Security US-Sicherheitsunternehmen untersucht Anonymous-Attacke

Das US-Sicherheitsunternehmen Imperva hat einen DDoS-Angriff von Anonymous gegen den Vatikan untersucht. Das Vorgehen soll typisch für eine Aktion des Kollektivs sein.

Anzeige

Im August 2011 hat die Gruppe Anonymous einen Distributed-Denial-of-Service-Angriff (DDoS) auf die Systeme des Vatikans durchgeführt. Das US-Sicherheitsunternehmen Imperva hat die Attacke untersucht, um etwas über die Vorgehensweise des Kollektivs herauszubekommen.

Nur wenige Erfahrene

An dem Angriff, über den seinerzeit nur wenig berichtet wurde, seien mehr als 1.000 Nutzer beteiligt gewesen. Von diesen seien aber nur etwa 10 bis 15 fähige Hacker, schreiben die Imperva-Autoren. Diese verfügten über Fertigkeiten, die bei professionellen Hackern üblich seien, und sie nutzten die gleichen Werkzeuge und Black-Hat-Methoden.

Der Rest der Beteiligten seien Laien, die von den Erfahrenen angeleitet würden. Das könnten einige Dutzend bis mehrere hundert sein. "Ihre Rolle besteht in erster Linie darin, DDoS-Attacken durchzuführen, entweder durch Herunterladen und den Einsatz spezieller Software oder durch den Besuch von Webseiten, die darauf ausgerichtet sind, Opfer mit Seitenaufrufen zu überfluten", heißt es in der Studie.

Einbruch oder DDoS

Bemerkenswert ist, dass die Anonymous-Mitglieder offensichtlich zuerst versuchen, sich Daten von den Servern zu verschaffen. Erst wenn das fehlschlage, werde eine Seite per DDoS angegriffen, heißt es in der Studie.

Die Aktion, die die Bezeichnung Operation Pharisee trug, war gedacht als Protest gegen die sexuellen Übergriffe gegen Jugendliche durch katholische Geistliche und sollte mit dem Besuch von Papst Benedikt XVI. des Weltjugendtages in Madrid zusammenfallen. Sie dauerte insgesamt 25 Tage.

Aktion in sozialen Netzen ankündigen

Die Initiative sei von Anonymous-Mitgliedern in Mexiko und Südamerika ausgegangen. Zunächst wurde die Aktion vor allem über soziale Netze wie Facebook, Twitter und Youtube vorbereitet: Der Angriff wurde vorgeschlagen und begründet. Anschließend wurden Freiwillige rekrutiert. Diese Phase soll 18 Tage gedauert haben.

Der eigentliche Angriff begann am 19. Tag. Drei Tage lang hätten rund ein Dutzend erfahrener Anonymous-Mitglieder die Seite des Weltjugendtages mit automatisierten Methoden auf Sicherheitslücken untersucht und versucht, sich Zugang dazu zu verschaffen. Nachdem es den Anonymous-Mitgliedern nicht gelungen war, in die Systeme des Vatikans einzubrechen, kam es in den letzten beiden Tagen von Operation Pharisee zu massiven DDoS-Attacken.

Nur schwer erreichbar

Laut Anonymous sollen daran bis zu 1.000 Freiwillige teilgenommen haben. Am ersten Tag sei der Traffic 28-, am zweiten 34-mal so hoch wie üblich gewesen. Dadurch sei die Website sehr schwer, in manchen Ländern gar nicht zu erreichen gewesen.

Imperva erwähnt in der Studie The Anatomy of an Anonymous Attack zwar nicht das Ziel des Angriffs. Zwei Informanten aus dem Umfeld der Ermittlungen erklärten jedoch, es habe sich dabei um diesen Angriff gehandelt, wie die New York Times berichtet. Die Studie soll in dieser Woche auf einer Konferenz vorgestellt werden.


schwar2ss 28. Feb 2012

Wertungsfrei! Super recherchiert! Lesenswert! Danke fürs Verlinken @golem!

Trollfeeder 28. Feb 2012

Ich bin mir noch nicht sicher ob ich das wirklich wissen will. Ich kann dann wieder 14...

Trollfeeder 28. Feb 2012

Die bezahlen die auch besser. Geld haben sie ja genug.^^ (US Geheimdienstbudget ca. 80 Mrd $)

Kommentieren




Anzeige
  1. Softwareentwickler (m/w) Echtzeit-Betriebssystem für NC-Steuerungen
    DR. JOHANNES HEIDENHAIN GmbH, Traunreut
  2. Software-Entwickler (m/w) für Embedded Systeme
    Ultratronik GmbH, Gilching
  3. Softwareentwickler (m/w)
    DAK-Gesundheit, Bocholt
  4. EDV Koordinator/in im Bereich Versorgungswesen / Fachkraft Qualitätsmanagement (m/w)
    Bayerische Versorgungskammer, München

 

Detailsuche


Folgen Sie uns
       


  1. ICS

    Kaspersky will sicheres eigenes OS für Industrieanlagen

  2. Neuland Internet

    Merkel macht sich zum Gespött der Netzgemeinde

  3. Satoru Iwata

    Nintendo schließt Preissenkung für Wii U aus

  4. Video

    John McAfee ruft zum Deinstallieren der McAfee-Software auf

  5. Merkel zu Prism

    "Das Internet ist für uns alle Neuland"

  6. Flutkatastrophe

    Ein Spendenkonzert, die Gema und das Prinzip

  7. Load Impact

    Lasttests ganz einfach

  8. Butterfly S

    HTC verbessert sein erstes 5-Zoll-Smartphone

  9. Neue Rennspiele

    Forza 5, Drive Club und Gran Turismo 6 angespielt

  10. MySQL

    Man-Pages stehen nicht mehr unter der GPL



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Für Bildungseinrichtungen: Microsoft bietet Surface RT für 200 US-Dollar an
Für Bildungseinrichtungen
Microsoft bietet Surface RT für 200 US-Dollar an

Microsoft will das Surface RT für Bildungseinrichtungen in verschiedenen Ländern deutlich günstiger als im regulären Verkauf anbieten. Auch deutsche Schüler und Studenten sollen von dem Angebot profitieren.

  1. Surface Pro im Test Microsofts Tablet überzeugt als Notebook
  2. Microsoft Verkauf des Surface Pro startet am 31. Mai
  3. XPS 10 und Surface Deutliche Preissenkungen bei Windows-RT-Tablets

Watch Dogs: Der Sysadmin-Alptraum
Watch Dogs
Der Sysadmin-Alptraum

E3 2013 Er hackt Stadtnetze, kapert vom Smartphone bis zum Rechenzentrum jedes fremde System in Sekundenbruchteilen - aber der Held in Watch Dogs kann auch jederzeit zum Opfer anderer Spieler werden. Golem.de hat mit den Entwicklern über Hacker, die Technik und über das Überwachungsprogramm Prism gesprochen.

  1. Ubisoft Gitarrenriffs, Hacker und infiziertes Geld
  2. Playstation 4 400 Euro und keine Gebrauchtspielsperren
  3. Xbox One Hauseigene Halo-Konkurrenz und neues Altes von Rage

In eigener Sache: Golem.de öffnet sich für Autoren
In eigener Sache
Golem.de öffnet sich für Autoren

Wir erweitern für Blogger und andere Autoren die Möglichkeit, ihre Inhalte hier auf Golem.de zu veröffentlichen und so von unserer Reichweite und unseren Finanzierungsmöglichkeiten zu profitieren. Es geht uns darum, ein neues, zeitgemäßes Modell des Publizierens zu etablieren und unseren Lesern noch mehr relevante Inhalte zu bieten.

  1. #Blognetz Deutsche Blogger, vereinigt euch

Zum Artikel