Neuigkeiten Timeline

Medien, Kommunikation
September 30, 2026

Oberlahn.de: Die Region digital miteinander verbinden

Unternehmen, Wirtschaft, Finanzen
September 30, 2026

Vom Fließband zum Immobilien-Millionär – jetzt digital

Handel, Dienstleistungen
September 30, 2026

Echte Werkzeugliebe fürs Handwerk: fradashop.de revolutioniert die Werkstattausrüstung

Maschinenbau
September 30, 2026

Wagner Magnete löst mit patentiertem Verfahren teures Problem in der Recyclingbranche

Mode, Trends, Lifestyle
September 30, 2026

O’zapft is! Der Bubble-Ponytail erobert das Oktoberfest

Medizin, Gesundheit, Wellness
September 30, 2026

Warum sich Gesundheit nicht vom BMI ablesen lässt

Immobilien
September 30, 2026

Spenden und kulinarische Genüsse: Rund 150 Gäste feierten den großen Charity Summer Evening zugunsten der Reiner Meutsch Stiftung FLY & HELP

Freizeit, Buntes, Vermischtes
September 30, 2026

Wenn der Freitag zum Freutag wird

Bildung, Karriere, Schulungen
September 30, 2026

Das Leben ist ein Selbstbedienungsladen

Bildung, Karriere, Schulungen
September 30, 2026

Neuer Online-Gründungscheck hilft beim Einstieg in die Selbständigkeit

Kunst, Kultur
September 30, 2026

Perspektiven zeitgenössischer Kunst bei Galerie Inspire Art

Politik, Recht, Gesellschaft
September 30, 2026

Marokko: Fatima Ezzahra El Mansouri – erste Frau an der Spitze der Regierung

IT, NewMedia, Software
September 30, 2026

Windows Server und CALs für moderne IT-Systeme

Unternehmen, Wirtschaft, Finanzen
September 30, 2026

Service bei DENIOS – im Einsatz für die Sicherheit

Radware: UDP wird durch Corona zum wichtigsten Einfallstor für Hacker

Radware: UDP wird durch Corona zum wichtigsten Einfallstor für Hacker

(Bildquelle: Radware GmbH)

Über 70 Prozent aller Hackerangriffe, die Radware im März 2020 bei seinen Kunden weltweit registriert hat, nutzten das UDP-Protokoll anstelle von TCP. Angriffe über UDP sind nach den Sicherheitsspezialisten deutlich schwieriger zu erkennen und zu verteidigen, weil bei diesem Protokoll eine zuverlässige Unterscheidung zwischen vertrauenswürdigem und bösartigem Verkehr nicht einfach ist.

Stark befördert wird der Trend zu UDP durch die Entwicklungen während der Corona-Krise. Die massive Einführung von Heimarbeit hat zu einer erheblichen Zunahme des UDP-Verkehrs geführt, da Uploads vom heimischen Arbeitsplatz ins Unternehmensnetz ober in Cloud-Umgebungen üblicherweise über UDP ablaufen. Der „COVID-19 Global Internet Phenomena Report“ von Sandvine zeigt dabei, dass allein im Zeitraum zwischen dem 1. Februar und dem 17. April der Upstream-Verkehr global um 121% gestiegen ist. Insgesamt wuchs der Internetverkehr im gleichen Zeitraum lediglich um etwa 40%. Die neue Flut von UDP-Daten nutzen Hacker laut Radware derzeit massiv aus, um ihre Angriffe zu verstecken und zu verschleiern.

„UDP ist ein Protokoll, das sich auf Geschwindigkeit und nicht auf Qualität konzentriert und daher sehr weit von den Konzepten der Netzwerksicherheit entfernt ist“, kommentiert Michael Tullius, Managing Director DACH bei Radware. „Es ist daher ein idealer Nährboden für Hacker, zumal es sich um ein verbindungsloses Protokoll handelt, über das sich leicht UDP Floods realisieren lassen.“

Anatomie von UDP Floods

UDP Floods gehören nicht erst seit Corona zu den häufigsten DDoS-Angriffen. Der Angreifer sendet UDP-Pakete, in der Regel möglichst große, an ein einzelnes Ziel oder an zufällige Ports. Da an diesen Ports in der Regel keine Anwendung lauscht, sendet der angegriffene Server eine große Zahl von „ICMP Destination Unreachable“-Antworten, was ihn so überlasten kann, dass legitime Nutzer keinen Zugriff mehr erhalten. In den meisten Fällen fälschen die Angreifer zudem die Quell-IP-Adresse, was wegen der verbindungslosen Natur von UDP ohne Handshakes oder Sessions einfach zu bewerkstelligen ist. Dies hat zur Folge, dass die Unreachable-Meldungen nicht beim Hacker selbst, sondern bei einem unbeteiligten Dritten ankommen, dessen Server dadurch ebenfalls beeinträchtigt wird. Die Hauptabsicht einer UDP Flood besteht darin, die Internetleitung zu saturieren. Eine solche Attacke beeinträchtigt zudem die Netzwerk- und Sicherheitselemente auf dem Weg zum Zielserver und in der Regel vor allem die Firewalls.

Zur Verteidigung gegen UDP Floods empfiehlt Radware verhaltensbasierte Erkennungsmethoden, die auf Basis Künstlicher Intelligenz zwischen legitimem und bösartigem Verkehr unterscheiden können. „Einfachere Lösungen, die einfach Rate Limits für UDP-Verkehr einführen, sind hier kaum geeignet“, so Tullius, „da ja gerade auch der legitime UDP-Verkehr stark ansteigt. Eine Lösung, die UDP ab einem bestimmten Volumen einfach blockt, würde zu einer erheblichen Anz

Radware® (NASDAQ: RDWR) ist ein weltweit führender Lösungsanbieter im Bereich Anwendungsbereitstellung und Cybersicherheit für virtuelle, cloudbasierte und softwaredefinierte Rechenzentren. Das preisgekrönte Portfolio des Unternehmens sichert die unternehmensweite IT-Infrastruktur sowie kritische Anwendungen und stellt deren Verfügbarkeit sicher. Mehr als 12.500 Enterprise- und Carrier-Kunden weltweit profitieren von Radware-Lösungen zur schnellen Anpassung an Marktentwicklungen, Aufrechterhaltung der Business Continuity und Maximierung der Produktivität bei geringen Kosten.

Weitere Informationen finden Sie unter www.radware.com

Firmenkontakt
Radware GmbH
Michael Tullius
Robert-Bosch-Str. 11a
63225 Langen / Frankfurt am Main
+49-6103-70657-0
info_de@radware.com
https://www.radware.com

Pressekontakt
Prolog Communications GmbH
Achim Heinze
Sendlinger Str. 24
80331 München
089 800 77-0
radware@prolog-pr.com
https://www.prolog-pr.com/radware

(Visited 23 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert