Akamai und die gemeinnützige Organisation FS-ISAC haben ihren gemeinsamen Jahresbericht veröffentlicht. In diesem analysieren sie die strategische Bedrohung, die durch die steigende Anzahl und Komplexität von DDoS-Angriffen (Distributed Denial of Service) ausgeht sowie deren Auswirkungen auf das Vertrauen der Kunden, den Betrieb und die Rentabilität im Finanzdienstleistungssektor.

Der Bericht „From Nuisance to Strategic Threat: DDoS Attacks Against the Financial Sector“, zeigt, dass die Finanzdienstleistungsbranche 2024 das Hauptziel volumetrischer DDoS-Angriffe war, bei denen die Opfer mit einem immensen Traffic-Volumen überflutet werden.

DDoS-Angriffe auf die APIs (Application Programming Interfaces) und die Websites von Finanzunternehmen nahmen ebenfalls zu. Diese zielgerichteten Angriffe sind schwer zu erkennen, da sie legitimes Nutzerverhalten nachahmen, was darauf hinweist, dass die Fähigkeiten von Cyberkriminellen ein neues Niveau erreicht haben.

Der gemeinsame Bericht enthält detaillierte Angaben zu den Angriffsdaten nach Region und zu den aktivsten Angreifern des Sektors. Darüber hinaus bietet er ein DDoS-Reifegradmodell, mit dem Finanzunternehmen ihre aktuellen Fähigkeiten und Vorgehensweisen zur Vorbereitung auf DDoS-Angriffe bewerten können, sowie grundlegende Methoden für den Umgang mit DDoS-Bedrohungen.

„DDoS-Angriffe werden immer ausgefeilter und entwickeln sich von einfachen Netzwerküberflutungen zu gezielten, multidimensionalen Angriffen, die komplexe Schwachstellen in der gesamten Lieferkette ausnutzen“, so Teresa Walsh, Chief Intelligence Officer und Managing Director, EMEA von FS-ISAC.

„Da sich die Bedrohungstaktiken weiterentwickeln, müssen wir sicherstellen, dass auch unsere technischen Abwehrmechanismen weiterentwickelt werden und Mitarbeiter, Tools und Prozesse nahtlos zusammenarbeiten. Es ist von entscheidender Bedeutung, dass wir unsere Infrastruktur stärken sowie eine Kultur der kontinuierlichen Wachsamkeit und Zusammenarbeit fördern, um Kontinuität und das Vertrauen unserer Kunden zu schützen.“

Die wichtigsten Ergebnisse des Reports zeigen, dass sich DDoS-Bedrohungen dynamisch verändern – von der zunehmenden Nutzung von Diensten wie DDoS-for-Hire bis hin zu regionalen Aktivitätsspitzen. Sie unterstreichen die dringende Notwendigkeit fortschrittlicher, anpassungsfähiger Verteidigungsstrategien.

Zu den wichtigsten Erkenntnissen des Berichts zählen:

  • DDoS-Angriffe auf den Finanzsektor haben im Vergleich zu anderen Branchen unverhältnismäßig zugenommen. Der Sektor blieb das führende Ziel für volumetrische DDoS-Angriffe im Jahresvergleich – mit einem starken Anstieg im Oktober 2024.

  • DDoS-Angriffe nehmen zu und Cyberkriminelle nutzen die hohen Bandbreiten und Rechenressourcen von heute aus, um anpassungsfähigere, leistungsfähigere und kosteneffektivere DDoS-Angriffe durchzuführen.

  • DDoS-Angriffe auf Anwendungsebene, die den Finanzsektor zum Ziel hatten, stiegen zwischen 2023 und 2024 um 23 Prozent. Die Einführung von APIs in Finanzdienstleistungen hat die Bedrohungsfläche des Sektors erweitert und Cyberkriminelle haben ihre Taktiken dementsprechend weiterentwickelt.

  • Die weit verbreitete Nutzung von DDoS-for-Hire-Diensten, die auf den Finanzsektor abzielen, führt zu einer Verschleierung der Angreifer. Dadurch wird es schwierig, die Motivation der Cyberkriminellen zu erkennen und Abwehrpläne zu entwickeln.

  • Anhaltende geopolitische Spannungen, insbesondere die Kriege zwischen Israel und der Hamas sowie Russland und der Ukraine, haben zu einem Anstieg des Hacktivismus geführt.

  • Die Zahl der DDoS-Angriffe auf den Finanzdienstleistungssektor stieg im asiatisch-pazifischen Raum deutlich an und machte 38 Prozent aller volumetrischen DDoS-Angriffe aus, verglichen mit 11 Prozent im Jahr 2023.

Gemeinsam haben das FS-ISAC und Akamai ein fünfstufiges DDoS-Reifegradmodell entwickelt, in dem die für DDoS relevanten Eigenschaften, Verteidigungsfunktionen und Risiken detailliert dargestellt sind, um Finanzinstitutionen bei der Beurteilung ihrer Fähigkeit zu unterstützen, DDoS-Angriffen standzuhalten.

Damit können Institutionen auf jeder Stufe des Cyberreifegrads Bereiche identifizieren, in denen Verbesserungen möglich sind, ihre Resilienz stärken, Investitionen priorisieren und kontinuierliche Verbesserungen vorantreiben.

„Cyberkriminelle werden weiterhin DDoS-Angriffe nutzen, um die Sicherheit unserer Einrichtungen auf die Probe zu stellen. Diese Angriffe sollen die Netzwerkinfrastruktur einer Institution überlasten und so ihre Abwehrressourcen erschöpfen“, so Steve Winterfeld, Advisory CISO von Akamai.

„Die Umsetzung von Abwehrstrategien, soliden Grundlagen der Cyberhygiene und Best Practices der Branche können den Sektor dabei unterstützen, sich gegen die sich entwickelnden Risiken zu verteidigen.“

Die Zusammenarbeit an diesem Bericht ist das Ergebnis der Teilnahme von Akamai am Critical Providers Program von FS-ISAC. Es wurde 2022 ins Leben gerufen, um die Lieferkettensicherheit im Finanzsektor zu stärken.

Über das FS-ISAC
FS-ISAC ist eine von Mitgliedern geleitete, gemeinnützige Organisation, die Cybersicherheit und Widerstandsfähigkeit im globalen Finanzsystem vorantreibt und die Finanzinstitute und Menschen schützt, die auf sie vertrauen. Das 1999 gegründete Echtzeit-Informationsnetzwerk der Organisation verbessert die Informationsgewinnung, das Wissen und die Praktiken seiner Mitglieder für die kollektive Sicherheit und Verteidigung des Finanzsektors.

Weitere Beiträge....

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.