensnetzwerke einzudringen. Die zunehmende "Angriffs-Effizienz" dabei ist gleichzeitig bemerkenswert und besorgniserregend: 91 Prozent der Cyberangriffe zielen auf mehrere Unternehmen ab.

Wachsende Bedrohung durch Massenscans

Massenscans sind eine beliebte Methode unter Cyberkriminellen, da sie es ermöglichen, in kurzer Zeit eine große Anzahl von Systemen auf Schwachstellen zu untersuchen. Der aktuelle Report zeigt, dass 91 Prozent der Angriffe, die durch Fastlys NLX identifiziert wurden, auf mehrere Kunden gleichzeitig abzielten. Gegenüber dem Vorjahr ist das ein signifikanter Anstieg von 22 Prozent. 19 Prozent richteten sich sogar auf über 100 verschiedene Kunden gleichzeitig.

Diese breit angelegten Angriffe nutzen Out-of-Band-Domains und kurzlebige IP-Adressen, um Erkennungssysteme zu umgehen und sich unbemerkt Zugang zu verschaffen. 49 Prozent der IP-Adressen, die zur NLX hinzugefügt wurden, hatten eine durchschnittliche Lebensdauer von lediglich 3,5 Tagen. Kurzlebige IP-Adressen, die oft nur für einen Tag aktiv sind, werden gezielt von Angreifern eingesetzt, um traditionelle Abwehrmaßnahmen zu umgehen. Dies unterstreicht die Bedeutung adaptiver Sicherheitskontrollen, um Risiken kontinuierlich zu beurteilen und automatisch eine angepasste, verhältnismäßige Eindämmung gewährleisten zu können.

Mensch versus Bot

Bots sind eine weitere Herausforderung für die Cybersicherheit. Der Bericht zeigt, dass über 36 Prozent des globalen Internetverkehrs auf Bots zurückzuführen sind, während die restlichen 64 Prozent auf menschliche Nutzer entfallen. Andere Studien zeigen sogar einen noch höheren Anteil von Anfragen durch Automatisierungstools. Und auch wenn viele davon wichtige Funktionen erfüllen, die das Internet nutzbar machen, ist ein großer Teil des Bot-Traffics unerwünscht und verantwortlich für schädliche Aktivitäten wie Credential Stuffing, Account Takeover und andere automatisierte Angriffe. Nur moderne Bot-Management-Lösungen ermöglichen es Unternehmen, sowohl bösartige Bots effektiv abzuwehren als auch sicherzustellen, dass erwünschte Bots, wie Suchmaschinen-Crawler, weiterhin Zugriff haben.

Die Technologiebranche im Fokus

Die Technologiebranche bleibt ein Hauptziel für Cyberangriffe, mit 37 Prozent aller registrierten Angriffe in diesem Sektor. Dahinter folgen die Medien- und Unterhaltungsbranche mit 21 Prozent und der Finanzsektor mit 17 Prozent. Diese Branchen sind aufgrund ihrer großen Mengen an sensiblen Daten und ihrer zentralen Rolle in der digitalen Infrastruktur besonders attraktiv für Angreifer. Es ist unerlässlich, dass Unternehmen in diesen Sektoren ihre Sicherheitsmaßnahmen ständig überprüfen und anpassen, um den immer raffinierteren Angriffen standzuhalten.

Proaktive Sicherheitsstrategien

Angesichts der wachsenden Bedrohungen reicht es nicht mehr aus, auf Angriffe “nur” zu reagieren. Fortschrittliche Threat-Intelligence-Plattformen helfen Unternehmen, indem sie die Sichtbarkeit und Erkennungsmöglichkeiten durch umfassende Datenintegration, Echtzeit-Überwachung, AI-unterstützte Analysen und einen kollaborativen Ansatz für Threat Intelligence erheblich verbessern.

Mit unseren Threat Insights Reports möchten wir Unternehmen helfen, kontinuierlich ihre Sicherheitsstrategien zu überprüfen und weiterzuentwickeln. Denn nur so haben sie eine Chance, den (allermeisten) Angreifern einen Schritt voraus zu sein und ihre wertvollen Ressourcen zu schützen.

Über den Report: Als ein global führender Anbieter von Lösungen für Anwendungs- und API-Sicherheit beobachtet Fastly den Angriffs-Traffic innerhalb seines Edge-Cloud-Netzwerks aus einem ganz besonderen Blickwinkel. Durchschnittlich 5,5 Billionen Anfragen prüft Fastlys Next-Generation Web Application Firewall (WAF) pro Monat (Stand August 2024) bei einigen der weltweit größten Unternehmen aus den Bereichen E-Commerce, Streaming, Medien und Unterhaltung, Finanzdienstleistungen und Technologie. Die gewonnenen Daten fließen in die Network Learning Exchange (NLX) - Fastlys kollektivem Bedrohungsdaten-Feed - ein und bilden die Grundlage für unsere Bedrohungsforschung und auch den Threat Insights Report.

Über den Autor: Simran Khalsa ist Staff Security Researcher bei Fastly.

(ID:50153928)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung