Die Fastly Edge-Cloud-Plattform

Branchenbericht: Streaming Media

Erfahren Sie mehr über die aktuelle Bedrohungslage beim Medien-Streaming und erhalten Sie branchenspezifische Empfehlungen für Maßnahmen zur Abwehr böswilliger Akteure.

Einleitung

Die immer bessere Verfügbarkeit von Hacking-Tools und -Techniken treibt den Anstieg von Bedrohungen für die Onlinesicherheit weiter voran. Unternehmen sehen sich einem ständigen Zustrom vielfältiger Bedrohungen ausgesetzt, von Ransomware und Phishing bis hin zu Credential Stuffing und Distributed-Denial-of-Service-Angriffen (DDoS), und Online-Medienunternehmen sind seit ihrer Entstehung bevorzugte und ständige Ziele. In diesem Bericht befassen wir uns mit der aktuellen Bedrohungslage beim Streaming von Medien und empfehlen außerdem Maßnahmen, die die Branche ergreifen muss, um böswillige Akteure abzuwehren.

Eine von allen Seiten angegriffene Branche

Seit Jahren sind Online-Broadcaster aufgrund der wertvollen Inhalte, die sie hosten, der großen Reichweite ihrer Plattformen und der damit verbundenen erheblichen finanziellen Risiken besonders stark von Cyberangriffen betroffen. Streaming-Plattformen und Broadcaster verwalten große Mengen sensibler Daten, darunter Nutzerdaten, Zahlungsinformationen und Content-Rechte. Dies macht sie attraktiv für Hacker, die solche Daten stehlen, für Erpressungsversuche nutzen oder sie anderweitig monetarisieren wollen.

Cyberkriminelle nehmen auch Broadcaster ins Visier, um Services durch DDoS-Angriffe zu stören, was bei hochkarätigen Events zu erheblichen Umsatzeinbußen führen kann. Störungen können den Ruf eines Broadcasters und das Vertrauen der Kunden schädigen. Darüber hinaus sind Broadcaster ständig dem Risiko von Credential Stuffing-Angriffen ausgesetzt, bei denen gestohlene Zugangsdaten verwendet werden, um sich unbefugten Zugriff auf Accounts zu verschaffen, was zu Account-Übernahmen führt.

Auch Nachrichtenportale, die bestimmte Standpunkte vertreten, geraten oft ins Visier von Cyberangriffen, die darauf abzielen, sie zum Schweigen zu bringen oder ihren Betrieb zu stören. Staatlich unterstützte Angreifer oder unabhängige Hacktivistengruppen verüben solche Angriffe oft mit dem Ziel, eine bestimmte politische Agenda durchzusetzen oder sich für eine vermeintlich voreingenommene Berichterstattung zu rächen. Mit zunehmendem Einfluss der Medien auf den öffentlichen Diskurs werden sie zu einem immer bedeutenderen Ziel im digitalen Raum. 

Hinzu kommt, dass Content sehr wertvoll ist. Besonders attraktive Ziele sind Filme vor dem offiziellen Release oder Live-Events, die große Aufmerksamkeit auf sich ziehen und lukrative Ziele für Raubkopien sind. Angesichts des stetigen Wachstums von Streaming-Plattformen und der zunehmenden Menge an Inhalten sehen sich Anbieter mit anhaltenden Sicherheitsrisiken konfrontiert, etwa durch die gemeinsame Nutzung von Passwörtern. Viele Plattformen haben begonnen, dieses Problem durch strengere Richtlinien und Optionen wie kostenpflichtige Sharing-Modelle zu lösen.

Die obigen Beispiele zeigen deutlich, dass in der Streaming-Branche strenge Sicherheitsmaßnahmen erforderlich sind, um die redaktionelle Integrität, Daten und Ressourcen, den Ruf und die oft komplexe digitale Infrastruktur zu schützen.

Online-Angriffe sind auf dem Vormarsch

In diesem Monat haben wir unseren neuesten Release des Threat Insights Report von Fastly veröffentlicht, aus dem hervorgeht, dass 91 % der Cyberangriffe – gegenüber 69 % im Jahr 2023 – auf mehrere Kunden abzielten und Massenscan-Techniken nutzten, um Softwareschwachstellen aufzudecken und zu instrumentalisieren. Die Daten zeigen einen alarmierenden Trend bei Angriffen, die sich über eine breitere Zielbasis ausbreiten, und geben Einblick in die neuesten Angriffstrends und -techniken in der gesamten Webanwendungs- und API-Sicherheitslandschaft.

Als Industrie war Medien und Unterhaltung am zweithäufigsten von Angriffen betroffen (21 %). Einzig im High-Tech-Bereich kam es zu einer noch höheren Anzahl an Angriffen, was wahrscheinlich auf die weitreichenden Auswirkungen zurückzuführen ist, die eine erfolgreiche Sicherheitsverletzung in dieser Branche auf viele, wenn nicht sogar alle Kunden hätte, die die Services nutzen. Die Daten zeigten auch, dass Angreifer nicht mehr nur ein Unternehmen ins Visier nehmen. 19 % der spezifischen Angriffe, die Fastly verfolgte, richteten sich gleichzeitig gegen mehr als 100 Kunden!

Die Wirksamkeit von NLX verbessert sich mit dem Wachstum unseres Netzwerks, sodass Fastly ein größeres Traffic-Volumen beobachten und das Verhalten von Angreifern umfassender analysieren kann.


Die zuvor genannten Ergebnisse basieren auf Sicherheitsdaten, die vom 11. April bis zum 30. Juni 2024 von Fastlys Network Learning Exchange (NLX), dem kollektiven Bedrohungsdaten-Feed der Fastly Next-Gen WAF, erfasst wurden. Diese Ergebnisse wurden bereits im Fastly Threat Insights Report veröffentlicht.

Vorteile eines CDN

Ein CDN kann den Schutz vor Onlineangriffen deutlich verbessern. Als Schutzschild zwischen dem Origin-Server einer App und Onlinebedrohungen dient es zur Abwehr verschiedener Angriffe, insbesondere von DDoS-Angriffen. Wenn ein Angreifer versucht, eine Website mit einem hohen Traffic-Aufkommen zu überfluten, kann ein CDN dank seiner enormen Größe den bösartigen Traffic absorbieren und über sein weltweit verteiltes Servernetzwerk verteilen. Durch die Verteilung der Last durch das CDN wird der Origin entlastet und vor dem Absturz bewahrt, sodass legitime Nutzer weiterhin auf die Website zugreifen können. 

Zusätzlich zur DDoS-Abwehr bieten CDNs verbesserten Schutz vor online Angriffen wie Webanwendungs-Exploits und Bot-Aktivitäten. Viele CDNs lassen sich mit Web Application Firewalls (WAFs) integrieren, die eingehende Anfragen untersuchen und bösartigen Traffic herausfiltern, bevor er den Origin erreicht. WAFs können SQL-Injection-Versuche, Cross-Site Scripting (XSS) und andere häufige Schwachstellen blockieren, die Hacker oft instrumentalisieren. Außerdem verfügen einige WAFs über integrierte Bot-Management-Systeme, die legitime Nutzer von schädlichen Bots unterscheiden und so das Risiko von Credential Stuffing, Scraping und anderen automatisierten Bedrohungen senken. 

Dank der Skalierung und Kapazität eines CDN können Unternehmen die Netzwerkstabilität und Performance ihrer Webanwendungen verbessern und gleichzeitig eine sichere online Präsenz gewährleisten. Besuchen Sie unsere Seite zum Thema DDoS-Schutz, um mehr über eine der online Sicherheitslösungen von Fastly zu erfahren. 

Fallstudie: Forensische Wasserzeichen als mögliche Lösung für Piraterie

Forensische Wasserzeichen sind eine Technik, mit der unsichtbare Markierungen in Videos, Audiodateien oder Bildern eingebettet werden. So können Eigentümer von Inhalten nicht autorisierte Kopien bis zu ihrem Ursprung zurückverfolgen. Im Gegensatz zu herkömmlichen Wasserzeichen sind forensische Wasserzeichen für Zuschauer nicht sichtbar und halten gängigen Manipulationsformen wie Neukodierung, Zuschneiden oder Komprimierung stand.

Dabei werden Daten in den eigentlichen Content eingebettet, darunter Kenndaten oder eindeutige Codes, die mit bestimmten Nutzern oder Distributionskanälen verknüpft sind. Wenn Raubkopien von Inhalten online gestellt werden, kann das eingebettete Wasserzeichen extrahiert und analysiert werden, um die Quelle der Sicherheitsverletzung zu ermitteln. Dies hilft Content-Eigentümern, rechtliche Schritte einzuleiten oder die Sicherheit zu verbessern.

Obwohl diese Methode noch nicht weit verbreitet ist, werden forensische Wasserzeichen bei Streaming-Medien zunehmend eingesetzt, um hochwertige Inhalte zu schützen, insbesondere in frühen Release-Phasen, in denen das Risiko von Piraterie hoch ist. Sie lassen sich sowohl in Live- als auch in auf Abruf verfügbaren Streams integrieren und zusammen mit Echtzeitüberwachungssystemen deployen, um Lecks schnell zu erkennen. Dieser Ansatz sorgt für eine starke Abschreckung gegen Piraterie, da die Verantwortlichen für Sicherheitsverletzungen zur Rechenschaft gezogen werden​. 

Überdenken Sie Ihren Sicherheitsansatz

Wenn es um Streaming-Medien geht, bleiben traditionelle Sicherheitsmethoden wie Firewall und Verschlüsselung entscheidend. Sie müssen in eine Architektur integriert werden, die Agilität und Skalierbarkeit unterstützt. Da sie innerhalb der Infrastruktur an zentraler Stelle implementiert sind, setzen moderne Sicherheitsstrategien zunehmend auf adaptive Tools, die dynamisch und in Echtzeit auf Bedrohungen reagieren können. 

Aufgrund des hart umkämpften Marktes für Onlineunterhaltung ist es unerlässlich, dass diese fortschrittlichen Abwehrmaßnahmen ohne Reibungsverluste implementiert werden, die das Onlineerlebnis verlangsamen, wie etwa übermäßige Authentifizierungsschritte oder Traffic-Filterung, die Latenz verursacht. Der Schlüssel liegt in einem gut durchdachten und strukturierten Sicherheits-Framework, das proaktiv, flexibel und auf den Nutzer ausgerichtet ist und für effektive Sicherheit sorgt, ohne selbst zum Hindernis zu werden.  

Und genau hier kommt die Fastly Next-Gen WAF ins Spiel. Im Gegensatz zu ihren Vorgängern nutzen moderne WAFs fortschrittliche Technologien wie Machine Learning, Verhaltensanalysen und Echtzeit-Bedrohungsdaten, um Angriffe zu erkennen und abzuwehren, während sie stattfinden. Sie bieten maßgeschneiderten Schutz, um bösartigen Traffic zu erkennen und zu blockieren, ohne legitime Nutzer einzuschränken, und sorgen so für ein reibungsloseres und sichereres Streaming-Erlebnis.

Für Streaming-Anbieter geht es bei der Investition in starke Sicherheitsmaßnahmen nicht nur darum, Ausfälle zu verhindern; es geht auch darum, ihre Marke zu schützen, das Vertrauen des Publikums zu wahren und ein unterbrechungsfreies Engagement sicherzustellen. Wenn Content Creator die Bedrohungen, denen sie ausgesetzt sind, und die verfügbaren Lösungen kennen, können sie sich besser schützen und sich auf das konzentrieren, was wirklich wichtig ist: hochwertige Inhalte für ihr Publikum bereitzustellen.

Sind Sie bereit, loszulegen?

Get in touch