Online-Sicherheit

Webapplikationen unter Dauerbeschuss von Angreifern

Der Sicherheitsexperte Imperva veröffentlichte die aktuellen Ergebnisse des letzten Web Application Attack Reports (WAAR). Die zwischen Dezember 2010 und Mai 2011 erhobenen Informationen von über zehn Millionen Angriffen zeigen: Webapplikationen sind zunehmend unter Beschuss.

Im Schnitt erfolgt alle zwei Minuten ein Angriff. Deutschland wurde zum zweitbeliebtesten Ziel der gefährlichen Remote-File-Inclusion-Attacke (RFI). Mehr als 30 Webapplikationen von Großunternehmen und Regierungsreinrichtungen wurden im Laufe der WAAR-Erstellung überwacht.

Die vorliegende Auswertung bringt unter anderem folgende Erkenntnisse: Die Angriffe erfolgen großteils automatisiert, teilweise wurden 25.000 Attacken pro Stunde verzeichnet. Am häufigsten wurden Directory-Traversal-Angriffe, Cross-Site-Scripting, SQL-Injection und Remote File Inclusion eingesetzt. Und: Deutschland liegt unter den Zielen von RFI-Angriffen auf dem zweiten Platz. Der komplette Report ist auf der Imperva-Webseite als PDF -Datei in englischer Sprache abrufbar. (pte/hal)