Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
DDoS
MONEYTECH

DDoS-Erpressung: Wenn Angreifer deine Webseite lahmlegen (+ 5 Tipps dagegen)

Markus Werner
Aktualisiert: 17. Mai 2016
von Markus Werner
Teilen

Die Bedrohung durch DDoS-Angriffe wird oft unterschätzt. Solche Angriffe legen schlimmstenfalls deine Webpräsenz für mehrere Stunden oder Tage komplett lahm. Opfer einer solchen Attacke kann jeder Webseitenbetreiber werden. Momentan attackiert die Erpressergruppe RedDoor Webshops in Deutschland, Österreich und der Schweiz. Ich erkläre dir, wie die Angreifer vorgehen und wie du dich schützen kannst.

DDoS-Angriffe stehen bei Cyberkriminellen hoch im Kurs. Laut dem ATLAS Threat Report erfolgen pro Tag mehr als 2.000 Angriffe auf Webdienste. Ziel der Angreifer ist es, die Webseite oder den Web-Service für eine gewisse Zeit lahmzulegen. Die Zeitspanne variiert zwischen wenigen Stunden und mehreren Tagen. Hinter den Motiven stecken oftmals persönliche, politische oder wirtschaftliche Interessen. Es gibt Erpresserbanden, die entweder auf eigene Faust oder von einem Mitbewerber beauftragt wurden, eine Internetseite zu attackieren. Praktisch kann es jeden treffen, der eine Webseite betreibt. In letzter Zeit häufen sich wieder die Meldungen über DDoS-Angriffe – auch in Deutschland. Seit vergangener Woche hat es die Erpressergruppe RedDoor auf die deutschsprachige E-Commerce-Branche abgesehen.

RedDoor geht nach bekannten Angriffsmustern vor

Zunächst versenden die Erpresser per E-Mail einen Drohbrief und beginnen sogleich mit einer ersten DDoS-Attacke. Diese ist in der Regel harmlos und dauert nur ein paar Minuten. Damit wollen die Angreifer klarstellen, dass ihre Drohung ernst gemeint ist. Das Opfer soll innerhalb von 24 Stunden ein Lösegeld von drei Bitcoin bezahlen. Das sind umgerechnet – aktuell – etwa 1.000 Euro. Geht der Betroffene auf die Forderung nicht ein, startet die angekündigte Attacke.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Apple AirPods 4 gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Die Angreifer nutzen für DDoS-Angriffe oftmals Botnetze. Über die Jahre hinweg haben sie mittels Schadsoftware zahlreiche Computer weltweit infiziert und nutzen diese unbemerkt für ihre Zwecke. Bei einem „Distributed Denial of Service“-Angriff (DDoS) senden diese Computer innerhalb kurzer Zeit massenweise Datenpakete an den Zielserver. Dies soll zu einer Überlastung und im schlimmsten Fall zu einem temporären Totalausfall der Infrastruktur führen. Wenn also ein Webserver das Ziel einer DDoS-Attacke wird, dann dauert der Seitenaufruf länger oder die Seite kann gar nicht mehr angezeigt werden.

Um weiter Druck auf den Geschädigten auszuüben wird das Lösegeld in die Höhe getrieben. Der Angriff läuft derweil unvermindert weiter. Erst wenn das Opfer zahlt, wird die Attacke gestoppt.

Wie kannst du deine Webseite vor DDoS-Angriffen schützen?

Ein DDoS-Angriff ist für den Betroffenen eine sehr ernste sowie unangenehme Angelegenheit. Die Attacken sind im Vergleich zu Hackerangriffen zwar „unkritisch“, richten durch den Ausfall der Webpräsenz aber erheblichen wirtschaftlichen Schaden an und führen zu einem Imageverlust. Damit dir dieser Ärger erspart bleibt, habe ich fünf Tipps, wie du deine Webseite besser vor DDoS-Angriffen schützen kannst.

Fünf Tipps gegen DDoS-Angriffe

  • Gib nach außen nur die Dienste und Ports frei, die für den Betrieb des Servers zwingend notwendig sind. Damit reduzierst du bereits die Angriffsfläche für Attacken jeglicher Art.
  • Überwache ständig deinen Netzwerkverkehr. Nur so kannst du frühzeitig Gefahren erkennen und diese bannen.
  • Liefere deine Webseite über ein CDN (Content Delivery Network) aus. Dein Content wird auf verschiedene Server des Netzwerks gespiegelt und Anfragen laufen vorrangig über diese Server. Die Webseite wird quasi hochverfügbar gemacht.
  • Setze einen cloudbasierenden DDoS-Schutz ein. Hierbei werden Anfragen an den Server zunächst durch einen externen Dienstleister gefiltert und nur sauberer Traffic wird weitergeleitet.
  • Es gibt auch spezielle Hardware (DDoS-Appliance) gegen DDoS-Angriffe. Das Gerät wird in der Netzwerkinfrastruktur installiert und überwacht den Netzwerkverkehr. Wird ein Angriff erkannt, dann kümmert sich die Appliance darum.

Vor allem aber solltest du wachsam sein und niemals die Forderungen erfüllen. Selbiges kennen wir ja bereits von Ransomware-Trojanern, die Dateien verschlüsseln und zur Freigabe eine Bitcoin-Zahlung verlangen. Dazu findest du hier mehr Informationen.

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Marketing-Manager (m/w/d) Schwerpunkt Content...
SBK Siemens-Betriebskrankenkasse in München
Wissenschaftliche*r Projektmanager*in (m/w/d)...
Duale Hochschule Baden-Württemberg Heil... in Heilbronn
Senior Software Developer for a Sustainable F...
Circular Economy Solutions GmbH in Karlsruhe
Content Creator (m/w/d) Schwerpun...
Steinau KG in Arnsberg
Mediengestalter/ Content Creator (m/w/d) in V...
Sparkasse Schwaben-Bodensee in Memmingen
Teamleitung Online Marketing Medical (w/m/d)
medi GmbH & Co. KG in Bayreuth
Werkstudent:in (m/w/d) Online Marketing &...
Zimmer + Rohde GmbH in Oberursel (Taunus)
Pflichtpraktikum Creator Content & Partne...
EDEKA ZENTRALE Stiftung & Co. KG in Hamburg
THEMEN:Deutschland
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonMarkus Werner
Folgen:
Markus Werner ist Redakteur.
EMPFEHLUNG
goneo eigener Chatserver-2
goneo: Dein eigener Chatserver für Teams, Familie & Freunde
Anzeige TECH
Vodafone Business
Vodafone Business-Kracher: Doppeltes Datenvolumen + 10 GB pro Monat
Anzeige TECH
naturstrom smartapp
Smart Charging: Schnell und einfach E-Auto laden mit der naturstrom smartapp
Anzeige GREEN
PITAKA Hüllen Galaxy Z Fold7
Schlank, robust, smart: Die neuen Hüllen von PITAKA für das Galaxy Z Fold7 und Flip7
Anzeige TECH
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

Solarzelle künstliches Licht Strom Solarenergie PV-Anlage Photovoltaik
GREENTECH

Neuartige Solarzelle wandelt künstliches Licht in Strom um

Opel Mokka-e Auto Elektroauto Straße e-Auto
GREENMONEY

Kleinwagen: Die besten Elektroautos 2025 – laut ADAC

ChatGPT-5 OpenAI
BREAK/THE NEWSTECH

Mit GPT-5: OpenAI verschlimmbessert ChatGPT

Schwarzes Metall Solaranlagen
GREENTECH

Solargeneratoren: Schwarzes Metall erzeugt 15-mal mehr Strom

Export größten Handelspartner Deutschland Exportländer
MONEY

Export: Die größten Handelspartner Deutschlands

deutsche KI-Fabrik Jülich Jupiter AI Factory Supercomputer
BREAK/THE NEWSTECH

Erste deutsche KI-Fabrik: Unabhängigkeit von den USA und China?

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz

UPDATE abonnieren & mit etwas Glück AirPods gewinnen!

Airpods 4 Apple
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?