Hackerangriffe auf Anwendungen und APIs nehmen zu

Quelle: (c) Akamai

Zwischen dem ersten Quartal 2023 und dem ersten Quartal 2024 erfolgte ein Anstieg der Webangriffe um 21 Prozent.

Akamai Technologies stellt seinen neuen »State of the Internet«-Bericht (SOTI) vor. Aus dem Bericht »Digitale Festungen unter Beschuss: Bedrohungen für moderne Anwendungsarchitekturen« geht hervor, dass die Zahl der monatlichen Angriffe auf Webanwendungen und APIs in Europa, dem Nahen Osten und Afrika (EMEA) in den ersten sechs Monaten des Jahres 2024 weiterhin erhöht war. Der SOTI-Bericht zeigt, dass im Monat durchschnittlich 40 Prozent dieser Webangriffe auf APIs abzielen. Dies ist angesichts der hohen Verbreitung von APIs in EMEA – zum Teil durch gesetzliche Vorgaben bedingt – nicht überraschend.

Zentrale Erkenntnisse aus »Digitale Festungen unter Beschuss: Bedrohungen für moderne Anwendungsarchitekturen« sind Folgende:

  • Zwischen dem ersten Quartal 2023 und dem ersten Quartal 2024 war insgesamt ein Anstieg der Webangriffe um 21 Prozent zu beobachten.
  • Die drei von Angriffen auf Webanwendungen und APIs am stärksten betroffenen Länder waren das Vereinigte Königreich (20,5 Mrd.), die Niederlande (15,6 Mrd.) und Spanien (12,7 Mrd.).
  • Der Handel war die von Webangriffen am häufigsten betroffene Branche in EMEA. Das zeigte sich in einem hohen Prozentsatz von API-Angriffen. Der Handel war außerdem die Branche, in der die meisten DDoS-Angriffe auf Layer 7 stattfanden.
  • Die Zahl der Layer-7-DDoS-Angriffe auf APIs blieb relativ stabil und machte 25 Prozent dieser Angriffe aus.
  • Innerhalb von EMEA waren Deutschland (461 Mrd.) und das Vereinigte Königreich (366 Mrd.) die Staaten mit der höchsten Anzahl von DDoS-Angriffen auf Layer 7, gefolgt von Schweden (167 Mrd.).

Die Anzahl der DDoS-Angriffe auf Layer 3 und 4 stieg in EMEA ebenfalls stetig an und war in fünf der letzten sieben Monate höher als die Anzahl in Nordamerika. Die meisten Attacken (1.523 Ereignisse) richteten sich gegen Ziele im Finanzdienstleistungssektor. Russische Hacktivistengruppen erklärten ihre Absicht, DDoS-Angriffe auf das europäische Bankensystem zu starten. Akamai geht davon aus, dass dieser geopolitische Hacktivismus der Hauptgrund für die Zunahme von DDoS-Angriffen in dieser Branche ist. Am zweithäufigsten angegriffen ist der Sektor Manufacturing mit 890 Angriffen.

»Europa erlebt eine Flut von API-Angriffen. Anwendungen bieten großartige Kommunikationsmöglichkeiten. Sie können aber auch die Achillesferse eines Unternehmens sein, wenn sie nicht effektiv abgeschirmt werden«, so Richard Meeus, Director of Security Technology and Strategy, EMEA, bei Akamai. »Die Zunahme von Angriffen auf Webanwendungen und APIs in EMEA unterstreicht, wie wichtig es ist, Netzwerke effektiv zu schützen. Das stellt sicher, dass die erhöhte Angriffsfläche nicht von Cyberkriminellen ausgenutzt werden kann. Angriffe gefährden nicht nur die Umsätze und den Ruf von Unternehmen. Der wirksame Schutz ist auch eine Frage der Einhaltung wichtiger EU-Richtlinien wie NIS2 und DORA.«

 

481 Artikel zu „Hackerangriffe „

Permanente Hackerangriffe sind die neue Normalität: Fünf Tipps für Cyberabwehrstrategien

In den vergangenen zwei Jahren ist es Angreifern gelungen, in die Systeme von 78 Prozent der deutschen Unternehmen einzudringen. Das zeigt die »Data Risk Management«-Studie von Veritas Technologies. Besonders beunruhigend daran ist, dass KI-Tools wie WormGPT es Angreifern erleichtern, ihre Social-Engineering-Angriffe durch KI-generierte Phishing-E-Mails zu verfeinern. Doch damit nicht genug: KI-gesteuerte, autonome Ransomware-Angriffe werden auch…

Auch bei Remote Work ist ein umfänglicher Schutz gegen Hackerangriffe machbar

Jede Datenpanne verursacht durchschnittlich Kosten in Höhe von über 4 Millionen Euro. Gleichzeitig ist die Homeoffice-Quote nach dem Abklingen der Corona-Pandemie kaum zurückgegangen. Es ist also für Unternehmen äußerst wichtig, Daten auch bei Remote Work gegen Verlust und Diebstahl abzusichern. Wie Fernarbeit sicherer zu gestalten ist, erläutert Valentin Boussin, Country Manager Deutschland des französischen Secure-Conferencing-Spezialisten…

Hackerangriffe via Microsoft Office an der Tagesordnung

Laut Internet Security Report Q3/2019 ist die von E-Mail-Anhängen ausgehende Gefahr präsenter denn je. Wie der aktuell veröffentlichte WatchGuard Internet Security Report für das dritte Quartal 2019 belegt, sollte bei per E-Mail eingehenden Word-, RTF- oder anderen Office-Dokumenten weiterhin besondere Vorsicht gelten. Diesmal haben es gleich zwei einschlägige Malware-Varianten in die Top 10 geschafft. Die…

Hackerangriffe: Lautlos durch die Hintertür

Welche Maßnahmen präventiv gegen Hackerangriffe helfen und was müssen Unternehmen im Ernstfall beachten? Computer gehören zum Unternehmensalltag dazu. Das gilt für alle Branchen. Doch in dieser digitalen Welt lauern Gefahren. Neben technischen Problemen, Feuer oder Wasser gibt es eine Bedrohung, die mit einer Absicht handelt: Hacker. Warum sie eine Gefahr darstellen und was Unternehmen ganz…

Hackerangriffe und Facebook-Datenskandal: Verbraucher wünschen sich strengere Gesetze für mehr Cybersicherheit

Vertrauen in das eigene Smartphone ist größer als Vertrauen in den Staat.   Die zunehmende Anzahl an Hackerangriffen und auch der Facebook-Datenskandal verunsichern viele Bürger und stärken deren Bedürfnis nach mehr Cybersicherheit. Zu diesem Ergebnis kommen zwei repräsentative Umfragen der Management- und Technologieberatung BearingPoint, für die jeweils bundesweit rund 1.000 Bürger befragt wurden [1]. Die…

Unternehmen fehlt Notfallplan nach Hackerangriffen

Studie: Firmen registrieren Zunahme von Angriffen mit Phishing-E-Mails, Fake-Identitäten und Ransomware. Nur 19 Prozent der Unternehmen besitzen eine Cyber-Resilience-Strategie zum Management von Cyberattacken. Unternehmen in Deutschland sind auf Angriffe von Hackern nicht ausreichend vorbereitet. Lediglich 19 Prozent der Firmen besitzen eine Cyber-Resilience-Strategie und damit einen Notfallplan, wie sie nach Attacken auf ihre IT-Systeme handlungsfähig bleiben…

Umdenken: Deutsche Wirtschaft wappnet sich gegen Hackerangriffe

Unternehmen professionalisieren ihre Abwehr von Cyberattacken. Digitale Sorglosigkeit bei Vorständen auf dem Rückzug. Sechs von zehn Firmen haben eine fundierte IT-Sicherheitsstrategie, bei Großunternehmen sind es acht von zehn, die übrigen arbeiten an der Umsetzung. Ein Umdenken aus Sicht der IT-Entscheider ist vor allem in den Chefetagen zu erkennen. 38 Prozent sehen 2017 eine Verharmlosung der…

Fast 6 Millionen Nutzerkonten in Deutschland im Jahr 2024 bisher geleakt

486,2 Millionen persönliche Daten wurden in den letzten 20 Jahren in Deutschland veröffentlicht.   Laut einer Studie der Statistiken zu Datenschutzverletzungen von Cybersecurity-Unternehmen Surfshark, gab es in Deutschland im zweiten Quartal in 2024 insgesamt 2,86 Millionen geleakte Online-Konten, was ein Rückgang von 4 % im Vergleich zum ersten Quartal in 2024 (2,99 Millionen) ist [1].…

Ransomware – eine unendliche Geschichte

In der langen Geschichte der Computerkriminalität haben sich Akteure, Ziele und Taktiken stark verändert. Zu Beginn waren Computer noch isolierte Systeme, die hauptsächlich in akademischen Umgebungen für Nischenanwendungen eingesetzt wurden. Die ersten »Angriffe« kann man wohl eher als etwas aus dem Ruder gelaufene »Basteleien« ansehen, weniger als gezielt böswillige Aktivitäten. Viele Sicherheitsexperten beklagen, dass man…

9 von 10 Europäer befürchten digitalen Identitätsdiebstahl

User zeigen sich besorgt darüber, wie KI die Sicherheit im Internet verschlechtern kann. Das zeigen die aktuellen Ergebnisse der European Customer Identity Survey 2024 von Okta [1]. Die Erhebung befragte über 4.000 Verbraucher in Deutschland, Frankreich, Großbritannien und den Niederlanden. Sie ergab, dass 93 Prozent der Befragten besorgt über digitalen Identitätsdiebstahl sind: Während sich in…

Zukunftsfähigkeit des europäischen Stromnetzes: 6 Empfehlungen für den Straßengüterverkehr

Der Aktionsplan der EU-Kommission zum Ausbau des europäischen Stromnetzes sieht Investitionen in die Netzinfrastruktur in Höhe von fast 600 Milliarden Euro vor, um die Klimaziele bis 2030 erreichen zu können. Dies zeigt die Dringlichkeit des Ausbaus der Infrastruktur. Diese Notwendigkeit betont auch Anja van Niersen, CEO von Milence, insbesondere im Hinblick auf den schnell wachsenden…

Öffentliche WLANs: Cyberkriminelle freuen sich auf die Generation Z im Urlaub

Sorglose Always-On-Mentalität über öffentliche WLANs führt zu massenweise Identitätsdiebstahl. Hier ein schnelles Selfie für Facebook, dort ein Bild für Instagram und da noch ein hippes Video für TikTok… das Teilen des eigenen Lebens gehört für die Generation Z einfach dazu. Besonders im Urlaub werden dafür gerne freie WLANs genutzt, da das Datenvolumen im Ausland schnell…

Die Hausordnung für IT-Systeme: NIS2

NIS2 sorgt in vielen Köpfen für Unsicherheit. Dabei lässt sie sich gut mit der Hausordnung, wie sie in Mehrfamilienhäusern oder Firmengebäuden existiert, vergleichen: Die europaweite Direktive ist das Regelwerk (Hausordnung), deren Einhaltung Dienstleister (analog zum Hausmeister) für Unternehmen (quasi die Bewohner) sicherstellen. Doch was ist neu an NIS2? Welche Maßnahmen müssen Firmen implementieren? Die nachfolgende…

Sechs Maßnahmen, die vor Verlust und Cyberangriffen schützen (können)

Cyberkriminellen zum Opfer zu fallen, ist für Unternehmen um 67 Prozent wahrscheinlicher als ein physischer Diebstahl, so der aktuelle Zero Labs Report von Rubrik [1]. Danach durchlebten 2023 100 Prozent der deutschen Firmen einen schwerwiegenden Hackerangriff. IT-Verantwortliche erhielten durchschnittlich fast sechzig Meldungen über bösartige Vorfälle. Trotzdem gibt ein Fünftel der Befragten an, dass sie im…

Viele sorgen sich, bei der technischen Entwicklung nicht mitzuhalten

86 Prozent sehen die Digitalisierung grundsätzlich positiv. Bundesweiter Digitaltag bietet rund 2.000 Aktionen, um digitale Teilhabe und Kompetenzen zu stärken.   Die Digitalisierung ist aus dem Alltag der meisten Deutschen nicht mehr wegzudenken. Für 85 Prozent machen digitale Technologien und Anwendungen ihr Leben unmittelbar leichter. Zugleich führt die zunehmende Digitalisierung aber auch dazu, dass sich…

Trotz großer Nachfrage müssen MSPs ihre Services kontinuierlich verbessern

Unternehmen investieren verstärkt in Managed Services und stellen klare Anforderungen an MSPs.   Angesichts der zunehmenden Komplexität und Dynamik der IT-Landschaft setzen Unternehmen vermehrt auf externe Anbieter, um ihre digitalen Infrastrukturen effektiv zu verwalten. Diese effiziente Möglichkeit der Verwaltung durch Managed Service Provider (MSP) ermöglicht es Unternehmen, sich auf ihr Kerngeschäft zu konzentrieren und gleichzeitig…

E-Mail-Sicherheit: Die Kommunikation mit Zertifikaten verschlüsseln

In einer Zeit, in der die digitale Kommunikation aus dem Geschäftsalltag nicht mehr wegzudenken ist, ist die Sicherheit von E-Mails für Unternehmen eine dringliche Angelegenheit. Die Verschlüsselung von E-Mails und ihren Anhängen ist sogar ein entscheidender Bestandteil der Datensicherheitsstrategie von Unternehmen, um sensible Informationen vor unbefugtem Zugriff zu schützen. Darauf machen die Sicherheitsexperten der PSW…