2014 war nur der Anfang: Trend Micros Sicherheitsbericht belegt wachsende Auswirkungen der Cyberkriminalität
Sicherheitslücken gibt es in jeder Software / Bei Online- und Mobile-Banking ist immer mehr Geld zu holen / Erpresser-Software verschlüsselt Daten

(pressebox) Hallbergmoos, 27.02.2015 - Mit dem Hacker-Angriff gegen Sony ging ein Jahr zu Ende, das aus Sicht der Cyberkriminellen eines der "bedeutendsten" der Geschichte war: Allein bei dem schlagzeilenträchtigen Angriff auf das Filmstudio im Dezember entstand ein Schaden von fast 100 Millionen US-Dollar und es wurden knapp 100 Terabyte an vertraulichen Daten entwendet, dazu kommt noch der nicht zu beziffernde Reputationsschaden. Insgesamt gesehen war das abgelaufene Jahr, was Größe und Umfang der Cyberangriffe betrifft, beispiellos in der Geschichte - und bot aller Wahrscheinlichkeit nach doch nur einen Vorgeschmack dessen, was auf Privatanwender und Unternehmen zukommen wird. Die absoluten Zahlen gehen in manchen Fällen zwar sogar zurück, doch die Wucht der Angriffe und deren Auswirkungen nehmen weiter zu. Weitere Informationen enthält der Sicherheitsbericht 2014, in dem der japanische IT-Sicherheitsanbieter Trend Micro sieben Punkte auflistet. Der Bericht ist hier abrufbar, drei kurze Videos mit Experteneinschätzungen finden sich hier, hier und hier.

2014 ging die Anzahl großer Zero-Day-Exploits im Vergleich zu den Jahren davor zwar zurück, über Ausmaß und Schwere dieser Gefahren lässt sich das jedoch nicht sagen. Nicht lange nach "Heartbleed" schreckte mit "Shellshock" eine weitere Sicherheitslücke Privatanwender und Unternehmen auf, von der mehr als die Hälfte aller Server im Internet sowie Android-Telefone und die Mehrzahl der Geräte des Internets der Dinge betroffen waren.

Gibt es in jeder Software: Sicherheitslücken

Beide Sicherheitslücken haben die IT-Gemeinde unvorbereitet getroffen, so Richard Werner, Regional Solution Manager bei Trend Micro: "Es ist hinlänglich bekannt, dass Software Fehler hat und diese mitunter gravierende Auswirkungen nach sich ziehen. Dass nun mit 'Shellshock' eine ernst zu nehmende Open-Source-Schwachstelle entdeckt wurde, die zudem bereits seit 25 Jahren existierte, hat dennoch zu wahren Schockreaktionen geführt. Und die sind auch heute noch nicht vollständig abgeklungen, noch gibt es jede Menge verwundbare Maschinen. Als Konsequenz aus 'Heartbleed' und 'Shellshock' lässt sich festhalten: Die Zeit, in der Sicherheitsspezialisten - mit guten oder bösen Absichten - hauptsächlich Windows-Systeme betrachtet haben, ist vorbei. Lukrative Schwachstellen gibt es in jeder Software."

Ein Video mit Einschätzungen Richard Werners zu diesem Thema ist hier abrufbar.

Hier ist Geld zu holen: Online- und Mobile-Banking

Angriffe auf Online- und Mobile-Banking haben an Anzahl und Raffinesse weiter zugenommen, was die Verteidigungsversuche erschwert. Exemplarisch hierfür steht die von Forschern Trend Micros aufgedeckte "Operation Emmental", die eine häufig genutzte Form der Zwei-Faktor-Authentifizierung umging und Bankkunden in der Schweiz, in Österreich, Schweden und Japan betraf.

Hierbei half den Angreifern auch der Umstand, dass sich der markanteste Teil des Angriffs - die PC-Malware - selbst löschte, ohne Spuren zu hinterlassen. Längst müssen Online-Banking-Nutzer auch mobile Gefahren im Auge behalten. Die Anzahl der Android-Schädlinge und der hochriskanten Apps, die Ende 2013 noch bei 1,4 Millionen gelegen hatte, stieg bis Ende 2014 auf 4,26 Millionen. Wie "WireLurker" und "Masque" zeigten, blieb auch das iOS-Betriebssystem nicht verschont. Bei mobilen Schädlingen im Bankbereich, also beispielsweise gefälschten Banking-Apps, verzeichnete  Trend Micro im Verlauf eines Jahres einen Anstieg von 475.000 auf 2.069.000, also eine Vervierfachung.

Udo Schneider, Security Evangelist bei Trend Micro, erläutert: "Die weltweite Verbreitung von Online-Banking-Schadsoftware zeigt es deutlich: Hier ist - im wahrsten Sinne des Wortes - Geld zu holen. Immerhin ist der Anteil dieser Schadsoftware auf Android-Geräten im Vergleich zum Jahr 2013 um den Faktor vier gestiegen. Bisher fühlten wir uns in Deutschland und Europa beim Online-Banking sicher, insbesondere im Vergleich zu den USA. Doch 'Operation Emmental' hat eindrucksvoll gezeigt, dass auch die Zwei-Faktor-Authentifizierung mittels Handy ausgehebelt werden kann. Zusammenfassend kann man sagen: Angriffe auf Online-Banking waren, sind und bleiben für die Cyberkriminellen lohnenswert."

Das Video mit den Einschätzungen Udo Schneiders zu diesem Thema ist hier abrufbar.

Erst drohen, jetzt verschlüsseln: Erpresser-Software

2014 stieg auch die Gefahr, die von Erpresser-Software ("Ransomware") ausging, deutlich an. Zum einen breiteten sich die Angriffe in mehr geographischen Regionen und mehr Segmenten aus: Nach Europa - hinter dem "Polizeitrojaner" steckte eine Bande aus Osteuropa -, dem Nahen Osten, Afrika und Japan gerieten nun auch Australien und Neuseeland ins Visier. Zum anderen wurden die Angriffe größer und anspruchsvoller: Denn anders als bei älteren Varianten handelte es sich nun nicht mehr nur um leere Drohungen: Die in Deutschland als "BKA-Trojaner" bekannten Schädlinge hatten Anwendern im Namen lokaler Strafverfolgungsbehörden beispielsweise den Besitz von Raubkopien oder Kinderpornografie vorgeworfen.

"Crypto-Ransomware" belässt es nicht bei einer Drohung, sondern verschlüsselt auch die Daten auf den Rechnern der Betroffenen. Udo Schneider erläutert: "Den passenden Entschlüsselungscode gibt es wieder gegen Bares. Anfangs existierten für alle Opfer noch die gleichen Schlüssel - sowie Entschlüsselungsprogramme von Sicherheitsherstellern. Weil die Schadsoftware inzwischen aber ein eigenes Schlüsselpaar pro Opfer erstellt, stehen Anwender ohne passenden Schlüssel oder Backup nun vor Problemen. Zwar schreiben auch die Cyberkriminellen Kundenservice groß und man kann häufig einen sehr kleinen Teil der Daten kostenlos entschlüsseln - doch das ist weniger ein Beweis des guten Willens als der Fähigkeit, auch den Rest zu entschlüsseln."

Das Video mit den Einschätzungen Udo Schneiders zu diesem Thema ist hier abrufbar.

Weiterführende Informationen

Trend Micros vollständiger Sicherheitsbericht 2014 ist hier abrufbar, ein Blogeintrag mit weiteren Informationen findet sich hier.
Sicherheit
[pressebox.de] · 27.02.2015 · 11:31 Uhr
[0 Kommentare]

Business/Presse

05.12. 11:40 | (00) Neue Ära für emtrions emSBC-Argon: Yocto Kirkstone LTS jetzt verfügbar
05.12. 11:37 | (00) GmbH-Kauf – Bonität als Weihnachtgeschenk
05.12. 11:35 | (00) Nüchtern bleiben - Suchtprävention im Betrieb
05.12. 11:34 | (00) Wearable Technologies- Produkt des Monats 12/2023: Flow Neuroscience zur ...
05.12. 11:32 | (00) dynaCERT gibt Abschluss der ersten 2.900.000-Dollar-Tranche und Verlängerung ...
05.12. 11:24 | (00) Meet the extraordinary ‒ Exertis AV@ISE 2024
05.12. 11:24 | (00) An der Goldpreisrally teilhaben
05.12. 11:09 | (00) Firma Maincor erhält für gemeinsames Projekt mit dem SKZ bayerischen ...
05.12. 11:09 | (00) Stabwechsel bei der TÜV SÜD Stiftung: Neue Vorsitzende in Vorstand und ...
05.12. 11:04 | (00) Prognose Gewerbebau 2025: Digitalisierung und Energiewende sorgen für Bewegung
05.12. 11:04 | (00) Vielfach profitieren: Doppelkolbenzylinder der Serie CXS2 schafft mehr mit ...
05.12. 11:02 | (00) Futur/io CSO-Awards: Nominierte für Nachhaltigkeitspreis stehen seit heute fest
05.12. 11:01 | (00) Deutschlandstipendienvergabe 2023 an der Hochschule Worms
05.12. 11:00 | (00) ISO erweitert länderübergreifende Partnerschaft mit Merlin Entertainments
05.12. 11:00 | (00) Volles Haus beim Kupfer-Symposium 2023
05.12. 11:00 | (00) Exzellenz im Recruiting: GETEC ENERGIE mit begehrtem Gütesiegel ausgezeichnet
05.12. 10:57 | (00) Online-Seminare im Dezember
05.12. 10:47 | (00) Neue Studie bestätigt: Power-to-Liquids sind die beste Option für eine ...
05.12. 10:45 | (00) audius erneut für höchste Qualität als IT-Berater ausgezeichnet
05.12. 10:42 | (00) Leise rieselt der Schnee? „Yes, of Corsa! “
05.12. 10:32 | (00) Aktuelle Heizperiode: Heizbedarf und Heizkosten deutlich gesunken
05.12. 10:31 | (00) Job-Speeddating auf dem Luisenplatz am Freitag (8.) von 12 bis 15 Uhr
05.12. 10:21 | (00) Zuverlässige Chips: edacentrum verleiht EDA Medaille 2023 an Dipl.-Phys. Jürgen ...
05.12. 10:16 | (00) WISO Steuer-Report 2023: Über 80 Prozent der Steuerzahler erhalten Erstattung ...
05.12. 10:11 | (00) Vom Klassenzimmer in die Arbeitswelt
05.12. 10:06 | (00) KI im Bankensektor: Einsparpotenzial in Milliardenhöhe – doch es scheitert an ...
05.12. 10:04 | (00) Podium Gegenwart vergibt Kompositionsaufträge an Sinfonieorchester Aachen und ...
05.12. 10:04 | (00) Darauf kommt es beim Kauf eines Brotbackautomaten an
05.12. 10:00 | (00) Power-to-Heat-Anlage Thun
05.12. 10:00 | (00) FM & Nachhaltigkeit: Eine grundlegende Allianz
05.12. 10:00 | (00) Case Study Sunfire – Projekte, Portfolios & Ressourcen im Griff
05.12. 10:00 | (00) Spektakuläres Comeback der Dinosaurier: Leuchtende Dinos stehlen während ...
05.12. 09:55 | (00) VisorTech WLAN-Kohlenmonoxid-Melder mit LCD-Display, 10-Jahres-Sensor, 85dB, App
05.12. 09:54 | (00) Swissbit erweitert mit FUJI-Lösungen den Maschinenpark und verstärkt die ...
05.12. 09:44 | (00) Maximilian Sefaj ist Lehrling des Monats Dezember
05.12. 09:40 | (00) Autorin Cornelia Funke trägt ein Zeichen gegen Kriege am Tag der Menschenrechte
05.12. 09:37 | (00) Automatisierte Schneidkantenoptimierung von Stanz- und Umformwerkzeugen
05.12. 09:37 | (00) Der Birkenhof - Spa und Genuss Resort: Anerkannt für umweltfreundliche ...
05.12. 09:36 | (00) Beteiligungsbericht des Vogelsbergkreises online
05.12. 09:33 | (00) TÜV SÜD erreicht erneut Platin beim EcoVadis CSR-Rating
05.12. 09:30 | (00) PoE-Endgeräte von Maschinen und Anlagen in Netzwerke einbinden
05.12. 09:30 | (00) collaboration Factory erhält ISO 9001-Zertifizierung für Qualitätsmanagement
05.12. 09:29 | (00) First Hydrogen plant Entwicklung von Hochleistungsbatterien für ...
05.12. 09:26 | (00) Dritter BOSSARD Expert Circle rückt Produktion 4.0 in den Fokus
05.12. 09:21 | (00) Weihnachtsgeld: Süßer die Kassen nie klingen
05.12. 09:21 | (00) Geführte Messerundgänge zur Light + Building
05.12. 09:20 | (00) Sprechstunde der Gleichstellungsbeauftragten
05.12. 09:18 | (00) Elektror Azubis zeigen kreatives und eigenver-antwortliches Arbeiten
05.12. 09:15 | (00) Ganz schön auf Trab
05.12. 09:07 | (00) Critical Raw Materials Act - Ionic Rare Earths bei EU-Versorgung mit kritischen ...
05.12. 09:05 | (00) Mehr Effizienz und Nachhaltigkeit dank Modernisierung der Druckstraße
05.12. 08:49 | (00) Internationaler Tag des Ehrenamtes am 5.12.
05.12. 08:44 | (00) Kögel übernimmt soziale Verantwortung – nicht nur an Weihnachten
05.12. 08:40 | (00) Erstmalig mit voller Kraft voraus: Nc’nean in Cask Strength exklusiv für ...
05.12. 08:36 | (00) DigiBitS-Fachtag: Schulen gegen Desinformationen im Netz stärken
05.12. 08:30 | (00) Nachhaltiges Einweggeschirr: Party geht auch ohne Plastik
05.12. 08:30 | (00) Großzügige Spendenaktion über 50.000 Euro.
05.12. 08:27 | (00) Power Nickel schließt Flow-Through-Finanzierung in Höhe 2,75 Mio. $ zu 0,90 $ ...
05.12. 08:15 | (00) Goodyear-Studie zur Nachhaltigkeit in der Transportbranche
05.12. 08:10 | (00) Neuer Handmelder Ei407G
05.12. 08:03 | (00) Wirtschaftlich und ressourcenschonend
05.12. 08:00 | (00) Faszienrolle mit Vibration:
05.12. 08:00 | (00) Personalie: Neuer CTO bei KBS Industrieelektronik GmbH
05.12. 08:00 | (00) Pöppelmann-Absolventen bekommen Günter-Schwank-Preis
05.12. 08:00 | (00) bak Lehrerbildung lehnt Überlegungen zum Dualen Studium ab
05.12. 08:00 | (00) Effiziente Lademittelverwaltung: Die intuitive App von COSYS für Ihr Lager
05.12. 07:51 | (00) Kupfer + Gold braucht die Welt
05.12. 07:42 | (00) Chinas Generation Z hat den Wert des Goldes erkannt
05.12. 07:30 | (00) Gesetzliche Krankenkassen: Versicherte verschenken jährlich fünf Mrd. Euro
05.12. 04:42 | (00) Betriebliche Altersversorgung in Apotheken - Einmalzahlungen voll besteuert
05.12. 04:05 | (00) Urteil zu Türöffnungsanlagen: Finanzierungsfrage im Gesundheitswesen
04.12. 21:54 | (00) Lauterbachs Dringender Appell: Impfungen verstärken, Risiken mindern
04.12. 20:57 | (00) Apothekenschließungen und die umstrittene Rolle von Karl Lauterbach
04.12. 20:07 | (00) Bürokratische Pannen gefährden Kinderarzneimittelversorgung
04.12. 19:52 | (00) Logwin Air + Ocean stärkt Position in den Niederlanden mit Akquisition von ATL ...
04.12. 19:24 | (00) Führungsebene der Apotheken in politischer Abstinenz
04.12. 18:30 | (00) Flugverkehr am Münchner Airport wird am morgigen Dienstag bis 12 Uhr eingestellt
04.12. 17:50 | (00) material.one AG und adesso SE sind Sponsoren des Aviation Forum 2023
04.12. 17:48 | (00) Apotheken-Nachrichten von heute
04.12. 17:04 | (00) Abitibi Metals führt 3-Millionen-Dollar-Privatplatzierung ohne Warrants mit ...
04.12. 17:00 | (00) Bundespreis Ecodesign 2023 geht an zwölf Vorreiterprojekte
04.12. 16:56 | (00) Wertpapierhandel durch Direktoren
04.12. 16:34 | (00) Mainz - Postkolonial Rundgang durch die Mainzer Neustadt
04.12. 16:26 | (00) Lob für starkes Engagement für die regionale Wirtschaft
04.12. 16:24 | (00) Ein Feuerwerk der Kulturen – internationale Graduation Night
04.12. 16:16 | (00) Handwerk fordert höhere Investitionen für moderne Bildungsstätten
04.12. 16:12 | (00) Dezember im Oberschlesischen Landesmuseum
04.12. 16:06 | (00) Latitude Uranium gibt neueste Untersuchungsergebnisse bekannt mit 2,88% U3O8 ...
04.12. 16:06 | (00) Spitzenforschung zum Anfassen am Convos-Gymnasium: Jugendliche erkunden ...
04.12. 16:03 | (00) Ehrenamtlich für den Amateurfunk
04.12. 16:01 | (00) Essener Philharmoniker feiern 125-jähriges Jubiläum von Januar bis April 2024
04.12. 15:45 | (00) Leistungsstark und nachhaltig: Polyurethan-Blockmaterialien von RAMPF
04.12. 15:33 | (00) Calibre tritt der Mining Association of Canada bei Stärkung des Engagements für ...
04.12. 15:26 | (01) Autoverkauf an privaten Händler in Dortmund
04.12. 15:24 | (01) Bieten sie unsere ihren Gebrauchtwagen in Dülmen an
04.12. 15:21 | (01) Ankauf von Dieselfahrzeuge in Dorsten
04.12. 15:20 | (00) Inventarverwaltung: Welche Software zur Inventarisierung ist für Ihren Betrieb ...
04.12. 15:18 | (01) Einfacher Kontakt Möglichkeiten beim Autoankauf in Köln
04.12. 15:15 | (01) Autoankauf mit Bewertung in Bremen anfordern
04.12. 15:09 | (00) Elektrisierte Partnerschaft: Hyundai übergibt IONIQ 6 an Eintracht-Vorstand Axel ...
1
...
117
118
119
...
307
 
Stark-Watzinger will mehr junge Menschen in Ausbildung bringen
Berlin - Bundesbildungsministerin Bettina Stark-Watzinger (FDP) will mehr junge Menschen in […] (00)
EM 2024: MagentaTV setzt auf Late-Show, RTL räumt den Nachmittag großflächig frei
Der Free-TV-Sender RTL und der Bezahldienst der Deutschen Telekom, MagentaTV, kooperieren zur […] (00)
BVB im Partyrausch: Wembley als historischer Coup
Paris (dpa) - Jadon Sancho tanzte singend auf dem Tisch, hier und da hatten die siegestrunkenen […] (01)
Khloé Kardashian: Das sagt sie heute über Ex Tristan Thompson
(BANG) - Khloé Kardashian und Tristan Thompson waren „nicht füreinander bestimmt". Die Reality- […] (00)
Medion Erazer – Zwei neue Laptops, die mobilen Spielspaß garantieren
Im Mai erweitert ERAZER sein Angebot um zwei neue Laptops, die mobilen Spielspaß garantieren. […] (01)
Elon Musks große Lüge: Wo bleibt das 25k Auto?
Trotz früherer Großankündigungen hat Tesla die Entwicklung seiner billigsten Modelle gestoppt. […] (00)
 
 
Suchbegriff

Diese Woche
08.05.2024(Heute)
07.05.2024(Gestern)
06.05.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News