Angreifer, die sich auf ein zentrales, strategisches Ziel wie Special-Interest-Webseiten (Water Holes) konzentrieren, die von potentiellen Zielpersonen häufig frequentiert werden, haben ein wirksames Mittel zur Ausnutzung von Schwachstellen gefunden. Diese Angriffsziele haben nicht immer sehr starke Security-Lösungen und -Practices im Einsatz, und selbst wenn dies der Fall ist, sind die Anstrengungen, herauszufinden, wie man sie überwinden kann, aus Sicht der Angreifer die Anstrengung wert, um an die User und ihre Daten heranzukommen. Diese "Water Hole"-Attacken sind ein gutes Beispiel dafür, wie raffinierte Angriffe aussehen können, um Zielpersonen zu erreichen, an die man sonst nicht leicht herankommt. Durch die Unterwanderung einer zentralen Webseite zur Streuung von Malware können Angreifer technisch erfahrenere User überlisten, die sich nicht leicht durch Phishing-Versuche täuschen lassen, aber indes nicht vermuten, dass Webseiten, denen sie vertrauen, verseucht worden sein könnten.
Ablenkungsmanöver und verteilte Angriffstechniken
Distributed-Denial-of-Service (DDoS)-Attacken können als Ablenkung genutzt werden, so dass Angreifer auf andere Systeme im Unternehmen durchbrechen können, während die IT-Mitarbeiter des angegriffenen Unternehmens gezwungen sind, schwierige, risikobasierte Entscheidungen in der Abwehr zu treffen, möglicherweise ohne gerade den vollen Umfang an Bedrohung zu überblicken, der sich in einem Angriff abspielt. Angreifer haben weiter verbesserte technische Raffinesse im Bereich der DDoS-Methoden gezeigt, indem sie die erhöhte verfügbare Datenbandbreite als leistungsfähige Methode einsetzen, um die Online-Services von Unternehmen zum Stillstand zu bringen, darüber hinaus auch neue Wege, DDoS-Gegenmaßnahmen zu umgehen. Da der Umfang und die Häufigkeit von Datenmissbrauch weiterhin in einem Aufwärtstrend liegt, ist es für Unternehmen wichtiger denn je, sich auch wieder auf fundamentale Sicherheitsprinzipien zu besinnen. Während technische Schutzmaßnahmen eine absolute Basis-Notwendigkeit sind, steigt die Bedeutung der Aufklärung der Anwender innerhalb des Unternehmens, dass praktizierte Sicherheit eine Frage der Einstellung ist und keine Ausnahmesituation. Damit kann ein großer Schritt zur Verringerung möglicher Sicherheitsrisiken getan werden.