{"id":239937,"date":"2020-12-22T07:19:29","date_gmt":"2020-12-22T06:19:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=239937"},"modified":"2020-12-22T07:19:29","modified_gmt":"2020-12-22T06:19:29","slug":"risiko-cyber-kriminalitt-fr-online-shops-zu-weihnachten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/12\/22\/risiko-cyber-kriminalitt-fr-online-shops-zu-weihnachten\/","title":{"rendered":"Risiko Cyber-Kriminalit&auml;t f&uuml;r Online-Shops zu Weihnachten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\"\/>Aktuell versuchen H\u00e4ndler das durch den Coronavirus-Shutdown gel\u00e4hmte Weihnachtsgesch\u00e4ft durch Verk\u00e4ufe \u00fcber Online-Shops zu retten. Der gestiegene Besucherumfang in den Shops spielt aber Cyber-Kriminellen in die H\u00e4nde, die diese Situation ausnutzen.<\/p>\n<p><!--more--><\/p>\n<h2>Angriffe auf Online-Shops<\/h2>\n<p>Bereits w\u00e4hrend des ersten Lockdowns ist der Datenverkehr um bis zu 28 Prozent im Vergleich zum normalen Wochendurchschnitt gestiegen (siehe diesen <a href=\"https:\/\/www.imperva.com\/resources\/resource-library\/white-papers\/the-state-of-security-within-e-commerce\/\" rel=\"nofollow noopener\" target=\"_blank\">E-Commerce Threat Intelligence Report<\/a><em><\/em> von Sicherheitsanbieter Imperva). Diese Entwicklung beschleunigt sich nun durch den zweiten Lockdown rasant, und auch die Zugriffszahlen auf Onlineshops \u00fcbertreffen die Werte von 2019 bei weitem. <\/p>\n<p>Durch erh\u00f6hte Datenvolumina m\u00fcssen Online-H\u00e4ndler mit drastisch erh\u00f6hten Gefahren durch Hackerangriffe rechnen \u2013 besonders bei relativ neuen Shops, die erst vor kurzem online gegangen sind und keine bew\u00e4hrten Security-Vorkehrungen nutzen k\u00f6nnen. W\u00e4hrend der gesamten Weihnachtssaison 2020 und im Neujahr ist mit stark erh\u00f6hten Sicherheitsrisiken zu rechen<strong>.<\/strong> <\/p>\n<p>Zur Vorsorge gibt Imperva einige Hinweise aus dem Threat Report an die Hand, welche Cyber-Attacken jetzt im zweiten Lockdown das Weihnachtsgesch\u00e4ft besonders gef\u00e4hrden: <\/p>\n<ul>\n<li>Betreiber und Kunden sollten besonders ein Auge auf Bad-Bot-Attacken gerade bei der Preisabfrage werfen,<\/li>\n<li> sich entsprechend vor Account-Takeover-Angriffen (ATO) wappnen und <\/li>\n<li>Zugangsdaten als auch besonders die Zahlungsdaten vor API-Angriffen absichern.<\/li>\n<\/ul>\n<p>Ein starker Anstieg 2020 macht DDoS-Attacken heimt\u00fcckisch, gerade auch angesichts der vermehrten Eink\u00e4ufe von Privatrechnern in Einzelhaushalten. Zuletzt ist auch die Lieferkette gef\u00e4hrdet durch Drittanbieter-Plugins wie JavaScript und CMS-Framework: Formjacking, Daten-Skimming und Magecart-Angriffe k\u00f6nnen im Lockdown-Weihnachts-Shopping stark zunehmen. <\/p>\n<h2>Vor Weihnachten: Hochkonjunktur f\u00fcr Bad Bots<\/h2>\n<p>Auch vom Sicherheitsanbieter Barracuda liegt mir eine Information in Sachen Sicherheit beim Weihnachtsshopping vor. Wenn vor Weihnachten das Online-Gesch\u00e4ft brummt gibt es f\u00fcr Online-H\u00e4ndler sicherheitstechnisch viel zu tun. Denn E-Commerce-Webseiten werden in dieser Hochzeit des Onlineeinkaufs zu einem bevorzugten Ziel f\u00fcr Cyberkriminelle. <\/p>\n<p>Die Kriminellen setzen verst\u00e4rkt Bots ein, um DDoS-Angriffe (Distributed Denial of Service) auszuf\u00fchren, betr\u00fcgerische Eink\u00e4ufe zu t\u00e4tigen und nach Schwachstellen zu suchen, die sie f\u00fcr ihre unlauteren Zwecke nutzen k\u00f6nnen. Im Zuge einer Test-Webanwendung durchgef\u00fchrten Advanced BOT-Protection registrierte Barracudas Research Lab Mitte November Millionen Angriffe ausgehend von tausenden verschiedenen IP-Adressen. <\/p>\n<h3>Bot-Hirten nutzen den normalen Arbeitstag<\/h3>\n<p>So warten Bots nicht bis Mitternacht, um anzugreifen. Tats\u00e4chlich erreicht die Bot-Aktivit\u00e4t am sp\u00e4ten Vormittag ihren H\u00f6hepunkt und f\u00e4llt erst gegen 17 Uhr ab, was darauf hindeuten k\u00f6nnte, dass sogenannte Bot-Hirten ebenfalls eine recht normale Arbeitszeit haben.<\/p>\n<p><img decoding=\"async\" title=\"Verteilung b&ouml;sartiger Bots im Tagesverlauf\" alt=\"Verteilung b&ouml;sartiger Bots im Tagesverlauf\" src=\"https:\/\/i.imgur.com\/PIuXlDn.png\"\/><br \/><strong>Grafik 1:<\/strong> Verteilung b\u00f6sartiger Bots im Tagesverlauf, Quelle: Barracuda<\/p>\n<p>Wie Cyberkriminelle gutartige User-Agents t\u00e4uschen, indem sie neue Muster f\u00fcr diese Art von Angriffen anwenden, zeigen folgende Erkenntnisse.<\/p>\n<ul>\n<li><strong>Bad Bot Personas<\/strong> sind Bots, die aufgrund ihres Verhaltensmusters als b\u00f6sartig identifiziert wurden. B\u00f6sartige Bots werden nach User-Agent gruppiert, aber einige User-Agents sind gutartig. GoogleBot als Beispiel eines gutartigen Bots durchsucht Webseiten und f\u00fcgt diese zu Suchranglisten hinzu, sollte also nicht blockiert werden. Google nutzt viele verschiedene User-Agents:<\/li>\n<\/ul>\n<p><img decoding=\"async\" title=\"Untergruppierungen von GoogleBot-User-Agents\" alt=\"Untergruppierungen von GoogleBot-User-Agents\" src=\"https:\/\/i.imgur.com\/XGWhPvk.png\"\/><br \/><strong>Grafik 2:<\/strong> Untergruppierungen von GoogleBot-User-Agents. Quelle: developer.google.com<\/p>\n<p>B\u00f6sartige Bots versuchen, bekannte User-Agents zu f\u00e4lschen. Um eine Unterscheidung zwischen Gut und B\u00f6se treffen zu k\u00f6nnen, verwenden IT-Security-Fahnder unter anderem folgende Methoden: <\/p>\n<p>1. \u201eAufstellen\" von Honeytraps wie etwa versteckte URLs und JavaScript-Challenges. Bots folgen Links und reagieren auf JavaScript-Challenges im Vergleich zu Menschen nat\u00fcrlich anders.<br \/>2. Verwendung von rDNS (Reverse-DNS-Lookup), um zu pr\u00fcfen, ob ein Bot aus der angegebenen Quelle stammt.<br \/>3. Pr\u00fcfen, ob der Client versucht, auf URLs zuzugreifen, die von g\u00e4ngigen Fingerprint-Attacken auf Anwendungen verwendet werden.<br \/>4. K\u00f6nnen diese Methoden den Bot nicht abfangen, kommen weitere Analysen mittels maschinellem Lernen zum Einsatz.<\/p>\n<p>Im November gesammelte Daten zeigen eine Zunahme der folgenden Bad Bot Personas: HeadlessChrome, yerbasoftware und M12bot, weit vor aktuellen Browsern wie etwa Microsoft Edge.<\/p>\n<p><img decoding=\"async\" title=\"Prozentuale Zunahme bestimmter b&ouml;sartiger Bots\" alt=\"Prozentuale Zunahme bestimmter b&ouml;sartiger Bots\" src=\"https:\/\/i.imgur.com\/7X1f6Ps.png\"\/><br \/><strong>Tabelle 1:<\/strong> Prozentuale Zunahme bestimmter b\u00f6sartiger Bots<\/p>\n<p>Der Nicht-Standard-User-Agent\/B\u00f6swillige User umfasst die folgenden Kategorien:<\/p>\n<ul>\n<li>Bots, die vorgeben, ein bestimmter Browser zu sein, aber eine nicht standardisierte Zeichenfolge verwenden.<\/li>\n<li>Bots, die vorgeben, eine bestimmte Software zu sein, aber eine nicht standardisierte Zeichenfolge verwenden.<\/li>\n<li>Bots, die vorgeben, ein bestimmter Browser zu sein, aber aufgrund ungew\u00f6hnlicher Browsing-Muster oder anderer Bot-Checks entdeckt werden.<\/li>\n<li>Bots, die vorgeben, ein \"guter\" Bot zu sein, aber mit rDNS-Lookups entdeckt werden.<\/li>\n<\/ul>\n<p>Bei der Pr\u00fcfung, welcher ISP (Internet System Provider) oder welche ASN (Autonomous System Number) die Quelle der schlechten Bot-Aktivit\u00e4t ist, fanden sich sowohl indische Mobilfunkanbieter-Subnetzbereiche als auch einige der gro\u00dfen Public-Cloud-Provider. Dies zeigt, dass die Quelle der Bots m\u00f6glicherweise international ist, obwohl dies vom Bot und der Webseite, auf die er abzielt, abh\u00e4ngt. Dies zeigt, dass die Quelle der Bots m\u00f6glicherweise international ist, obwohl dies vom Bot und dem jeweils anvisierten Standort, abh\u00e4ngen w\u00fcrde.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Anzahl der Bot-ISP-Quellen im November 2020\" alt=\"Anzahl der Bot-ISP-Quellen im November 2020\" src=\"https:\/\/i.imgur.com\/9a1wygk.png\" width=\"554\" height=\"225\"\/><br \/><strong>Tabelle 2:<\/strong> Anzahl der Bot-ISP-Quellen im November 2020. Quelle: Barracuda Research Labs<\/p>\n<h3>Tipps zum Schutz vor Bot-Angriffen<\/h3>\n<p>E-Commerce-Teams sollten die folgenden Schritte unternehmen, um ihre Webanwendungen vor b\u00f6sartigen Bots zu sch\u00fctzen: <\/p>\n<ul>\n<li>Nutzung einer ad\u00e4quat konfigurierten Web Application Firewall (WAF) oder einer WAF-as-a-Service-L\u00f6sung.<\/li>\n<li>Anwendungssicherheitsl\u00f6sungen sollten einen Anti-Bot-Schutz enthalten, um fortgeschrittene automatisierte Angriffe effektiv erkennen zu k\u00f6nnen.<\/li>\n<li>Aktivieren von Credential Stuffing Protection, um eine Konto\u00fcbernahme (Account Take Over) zu verhindern.<\/li>\n<\/ul>\n<p>Bei all dem, sollten Onlineh\u00e4ndler keine Zeit verlieren. Die Shopping-Zeit im Vorfeld von Weihnachten ist in vollem Gange und die Hacker arbeiten pausenlos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell versuchen H\u00e4ndler das durch den Coronavirus-Shutdown gel\u00e4hmte Weihnachtsgesch\u00e4ft durch Verk\u00e4ufe \u00fcber Online-Shops zu retten. Der gestiegene Besucherumfang in den Shops spielt aber Cyber-Kriminellen in die H\u00e4nde, die diese Situation ausnutzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-239937","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/239937","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=239937"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/239937\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=239937"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=239937"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=239937"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}