Definition Was ist ein Scriptkiddie?

Von Holger Hagedorn 2 min Lesedauer

Anbieter zum Thema

Der Begriff Scriptkiddie bezeichnet im Bereich IT und Cybersicherheit eine Person mit geringem technischem Wissen, die vorgefertigte Skripte oder Tools nutzt, um Computersysteme anzugreifen oder zu hacken.

„Warum den Code verstehen, wenn man ihn einfach benutzen kann?“: das ist die Philosophie vieler Scriptkiddies.(Bild:  Canva / KI-generiert)
„Warum den Code verstehen, wenn man ihn einfach benutzen kann?“: das ist die Philosophie vieler Scriptkiddies.
(Bild: Canva / KI-generiert)

Das Spektrum der Aktivitäten von Scriptkiddies ist vielfältig. Häufig führen sie Denial-of-Service- (DoS) oder Distributed Denial-of-Service-Angriffe (DDoS) durch, um Server durch Überlastung lahmzulegen. Spektakulär war der Angriff eines 18-Jährigen, der 2005 das polnische Telekommunikationsnetz zum Zusammenbruch brachte. Verbreitet ist auch das Auslesen von Datenbanken mittels vorgefertigter Skripte (SQL-Injection) sowie das unbefugte Verändern von Websites durch automatisierte Exploits (Website-Defacement). Über Ransomware-as-a-Service können Scriptkiddies Daten auf angegriffenen Systemen verschlüsseln. Brute-Force-Angriffe ermöglichen mit geeigneten Tools das Knacken von Passwörtern. Bei Drive-by-Angriffen hinterlegen Scriptkiddies Schadsoftware auf einem angegriffenen System, um deren Verbreitung zu initiieren.

Herkunft des Ausdrucks „Scriptkiddie“

Das Wort Scriptkiddie existiert in verschiedenen Schreibweisen wie Skriptkiddie oder Script-Kiddie. Der Begriff entstand vermutlich in den 1990er Jahren, obwohl bereits in den 1980er Jahren Spielfilme wie WarGames - Kriegsspiele (USA, 1983) das Thema behandelten. Während der Wortteil "Script" für die gebrauchsfertigen Programme steht, weist "Kiddie" auf das meist junge Alter oder die persönliche Unreife dieser Personen hin.

Motivation von Scriptkiddies

Meistens stehen bei Scriptkiddies keine finanziellen oder kriminellen Absichten im Vordergrund. Ihnen geht es vielmehr um Neugier, Spaß, Anerkennung und das Gefühl von Macht, wenn die destruktiven Effekte ihrer Angriffe sichtbar werden. Dennoch kann es vorkommen, dass Scriptkiddies ihren Erfolg etwa für Lösegeldforderungen nutzen.

Rechtliche Situation

Im Zusammenhang mit Scriptkiddies sind in Deutschland unter anderem § 202a Strafgesetzbuch (StGB) über das Ausspähen von Daten sowie § 303a StGB über unbefugte Datenveränderung relevant. Der mögliche Sanktionsrahmen reicht von Geldstrafen bis zu Freiheitsstrafen von bis zu zwei beziehungsweise drei Jahren.

Schutzmaßnahmen gegen Scriptkiddies

Um sich vor Angriffen durch Scriptkiddies zu schützen, ist es empfehlenswert, Sicherheitslücken durch regelmäßige Updates aller verwendeten Systeme zu schließen. Eine wirksame Firewall sowie Software zum Schutz vor Viren und Malware sollten vorhanden sein. Ergänzend sind die Sicherung der Daten durch Backups, eine starke Verschlüsselung sowie Notfallpläne zur Abwehr oder Schadensbegrenzung im Angriffsfall wichtig.

Aus Scriptkiddie wird KI-Kiddie

Die Entwicklung von KI-Modellen hat dazu geführt, dass viele Scriptkiddies neue Strategien für ihre Angriffe entdecken. Für sie beginnt sich der Begriff KI-Kiddies durchzusetzen.

(ID:50408184)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung