2014 war nur der Anfang: Trend Micros Sicherheitsbericht belegt wachsende Auswirkungen der Cyberkriminalität
Sicherheitslücken gibt es in jeder Software / Bei Online- und Mobile-Banking ist immer mehr Geld zu holen / Erpresser-Software verschlüsselt Daten

(pressebox) Hallbergmoos, 27.02.2015 - Mit dem Hacker-Angriff gegen Sony ging ein Jahr zu Ende, das aus Sicht der Cyberkriminellen eines der "bedeutendsten" der Geschichte war: Allein bei dem schlagzeilenträchtigen Angriff auf das Filmstudio im Dezember entstand ein Schaden von fast 100 Millionen US-Dollar und es wurden knapp 100 Terabyte an vertraulichen Daten entwendet, dazu kommt noch der nicht zu beziffernde Reputationsschaden. Insgesamt gesehen war das abgelaufene Jahr, was Größe und Umfang der Cyberangriffe betrifft, beispiellos in der Geschichte - und bot aller Wahrscheinlichkeit nach doch nur einen Vorgeschmack dessen, was auf Privatanwender und Unternehmen zukommen wird. Die absoluten Zahlen gehen in manchen Fällen zwar sogar zurück, doch die Wucht der Angriffe und deren Auswirkungen nehmen weiter zu. Weitere Informationen enthält der Sicherheitsbericht 2014, in dem der japanische IT-Sicherheitsanbieter Trend Micro sieben Punkte auflistet. Der Bericht ist hier abrufbar, drei kurze Videos mit Experteneinschätzungen finden sich hier, hier und hier.

2014 ging die Anzahl großer Zero-Day-Exploits im Vergleich zu den Jahren davor zwar zurück, über Ausmaß und Schwere dieser Gefahren lässt sich das jedoch nicht sagen. Nicht lange nach "Heartbleed" schreckte mit "Shellshock" eine weitere Sicherheitslücke Privatanwender und Unternehmen auf, von der mehr als die Hälfte aller Server im Internet sowie Android-Telefone und die Mehrzahl der Geräte des Internets der Dinge betroffen waren.

Gibt es in jeder Software: Sicherheitslücken

Beide Sicherheitslücken haben die IT-Gemeinde unvorbereitet getroffen, so Richard Werner, Regional Solution Manager bei Trend Micro: "Es ist hinlänglich bekannt, dass Software Fehler hat und diese mitunter gravierende Auswirkungen nach sich ziehen. Dass nun mit 'Shellshock' eine ernst zu nehmende Open-Source-Schwachstelle entdeckt wurde, die zudem bereits seit 25 Jahren existierte, hat dennoch zu wahren Schockreaktionen geführt. Und die sind auch heute noch nicht vollständig abgeklungen, noch gibt es jede Menge verwundbare Maschinen. Als Konsequenz aus 'Heartbleed' und 'Shellshock' lässt sich festhalten: Die Zeit, in der Sicherheitsspezialisten - mit guten oder bösen Absichten - hauptsächlich Windows-Systeme betrachtet haben, ist vorbei. Lukrative Schwachstellen gibt es in jeder Software."

Ein Video mit Einschätzungen Richard Werners zu diesem Thema ist hier abrufbar.

Hier ist Geld zu holen: Online- und Mobile-Banking

Angriffe auf Online- und Mobile-Banking haben an Anzahl und Raffinesse weiter zugenommen, was die Verteidigungsversuche erschwert. Exemplarisch hierfür steht die von Forschern Trend Micros aufgedeckte "Operation Emmental", die eine häufig genutzte Form der Zwei-Faktor-Authentifizierung umging und Bankkunden in der Schweiz, in Österreich, Schweden und Japan betraf.

Hierbei half den Angreifern auch der Umstand, dass sich der markanteste Teil des Angriffs - die PC-Malware - selbst löschte, ohne Spuren zu hinterlassen. Längst müssen Online-Banking-Nutzer auch mobile Gefahren im Auge behalten. Die Anzahl der Android-Schädlinge und der hochriskanten Apps, die Ende 2013 noch bei 1,4 Millionen gelegen hatte, stieg bis Ende 2014 auf 4,26 Millionen. Wie "WireLurker" und "Masque" zeigten, blieb auch das iOS-Betriebssystem nicht verschont. Bei mobilen Schädlingen im Bankbereich, also beispielsweise gefälschten Banking-Apps, verzeichnete  Trend Micro im Verlauf eines Jahres einen Anstieg von 475.000 auf 2.069.000, also eine Vervierfachung.

Udo Schneider, Security Evangelist bei Trend Micro, erläutert: "Die weltweite Verbreitung von Online-Banking-Schadsoftware zeigt es deutlich: Hier ist - im wahrsten Sinne des Wortes - Geld zu holen. Immerhin ist der Anteil dieser Schadsoftware auf Android-Geräten im Vergleich zum Jahr 2013 um den Faktor vier gestiegen. Bisher fühlten wir uns in Deutschland und Europa beim Online-Banking sicher, insbesondere im Vergleich zu den USA. Doch 'Operation Emmental' hat eindrucksvoll gezeigt, dass auch die Zwei-Faktor-Authentifizierung mittels Handy ausgehebelt werden kann. Zusammenfassend kann man sagen: Angriffe auf Online-Banking waren, sind und bleiben für die Cyberkriminellen lohnenswert."

Das Video mit den Einschätzungen Udo Schneiders zu diesem Thema ist hier abrufbar.

Erst drohen, jetzt verschlüsseln: Erpresser-Software

2014 stieg auch die Gefahr, die von Erpresser-Software ("Ransomware") ausging, deutlich an. Zum einen breiteten sich die Angriffe in mehr geographischen Regionen und mehr Segmenten aus: Nach Europa - hinter dem "Polizeitrojaner" steckte eine Bande aus Osteuropa -, dem Nahen Osten, Afrika und Japan gerieten nun auch Australien und Neuseeland ins Visier. Zum anderen wurden die Angriffe größer und anspruchsvoller: Denn anders als bei älteren Varianten handelte es sich nun nicht mehr nur um leere Drohungen: Die in Deutschland als "BKA-Trojaner" bekannten Schädlinge hatten Anwendern im Namen lokaler Strafverfolgungsbehörden beispielsweise den Besitz von Raubkopien oder Kinderpornografie vorgeworfen.

"Crypto-Ransomware" belässt es nicht bei einer Drohung, sondern verschlüsselt auch die Daten auf den Rechnern der Betroffenen. Udo Schneider erläutert: "Den passenden Entschlüsselungscode gibt es wieder gegen Bares. Anfangs existierten für alle Opfer noch die gleichen Schlüssel - sowie Entschlüsselungsprogramme von Sicherheitsherstellern. Weil die Schadsoftware inzwischen aber ein eigenes Schlüsselpaar pro Opfer erstellt, stehen Anwender ohne passenden Schlüssel oder Backup nun vor Problemen. Zwar schreiben auch die Cyberkriminellen Kundenservice groß und man kann häufig einen sehr kleinen Teil der Daten kostenlos entschlüsseln - doch das ist weniger ein Beweis des guten Willens als der Fähigkeit, auch den Rest zu entschlüsseln."

Das Video mit den Einschätzungen Udo Schneiders zu diesem Thema ist hier abrufbar.

Weiterführende Informationen

Trend Micros vollständiger Sicherheitsbericht 2014 ist hier abrufbar, ein Blogeintrag mit weiteren Informationen findet sich hier.
Sicherheit
[pressebox.de] · 27.02.2015 · 11:31 Uhr
[0 Kommentare]

Business/Presse

25.11. 03:07 | (00) Telemedizin während der Pandemie
25.11. 02:41 | (00) Naturkatastrophen können Apotheken existenziell bedrohen
24.11. 18:02 | (01) Schnell wachsende Urannachfrage in vielen Ländern
24.11. 18:01 | (00) Black-Sale Angebot: 50% Ersparnis für JOKOKO®-Gehirntrainingsübungshefte
24.11. 17:30 | (00) Olympische Jugend-Winterspiele 2024 in Südkorea
24.11. 17:16 | (00) 3 Bälle oder 4 Bälle jonglieren lernen - jeweils mit Onlinekurs (Video- ...
24.11. 16:48 | (00) Bundesrat vertut Chance für Klimaschutz und besseren Lieferverkehr
24.11. 16:35 | (01) Auto verkaufen bei uns in drei Schritten
24.11. 16:33 | (01) In einfachen drei Schritten zum Autoverkauf in Dortmund
24.11. 16:29 | (01) Abholung von Unfallwagen nachdem Autoankauf
24.11. 16:24 | (01) Kontaktieren sie uns für ihren Alten Diesel oder Benziner
24.11. 16:23 | (00) AS4-Marktkommunikation läuft in Schwäbisch Hall
24.11. 16:18 | (01) Dieselautos aber auch Benzinfahrzeugen Autoankauf
24.11. 16:01 | (00) EXM1-Serie: Doppelt so lange Standzeiten in der Edelstahlbearbeitung im ...
24.11. 15:56 | (00) Transformation der Energielandschaft mit gebäudeintegrierter Photovoltaik: ...
24.11. 15:44 | (01) Apotheken-Nachrichten von heute
24.11. 15:30 | (00) Der größte Denkfehler beim Metaverse – Metaverse 360° – Es ist mehr als 3D & ...
24.11. 15:30 | (00) VG Hermsdorf wird glasfaserschnell – Thüringer Netkom investiert 5,5 Mio. Euro
24.11. 15:23 | (00) Datensicherheit & Interoperabilität (Gaia-X) zwischen verschiedenen Systemen u. ...
24.11. 15:19 | (00) Industry X.0 Digitalisierung /Smart Factory – Die XR-Technologie, KI und IoT in ...
24.11. 15:17 | (00) Neue Öko-Studie: immenses Rohstoff- und CO2-Einsparpotential mit BRESPA®-Decken
24.11. 15:16 | (00) Wir als Hochschule sind sehr stolz auf Sie! “ – Ehrenamtsstipendien der HWG LU ...
24.11. 15:15 | (00) Für das Miteinander am Steinhuder Meer: Kodex unterzeichnet
24.11. 15:14 | (00) Neuheiten zur Biogas Convention
24.11. 15:12 | (00) Agritechnica 2023: Erfolgreiche Messeteilnahme von AKG
24.11. 15:11 | (00) Kiel, Lübeck und Hamburg Solar Top Ten Solarpark – Photovoltaik ...
24.11. 15:06 | (00) Für Hamburg, Lübeck oder Kiel gesucht? Solar und Bau Firma für Agri-Photovoltaik ...
24.11. 15:05 | (00) Was ist mit der Erhöhung des Apothekenhonorars?
24.11. 15:04 | (00) Photovoltaik für Unternehmen: Eine lohnende Investition in die Zukunft
24.11. 15:00 | (00) Hyundai Innovation Center in Singapur produziert IONIQ 5 Robotaxi
24.11. 14:57 | (00) Neue Umfrage klärt auf: Wie populär ist Augmented Reality in Deutschland ...
24.11. 14:55 | (00) Frieden unter den Menschen – Respekt und Vielfalt“
24.11. 14:32 | (00) Kassel hilft den Kleinen Riesen: Weihnachtliches Geschenkpapier für einen guten ...
24.11. 14:29 | (00) Solarbranche im Sturm – Aktien von SolarEdge, Enphase und SMA Solar unter Druck ...
24.11. 14:28 | (00) Highspeed Headhunting: Expertenstellen Medizin und Ingenieurwesen in kürzester ...
24.11. 14:22 | (00) ELTIF-Gipfel 2023: Viele Informationen, gutes Networking!
24.11. 14:19 | (00) Nachbesserungen für Altholzanlagen: Bundesrat schickt 17. BImSchV zurück ans ...
24.11. 14:14 | (00) Hamburg-Harburg: Erstes Metaverse Tourist Touch Point in Deutschland | Extended ...
24.11. 14:12 | (00) CA Auto Bank und CarGarantie starten erfolgreich mit neuem Finanzierungsprodukt
24.11. 14:09 | (00) Fairground Festival kommt am ersten Dezemberwochenende zurück auf das ...
24.11. 14:08 | (00) CEO Curt Marvis und Raj Mishra, CEO der India Group, geben einen Überblick über ...
24.11. 14:06 | (00) Arztstellen effektiv besetzt - weitere Ärztestellen zu besetzen
24.11. 14:00 | (00) Rodenbach: tegut…eröffnet Filiale in neu errichtetem Gebäudekomplex
24.11. 13:38 | (00) Flughafenparkplatz-Anbieter bieten exklusive Winterspezialtarife mit begrenzten ...
24.11. 13:34 | (00) Innovativer Sound für die Games Branche
24.11. 13:18 | (00) Darauf fliegt nicht nur der Weihnachtsmann: Die Highlights des Kasseler ...
24.11. 13:07 | (00) Plattformoffen mit u-OS: any Hardware – any Software – any Cloud
24.11. 13:03 | (00) Mitgo Group investiert 1,2 Millionen US-Dollar in die innovative Cashback-App ...
24.11. 13:02 | (00) b&b nimmt an Nachhaltigkeitsworkshop von 2bdifferent teil
24.11. 12:50 | (00) Uran zum ersten Mal seit 15 Jahren über 80 USD
24.11. 12:47 | (00) Wie Sie mit dem Freistellungsauftrag noch bis zu 286,25 Euro Steuern sparen!
24.11. 12:31 | (00) Fogra trauert um ehemaligen Vorstandsvorsitzenden Jan te Neues
24.11. 12:28 | (00) Neuer Erfolg für AM Logistic Solutions GmbH: Auftrag zur Einrichtung des ...
24.11. 12:22 | (00) Die Netzwerkpartner im Fokus: Erfolgreiches MICE-Branchentreffen des Kassel ...
24.11. 12:20 | (00) Sportwagen Erlebnisreisen veröffentlicht Tourenkalender 2024 - Neue Ziele mit ...
24.11. 12:18 | (00) Kreative Lösungsfindung in Teamarbeit
24.11. 12:15 | (00) Lorch perfektioniert das Cobot-Schweißen
24.11. 12:15 | (00) iQS – die neue, intelligente Art zu schweißen
24.11. 12:09 | (00) Oldtimerreisen-Kalender 2024 mit 14 exklusiven Touren ist online
24.11. 12:03 | (00) Opfingen: Umleitung der Linie 32 in Richtung Waltershofen
24.11. 12:00 | (00) Wir sind Bier“: Die Arbeitgebermarke der Bayerischen Staatsbrauerei ...
24.11. 12:00 | (00) Taboola baut seine generativen KI-Funktionen aus
24.11. 12:00 | (00) Nach dem Wettbewerb von Elon Musk der nächste Triumph für Münchner Startup
24.11. 12:00 | (00) Referenz Industriezentrum, Rumänien
24.11. 11:58 | (00) Erster interdisziplinärer Forschungstag an der Hochschule Worms setzt Zeichen ...
24.11. 11:56 | (00) ALfA bei Anhörung der Kommission der Bundesregierung für reproduktive ...
24.11. 11:51 | (00) Vorzeigeprojekt „sprinti“ für Deutschen Mobilitätspreis nominiert
24.11. 11:48 | (00) domeba intensiviert Sponsoring-Aktivitäten für Chemnitzer Floor Fighters und ...
24.11. 11:41 | (00) Busch ist auch 2024 wieder Weltmarktführer
24.11. 11:37 | (00) IPO Night: Preise für Porsche, Lufthansa und weitere Unternehmen
24.11. 11:33 | (00) Nicht mehr in den Klimaschutz zu investieren, ist genauso verfassungswidrig wie ...
24.11. 11:18 | (00) Orange The World“ und enditnow® rufen zur Beendigung der Gewalt gegen Frauen auf
24.11. 11:08 | (00) Saarkonjunktur: Keine Wachstumsimpulse in Sicht
24.11. 11:08 | (00) ABAKUS Internet Marketing ist Premiumpartner bei Contao
24.11. 11:06 | (00) Die Stadtsparkasse Lengerich richtet mit einem neuen Leitbild den Blick in die ...
24.11. 11:03 | (00) Prämierung für SKZ-Forschungsprojekt zu selbstschmierenden Kunststoffbauteilen
24.11. 11:01 | (00) UDS Beratung schult ab 2024 zur Sachkunde im Betrieb von Brandmeldeanlagen
24.11. 11:00 | (00) Wettbewerbsvorteil im Einzelhandel: Mit COSYS und dem EDA57 zum effektiven ...
24.11. 10:57 | (00) Warum auch fitte Profisportler unter Rückenschmerzen leiden und Muskeln trotzdem ...
24.11. 10:54 | (00) Treibjagd zwischen Nieder-Ohmen und Elpenrod
24.11. 10:53 | (00) Treibjagd am kommenden Freitag
24.11. 10:52 | (00) Fortbildung am Mittwoch
24.11. 10:52 | (00) Treibjagd im Oberwald
24.11. 10:47 | (00) Die Wunschkandidatin
24.11. 10:41 | (00) Einsatzübung mit Hunderten von „Verletzten“
24.11. 10:38 | (00) Vielfach in Folge ausgezeichnet: Heinz von Heiden ist Preissieger!
24.11. 10:37 | (00) JAGEN UND FISCHEN 2024: Natur erleben und entdecken in Augsburg
24.11. 10:27 | (00) Europäische Kommission zeichnet CIRCO als wirksame Methode zur Erreichung der ...
24.11. 10:27 | (00) Creditreform bestätigt Heinz von Heiden überdurchschnittliche Bonität
24.11. 10:26 | (00) Beratungstermine des Handwerks und der Handwerkskammer Potsdam im Dezember
24.11. 10:24 | (00) Playtastic Spielzeug-Roboter-Bausatz mit Bluetooth und App für Programmierung
24.11. 10:23 | (00) Die Handwerkskammer Potsdam informiert zu ausgewählten Jubiläen im Handwerk im ...
24.11. 10:19 | (00) Privates Carsharing: Xolvis wickelt Zahlungen für Shary ab
24.11. 10:09 | (00) Heinze ArchitekturAWARD 2023 ehrt herausragende Nichtwohngebäude
24.11. 10:05 | (00) Fachtagung des Ethikkomitees zum Thema „Assistierter Suizid“ am 24. Januar 2024 ...
24.11. 10:05 | (00) Huawei und IUCN: Tech4Nature-Partnerschaft geht in die zweite Phase
24.11. 10:03 | (00) Zusammenhalt fördern und dabei die Umwelt schützen
24.11. 10:00 | (00) Qualitas Energy erhält Genehmigungen für Windprojekte mit einer Gesamtkapazität ...
24.11. 09:55 | (00) Erfolge von Auenrenaturierungen
24.11. 09:33 | (00) Revolutionäre Fiber Optic Produkte für den militärischen Einsatz
1
...
115
116
117
...
310
 
Spionage-Affäre: AfD-Wahlkampf zunächst ohne Krah
Berlin (dpa) - Der AfD-Europaabgeordnete Maximilian Krah bleibt trotz Spionagevorwürfen gegen […] (12)
Leipzig-Trainer Rose: Vertragsgespräche im Sommer
Leipzig (dpa) - Trainer Marco Rose von RB Leipzig will in der Sommerpause mit der Club-Führung […] (00)
Siemens rüstet Kopenhagens S-Bahn auf
Siemens Mobility, die Bahntechniktochter des Münchner Konzerns, hat einen bedeutenden Vertrag […] (00)
Pokémon GO neu entdecken mit dem aktuellen Grafikupdate!
Pokémon GO hat jetzt einen neuen Look: aufgefrischte Umgebungsgrafik, die sich dynamisch auf […] (01)
«A Good Girl’s Guide to Murder» kommt zu Netflix
Netflix hat bekannt gegeben, dass die Serie A Good Girl's Guide to Murder noch in diesem Jahr in seinen […] (00)
Anne Hathaway: Zehn Männer an einem Tag
(BANG) - Anne Hathaway spricht über "eklige" Vorsprechen, bei denen sie mit zehn Männern an […] (02)
 
 
Suchbegriff

Diese Woche
24.04.2024(Heute)
23.04.2024(Gestern)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News