DDoS-Angriffe

Gremlin-Attacken auf SSL-VPNs

Die Gremlin-Attacke zeigt, dass Schwachstellen im Bereich des Tunneling-Protokolls von VPN zu wenig beachtet werden. Die auf Spoofing basierende Angriffsmethodik unterliegt zwar Einschränkungen, doch hat deren Untersuchung zu zwei Erkenntnissen geführt: Es wird zu wenig Forschung zur Angriffsfläche von VPN-Tunneln betrieben und solche Attacken sind nun in realen Szenarien möglich. Um sie abzuwehren, sollten Firmen eine Netzwerksegmentierung mit Bastion-Hosts und Zero-Trust-Architekturen einsetzen.

Digitale Sturmflut

Die Zahl der DDoS-Attacken ist im dritten Quartal 2024 drastisch gestiegen. Wie aus dem aktuellen Bedrohungsbericht von Cloudflare hervorgeht, wurden fast sechs Millionen Angriffe registriert – ein Anstieg um 49 Prozent gegenüber dem Vorquartal und 55 Prozent im Jahresvergleich.