Volné otočky v online kazinoch: jak fungují a zda jsou legální
06/10/2025MexiWin Casino: Mobile Spiel und Sicherheit im Fokus
06/10/2025Distributed Denial-of-Service-Angriffe (DDoS) sind eine der häufigsten Bedrohungen für digitale Infrastruktur in Deutschland. Besonders kritisch wird es für mittelständische Unternehmen und öffentliche Institutionen, deren Server oder Netzwerke durch massive Überlastung lahmgelegt werden können. Laut dem aktuellen Jahresbericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) stammen rund 80 Prozent der DDoS-Angriffe in Deutschland aus geografisch verstreuten Botnetzen, die oft von ausländischen Cyberkriminellen gesteuert werden. Besonders im Fokus stehen dabei Angriffe auf Cloud-Dienste, E-Commerce-Plattformen und kritische Infrastruktur wie Energieversorgung oder Gesundheitswesen.
Ein besonders effektives Werkzeug der Angreifer sind sogenannte „Layer-3-Layer-4-Angriffe“, die auf IP- und Transportprotokollen basieren. Dabei werden Paketfluten generiert, die die verfügbare Bandbreite übersteigen und Systeme so überlasten, dass sie nicht mehr funktionieren. Ein bekanntes Beispiel ist der Angriff auf den deutschen Online-Handelsplatz jetzt ansehen, bei dem 2022 ein Botnetz mit über 10.000 infizierten Geräten in weniger als zwei Stunden eine Datenrate von 200 Gbit/s auf ein kritisches Backend lenkte. Die Folge: mehrere Stunden Downtime und ein geschätzter Schaden von rund 3,2 Millionen Euro.
Die Ursache für solche Angriffe liegt oft in veralteter IT-Infrastruktur oder fehlenden Schutzmaßnahmen. Laut einer Studie des Chaos Computer Clubs (CCC) nutzen Angreifer häufig „Spoofing-Techniken“, bei denen sie die IP-Adressen legitimer Server kopieren, um die Abwehrmaßnahmen zu umgehen. Besonders gefährdet sind Unternehmen, die keine dedizierten Firewalls oder WAFs (Web Application Firewalls) einsetzen, die spezifische Angriffsvektoren erkennen und blockieren können. Ein weiterer Risikofaktor sind ungesicherte IoT-Geräte wie Kameras oder Smart-Home-Systeme, die oft als „Schwachstellen“ für Botnetz-Besitzer dienen.
Um sich zu schützen, sollten Unternehmen mehrere Schichten der Verteidigung kombinieren. Zunächst ist eine regelmäßige Überprüfung der Netzwerkarchitektur auf Schwachstellen essenziell. Besonders kritisch sind dabei „DNS-basierte Angriffe“, bei denen Angreifer gezielt falsche Host-Name-Antworten (NXDOMAIN) generieren, um Traffic umzuleiten. Eine weitere Empfehlung ist die Implementierung von Rate-Limitierungssystemen, die die Anzahl der Anfragen pro Zeiteinheit begrenzen. Zudem sollten Unternehmen auf moderne Schutzlösungen wie „Anycast-Routing“ setzen, das Angriffe auf einzelne Server verteilen und so die Ausfallwahrscheinlichkeit minimiert.
Ein weiterer Ansatz ist die Zusammenarbeit mit spezialisierten Sicherheitsdienstleistern, die 24/7 Überwachung und schnelle Reaktion auf Angriffe bieten. Laut dem BSI-Report 2023 wurden in den letzten Jahren deutlich mehr Unternehmen von „Hybrid-Angriffen“ betroffen, die sowohl physische als auch digitale Schwachstellen ausnutzen. Besonders in der öffentlichen Verwaltung sind solche Angriffe besonders gefährlich, da sie nicht nur Geschäftsprozesse, sondern auch die Sicherheit kritischer Daten gefährden können.
Um das Bewusstsein für DDoS-Schutz zu stärken, hat das BSI bereits mehrere Leitlinien und Schulungen entwickelt. Unternehmen sollten sich regelmäßig informieren, welche neuen Angriffsvektoren im Einsatz sind und wie sie diese abwehren können. Ein wichtiger Schritt ist auch die Dokumentation aller Sicherheitsmaßnahmen und die regelmäßige Überprüfung der Effektivität dieser Maßnahmen.
- Rund 80 Prozent der DDoS-Angriffe in Deutschland stammen aus geografisch verstreuten Botnetzen.
- Ein Botnetz mit über 10.000 Geräten konnte 2022 eine Datenrate von 200 Gbit/s erzeugen.
- Ungesicherte IoT-Geräte dienen oft als „Schwachstellen“ für Botnetz-Besitzer.
- DNS-basierte Angriffe nutzen falsche Host-Name-Antworten, um Traffic umzuleiten.
- Die geschätzte Schadenssumme eines erfolgreichen DDoS-Angriffs auf einen deutschen Online-Handelsplatz lag 2022 bei rund 3,2 Millionen Euro.

