SECURITY25. Februar 2020

Akamai-Sicherheitsbericht: Kriminelle wollen APIs von Banken und Versicherern knacken

Die aktuelle Studie “State of the Internet”-Sicherheitsbericht 2020: Finanzdienstleistungen (Akamai) zeigt, dass sich die Angriffsstrategie von Kriminellen im Zeitraum von Mai 2019 bis einschließlich Dezember 2019 deutlich geändert hat: Um Sicherheitskontrollen zu umgehen, zielen sie neuerdings verstärkt auf APIs. Bei bis zu 75 Prozent aller Fälle sind “Credential Abuse” auf APIs.

Akamai-Sicherheitsbericht 2020
Akamai
Den Ergebnissen des Berichts zufolge verzeichnete Akamai zwischen Dezember 2017 und November 2019 insgesamt 85,4 Milliarden Fälle von Anmeldedatenmissbrauch. Fast 20 Prozent (16,5 Mrd. Fälle) davon betrafen Hostnamen, die eindeutig als API-Endpunkte identifiziert wurden. Von diesen zielten 473,5 Millionen Angriffe auf Unternehmen in der Finanzdienstleistungsbranche.

Am 7. August 2019 verzeichnete Akamai den größten Credential-Stuffing-Angriff seiner Geschichte gegen einen Finanzdienstleister. Dieser umfasste über 55 Millionen schädliche Anmeldeversuche. Während bei diesem Angriff neben APIs auch andere Ziele im Fokus standen, griffen Kriminelle bei einem weiteren Vorfall am 25. August APIs direkt an. Dabei wurden über 19 Millionen Versuche von Anmeldedatenmissbrauch verzeichnet.

LinkedIn

Cyber-Kriminelle gehen zu­neh­mend krea­ti­ver und ex­trem ziel­ge­rich­tet vor, um sich Zu­griff auf die Res­sour­cen zu ver­schaf­fen, die sie für ihre Ma­chen­schaf­ten be­nö­ti­gen. Ha­cker, die auf die Fi­nanz­dienst­leis­tungs­bran­che ab­zie­len, ma­chen sich um­fas­send mit den Ver­tei­di­gungs­maß­nah­men die­ser Un­ter­neh­men ver­traut und pas­sen ih­re An­griffs­mus­ter an.“

Steve Ragan, Security Researcher Akamai

Der Bericht zeigt, dass Kriminelle auf dynamische Angriffsstrategien setzen: Sie nutzen verschiedene Methoden, um Daten abzugreifen, Unternehmensserver möglichst umfassend einzunehmen und so erfolgreiche Angriffe auszuführen.

Akamai

Innerhalb der 24 Monate, die der Bericht abdeckt, gingen mehr als 72 Prozent der Angriffe über alle Branchen hinweg auf SQL-Injection (SQLi) zurück. Betrachtet man allerdings nur die Cyber-Attacken auf Finanzdienstleister, halbiert sich die Rate auf 36 Prozent. Der häufigste Angriffstyp im Finanzdienstleistungssektor war Local File Inclusion (LFI) mit 47 Prozent des beobachteten Traffics.

Bei LFI-Angriffen nutzen Hacker verschiedene Skripte aus, die auf Servern ausgeführt werden. Folglich lassen sich diese Angriffsarten für die Offenlegung von vertraulichen Informationen verwenden. LFI-Angriffe können auch für die clientseitige Befehlsausführung wie etwa eine anfällige JavaScript-Datei genutzt werden, was den Weg für Cross-Site-Scripting- (XSS) und Denial-of-Service-Angriffe (DoS) ebnet. Mit 50,7 Millionen erfassten Attacken beziehungsweise 7,7 Prozent des beobachteten Traffics war XSS die dritthäufigste Art von Angriffen auf Finanzdienstleister.

Akamai-Sicherheitsbericht 2020
Die Angriffsziele aus technischer SichtAkamai

Aus dem Bericht geht außerdem hervor, dass DDoS-Angriffe (Distributed Denial of Service) für Cyber-Kriminelle weiterhin das wichtigste Instrument sind, vor allem bei Attacken auf den Finanzdienstleistungssektor. Die Beobachtungen von Akamai von November 2017 bis Oktober 2019 zeigen zudem, dass die Finanzdienstleistungsbranche auf Platz drei der Top-Ziele im Hinblick auf das Angriffsvolumen liegt. Am häufigsten werden derzeit die Gaming- und die Hightech-Branche attackiert. Allerdings konnten mehr als vierzig Prozent der eindeutigen DDoS-Ziele dem Finanzdienstleistungssektor zugeordnet werden, der somit auf Rang eins bei zielgerichteten Angriffen rangiert.

Sicherheitsteams müssen sich ständig mit Richtlinien, Verfahren, Workflows und Geschäftsanforderungen auseinandersetzen und gleichzeitig Angreifer bekämpfen, die nicht nur gut organisiert sind, sondern auch über die finanziellen Mittel verfügen. Unsere Daten zeigen, dass sich Finanzdienstleister kontinuierlich verbessern, indem sie ihre Sicherheitsstrategie dynamisch anpassen. Dadurch sehen sich Cyber-Kriminelle dazu gezwungen, ihre Taktik zu ändern.“

Der „State of the Internet“-Sicherheitsbericht 2020 von Akamai kann hier heruntergeladen werden.aj

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert