Massive Brute-Force-Attacke - Weckruf für eine bessere Absicherung externer Angriffsflächen
25.02.2025 / ID: 424903
IT, NewMedia & Software
Eine der größten jemals beobachteten Brute-Force-Attacken richtet sich aktuell gegen VPN-Geräte und nutzt dabei ein Netzwerk aus über 2,8 Millionen kompromittierten IP-Adressen. Ziel dieser Attacke ist es, durch automatisiertes Credential-Stuffing und Brute-Force-Angriffe Zugriff auf Unternehmensnetzwerke zu erhalten. Besonders betroffen sind Systeme mit Standard- oder schwachen Passwörtern sowie veralteter Software. Hier hilft nur eine klare Sicherheitsstrategie, kombiniert mit einer kontinuierlichen Analyse und Überwachung der externen Angriffsfläche eines Unternehmens.
Kommentar von Stephan Halbmeier, Product Specialist bei Outpost24
Um solchen Bedrohungen effektiv zu begegnen, spielt External Attack Surface Management (EASM) eine Schlüsselrolle. Eine Analyse von Outpost24 in der DACH-Region hat gezeigt, dass über 20 % der mehr als 20.000 analysierten exponierten IT-Assets kritische, sehr hohe oder hohe Risiken aufweisen. Besonders betroffen sind der Gesundheitssektor und die Pharmaindustrie. Solche Zahlen zeigen, dass die Angriffsfläche für Unternehmen ständig wächst und es zunehmend schwerer wird, alle Schwachstellen im Blick zu behalten - auch in Branchen, die mit sehr sensiblen Daten arbeiten.
Laut Borja Rodriguez, Manager of Threat Intelligence Operations bei Outpost24, deutet auch die jüngste Attacke auf eine Mirai-Variante hin: "Mirai und seine Abspaltungen sind bekannt dafür, IoT-Geräte durch bekannte Schwachstellen und Standardpasswörter zu kompromittieren. Die aktuell betroffenen Geräte - darunter MikroTik-, Huawei-, Cisco-, Boa- und ZTE-Router - werden dann Teil eines Botnets und für weitere Credential Stuffing, Brute-Force-Angriffe und DDoS-Attacken genutzt." Diese Entwicklung verdeutlicht, wie wichtig es ist, gefährdete Systeme frühzeitig zu erkennen und kontinuierlich zu überwachen, bevor sie kompromittiert werden.
Wie Martin Jartelius, Chief Information Security Officer bei Outpost24, erklärt, setzen Angreifer bei dieser Art von Angriffen auf eine hohe Verteilung der angreifenden IP-Adressen, um zu vermeiden, dass einzelne IP-Adressen blockiert werden. Stattdessen greifen sie von verschiedenen Geräten gleichzeitig auf Systeme zu. Dies zeigt, dass klassische Schutzmaßnahmen wie das Sperren einzelner IP-Adressen nicht ausreichen. Unternehmen müssen hier weiterdenken: Eine kontinuierliche Überwachung und Analyse ihrer Angriffsfläche ist essenziell, um unbekannte Schwachstellen zu entdecken, bevor diese von Angreifern ausgenutzt werden können.
Brute-Force-Angriffe: ein Geduldsspiel mit Folgen
Darren James, Senior Product Manager bei Outpost24, betont, dass Brute-Force-Angriffe zwar oft wenig ausgefeilt sind, die aktuelle Angriffswelle jedoch eine gut organisierte und zielgerichtete Kampagne darstellt. Ein Netzwerk aus 2,8 Millionen kompromittierten Geräten ermöglicht es den Angreifern, binnen kürzester Zeit enorme Mengen an Passwortkombinationen zu testen. Dabei ist der Angriff nicht auf das schnelle Eindringen in ein einzelnes System ausgerichtet, sondern auf das Ermitteln zahlreicher gültiger Benutzernamen-Passwort-Paare, die später für weitere Angriffe genutzt oder verkauft werden.
Die Erfahrungen aus der Analyse von Outpost24 bestätigen, dass kompromittierte Zugangsdaten eine der größten Bedrohungen für Unternehmen darstellen. Besonders besorgniserregend ist die hohe Anzahl gestohlener Zugangsdaten im Gesundheits- und Finanzsektor. Hier müssen Unternehmen verstärkt auf Passworthygiene achten, MFA (Multi-Faktor-Authentifizierung) einführen und sicherstellen, dass Admin-Interfaces nicht nach außen offen zugänglich sind.
Ein umfassender Schutz erfordert eine kontinuierliche Überwachung der Angriffsfläche sowie regelmäßige Analysen. Mithilfe von External Attack Surface Management Tools können Unternehmen den ersten Schritt tätigen, um versteckte Schwachstellen zu identifizieren und ihre Cybersicherheitslage stetig zu verbessern.
Firmenkontakt:
Outpost24
Gierkezeile 12
10585 Berlin
Deutschland
+49 160-3484013
outpost24.com/de/
Pressekontakt:
Sprengel & Partner GmbH
Nisterstraße 3
56472 Nisterau
+49 2661 91260-0
https://www.sprengel-pr.com
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Outpost24
17.03.2026 | Outpost24
Neue Specops-Analyse deckt 1,7 Milliarden kompromittierte Passwörter auf
Neue Specops-Analyse deckt 1,7 Milliarden kompromittierte Passwörter auf
11.03.2026 | Outpost24
Gefährliche Easter Eggs im Postfach: Phishingangriffe an Feiertagen
Gefährliche Easter Eggs im Postfach: Phishingangriffe an Feiertagen
17.12.2025 | Outpost24
Outpost24 sichert sich eine neue Investition zur Skalierung seiner Exposure-Management- und Identity-Security-Lösungen
Outpost24 sichert sich eine neue Investition zur Skalierung seiner Exposure-Management- und Identity-Security-Lösungen
12.12.2025 | Outpost24
Phishing unter dem Weihnachtsbaum: Warum die Festtage Cyberkriminellen in die Karten spielen
Phishing unter dem Weihnachtsbaum: Warum die Festtage Cyberkriminellen in die Karten spielen
09.12.2025 | Outpost24
Outpost24 übernimmt Infinipoint, um seinen Markteinstieg in das Zero-Trust-Zugriffsmanagement zu beschleunigen
Outpost24 übernimmt Infinipoint, um seinen Markteinstieg in das Zero-Trust-Zugriffsmanagement zu beschleunigen
Weitere Artikel in dieser Kategorie
21.03.2026 | ProCoReX Europe GmbH
EDV und IT Entsorgung in Paderborn: ProCoReX Europe GmbH - Zertifizierte Datenträgervernichtung
EDV und IT Entsorgung in Paderborn: ProCoReX Europe GmbH - Zertifizierte Datenträgervernichtung
21.03.2026 | Anna Jacobs
Führungskräfteentwicklung im Wandel: Zwischen Leistungsdruck, Sinnsuche und neuer Verantwortung
Führungskräfteentwicklung im Wandel: Zwischen Leistungsdruck, Sinnsuche und neuer Verantwortung
20.03.2026 | Anna Jacobs
SAP Payroll im Wandel: Zwischen Automatisierung, Compliance und globaler Transformation
SAP Payroll im Wandel: Zwischen Automatisierung, Compliance und globaler Transformation
20.03.2026 | Freshworks Inc.
Wie Unternehmen KI-Agenten erfolgreich integrieren
Wie Unternehmen KI-Agenten erfolgreich integrieren
20.03.2026 | Superace Software Technology Co., Ltd.
UPDF als Leader ausgezeichnet im G2 Spring 2026 Bericht
UPDF als Leader ausgezeichnet im G2 Spring 2026 Bericht

