Zurück zum Blog
dns Veröffentlicht: AEU DNS Newsroom

Welle von Cyberangriffen nach George Floyds Tod unterstreicht DNS- und DDoS-Verteidigung

Welle von Cyberangriffen nach George Floyds Tod unterstreicht DNS- und DDoS-Verteidigung

Nach dem Mord an George Floyd waren Websites einer Flut digitaler Angriffe ausgesetzt, was Cloudflare dazu veranlasste, DDoS- und DNS-Sicherheit für gefährdete Gruppen hervorzuheben.

Anfang Juni 2020, als sich nach der Tötung von George Floyd Proteste in den gesamten Vereinigten Staaten ausbreiteten, erlebte das Internet eine parallele Welle böswilliger Aktivitäten. Am 2. Juni 2020 veröffentlichte Cloudflare, ein großes Unternehmen für Internet-Infrastruktur und -Sicherheit, einen Blogbeitrag von Matthew Prince und John Graham-Cumming, der Cyberangriffe beschrieb, die in den Tagen nach dem Mord stattfanden. Der Beitrag erschien unter Cloudflares Project Galileo, einer Initiative, die kostenlose Sicherheitsdienste für gefährdete Websites des öffentlichen Interesses anbietet, wie sie beispielsweise von Menschenrechtsgruppen, unabhängigen Medien und Gemeinschaftsorganisationen betrieben werden. Obwohl die spezifischen Zahlen nicht Teil des veröffentlichten Auszugs waren, machte der Beitrag deutlich, dass Angreifer in dieser Zeit sozialer Unruhen aktiv Websites ins Visier nahmen, um sie offline zu schalten oder ihre Besucher zu kompromittieren.

Ein verteilter Denial-of-Service-Angriff (DDoS) ist eine der häufigsten Methoden in solchen Kampagnen. Bei einem DDoS-Angriff überflutet der Angreifer eine Website mit so viel Junk-Traffic von vielen verschiedenen Quellen, dass legitime Besucher sie nicht erreichen können. Angreifer kontrollieren oft Netzwerke kompromittierter Computer, sogenannte Botnetze, um diese Fluten zu starten. Das Domain Name System (DNS) spielt sowohl bei Angriffen als auch bei der Verteidigung eine zentrale Rolle. DNS fungiert wie das Telefonbuch des Internets: Es übersetzt benutzerfreundliche Domainnamen wie example.com in die numerischen IP-Adressen, die Computer verwenden, um sich miteinander zu verbinden. DNS-Sicherheit ist entscheidend, da Angreifer DNS-Antworten manipulieren können, um Benutzer auf gefälschte Websites umzuleiten oder DDoS-Angriffe durch das Senden gefälschter Anfragen zu verstärken. Cloudflares Blogbeitrag hob sowohl DDoS- als auch DNS-Angriffe in diesem Zeitraum hervor und zeigte, wie reale soziale Unruhen oft in den Cyberspace übergreifen.

Die Ziele dieser Angriffe waren vielfältig. Hacktivisten, Scherzbolde und Kriminelle nutzen oft Momente sozialer Umwälzungen, um Verteidigungen zu testen, Daten zu stehlen oder Stimmen zum Schweigen zu bringen. Kleinere Gemeindegruppen und lokale Nachrichtenmedien sind besonders verwundbar, da ihnen möglicherweise die Ressourcen für einen robusten Schutz fehlen. Cloudflares Project Galileo greift ein, indem es kostenlose DDoS-Minderung, eine Web Application Firewall und DNS-Sicherheit für Organisationen bereitstellt, die in den Bereichen Menschenrechte, unabhängige Medien und Gemeinschaftsinteressen tätig sind, und stellt sicher, dass sie auch unter Beschuss online bleiben können. Diese Unterstützung ist entscheidend, da Online-Bleiben während Protesten und ziviler Unruhen oft eine Frage der freien Meinungsäußerung und der öffentlichen Sicherheit ist.

Für alltägliche Internetnutzer und Website-Betreiber verdient die DNS-Sicherheit besondere Aufmerksamkeit. Wenn eine Website über DNS angegriffen wird, werden Benutzer möglicherweise stillschweigend auf eine gefälschte Version der Website umgeleitet, die darauf ausgelegt ist, Passwörter zu stehlen oder Malware zu verbreiten. Dies wird als DNS-Hijacking oder DNS-Spoofing bezeichnet. Ein Angreifer, der die Kontrolle über die DNS-Einstellungen einer Domain erlangt, kann auch E-Mails umleiten oder betrügerisch Sicherheitszertifikate erhalten, was das Vertrauen in die gesamte Website untergräbt. Website-Betreiber können sich schützen, indem sie einen seriösen DNS-Anbieter verwenden, die Zwei-Faktor-Authentifizierung für ihre Domain-Registrar- und DNS-Konten aktivieren und auf unbefugte Änderungen überwachen. Verschlüsselte DNS-Protokolle wie DNS over HTTPS (DoH) und DNS over TLS (DoT) bieten eine wichtige zusätzliche Schutzschicht, indem sie den Pfad zwischen Ihrem Gerät und dem DNS-Resolver verschlüsseln und so Lauschangriffe und Manipulationen verhindern.

Für Leser, die Websites betreiben oder sich einfach um ihre Online-Privatsphäre kümmern, kann die Verwendung eines datenschutzorientierten verschlüsselten DNS-Resolvers wie AEU DNS das Risiko von DNS-Hijacking und -Spoofing verringern und eine praktische Schutzschicht in Zeiten erhöhter Cyberrisiken hinzufügen. Diese Art von Schutz ist besonders wertvoll, wenn reale Ereignisse Spitzen böswilliger Online-Aktivitäten auslösen, da sie dazu beiträgt, dass Ihre Internetanfragen an den richtigen Ort gehen und Ihr Surfen privat bleibt.

Cyberangriffe im Zusammenhang mit gesellschaftlichen Ereignissen sind nicht neu, aber sie erinnern daran, dass Sicherheit nicht nur ein technisches Problem ist, sondern auch eine Frage der Widerstandsfähigkeit für Gemeinschaften und der freien Meinungsäußerung. Indem Einzelpersonen und Organisationen verstehen, wie DDoS- und DNS-Angriffe funktionieren, und einfache Vorsichtsmaßnahmen treffen, können sie diese digitalen Angriffswellen besser überstehen. Der Cloudflare-Beitrag vom Juni 2020 bleibt eine nützliche Fallstudie dafür, wie Infrastrukturanbieter und Sicherheitsteams reagieren, wenn die physische und die digitale Welt kollidieren.

Begriffe erklärt

DDoS
Ein verteilter Denial-of-Service-Angriff überflutet eine Website mit so viel gefälschtem Datenverkehr von vielen Computern, dass echte Besucher nicht durchkommen.
DNS
Das Domain Name System ist wie das Telefonbuch des Internets: Es wandelt Website-Namen wie example.com in die numerischen Adressen um, die Computer verwenden, um sich zu verbinden.
DNS-Hijacking
Wenn ein Angreifer heimlich die DNS-Einstellungen einer Website ändert, sodass Besucher auf eine gefälschte Version der Website geleitet werden, oft um Passwörter zu stehlen oder Malware zu verbreiten.
Resolver
Ein DNS-Resolver ist der Server, den Ihr Gerät fragt, um die numerische Adresse für einen Website-Namen nachzuschlagen; die Verwendung eines vertrauenswürdigen Resolvers ist wichtig, um online sicher zu bleiben.
Verschlüsseltes DNS
Verschlüsselte DNS-Protokolle wie DNS over HTTPS (DoH) oder DNS over TLS (DoT) verschlüsseln Ihre DNS-Anfragen, sodass niemand, der das Netzwerk überwacht, sehen kann, welche Websites Sie besuchen, oder die Antworten manipulieren kann.
Project Galileo
Ein Cloudflare-Programm, das kostenlose Sicherheits- und Leistungsdienste für gefährdete Websites des öffentlichen Interesses bereitstellt, wie sie beispielsweise von Menschenrechtsgruppen, Journalisten und Gemeinschaftsorganisationen betrieben werden.

So schützen Sie sich

  1. Stellen Sie Ihre Geräte und Ihren Router auf einen DNS-Resolver um, der verschlüsseltes DNS unterstützt (wie DNS over HTTPS oder DNS over TLS), damit Angreifer Ihre Internetanfragen nicht einfach auf gefälschte Websites umleiten können.
  2. Wenn Sie eine Website betreiben, aktivieren Sie einen DDoS-Schutzdienst wie eine Web Application Firewall oder ein Content Delivery Network, das Angriffsverkehr automatisch absorbieren und Ihre Website online halten kann.
  3. Aktivieren Sie die Zwei-Faktor-Authentifizierung für Ihre Konten beim Domain-Registrar und DNS-Anbieter und sperren Sie Ihre Domain, damit Angreifer sie nicht ohne Ihre Zustimmung übertragen oder kapern können.
  4. Richten Sie Überwachung und Warnmeldungen für den Datenverkehr Ihrer Website ein, damit Sie sofort benachrichtigt werden, wenn eine plötzliche Flut von Besuchen auftritt, was auf einen DDoS-Angriff hindeuten könnte.
  5. Halten Sie Ihren Browser und Ihr Betriebssystem auf dem neuesten Stand und vermeiden Sie es, auf verdächtige Links oder E-Mail-Anhänge zu klicken, insbesondere in Zeiten von Nachrichtenereignissen mit hoher Aufmerksamkeit, wenn Phishing-Ver

Quelle: blog.cloudflare.com

Holen Sie sich privates, verschlüsseltes DNS