2014 war nur der Anfang: Trend Micros Sicherheitsbericht belegt wachsende Auswirkungen der Cyberkriminalität
Sicherheitslücken gibt es in jeder Software / Bei Online- und Mobile-Banking ist immer mehr Geld zu holen / Erpresser-Software verschlüsselt Daten

(pressebox) Hallbergmoos, 27.02.2015 - Mit dem Hacker-Angriff gegen Sony ging ein Jahr zu Ende, das aus Sicht der Cyberkriminellen eines der "bedeutendsten" der Geschichte war: Allein bei dem schlagzeilenträchtigen Angriff auf das Filmstudio im Dezember entstand ein Schaden von fast 100 Millionen US-Dollar und es wurden knapp 100 Terabyte an vertraulichen Daten entwendet, dazu kommt noch der nicht zu beziffernde Reputationsschaden. Insgesamt gesehen war das abgelaufene Jahr, was Größe und Umfang der Cyberangriffe betrifft, beispiellos in der Geschichte - und bot aller Wahrscheinlichkeit nach doch nur einen Vorgeschmack dessen, was auf Privatanwender und Unternehmen zukommen wird. Die absoluten Zahlen gehen in manchen Fällen zwar sogar zurück, doch die Wucht der Angriffe und deren Auswirkungen nehmen weiter zu. Weitere Informationen enthält der Sicherheitsbericht 2014, in dem der japanische IT-Sicherheitsanbieter Trend Micro sieben Punkte auflistet. Der Bericht ist hier abrufbar, drei kurze Videos mit Experteneinschätzungen finden sich hier, hier und hier.

2014 ging die Anzahl großer Zero-Day-Exploits im Vergleich zu den Jahren davor zwar zurück, über Ausmaß und Schwere dieser Gefahren lässt sich das jedoch nicht sagen. Nicht lange nach "Heartbleed" schreckte mit "Shellshock" eine weitere Sicherheitslücke Privatanwender und Unternehmen auf, von der mehr als die Hälfte aller Server im Internet sowie Android-Telefone und die Mehrzahl der Geräte des Internets der Dinge betroffen waren.

Gibt es in jeder Software: Sicherheitslücken

Beide Sicherheitslücken haben die IT-Gemeinde unvorbereitet getroffen, so Richard Werner, Regional Solution Manager bei Trend Micro: "Es ist hinlänglich bekannt, dass Software Fehler hat und diese mitunter gravierende Auswirkungen nach sich ziehen. Dass nun mit 'Shellshock' eine ernst zu nehmende Open-Source-Schwachstelle entdeckt wurde, die zudem bereits seit 25 Jahren existierte, hat dennoch zu wahren Schockreaktionen geführt. Und die sind auch heute noch nicht vollständig abgeklungen, noch gibt es jede Menge verwundbare Maschinen. Als Konsequenz aus 'Heartbleed' und 'Shellshock' lässt sich festhalten: Die Zeit, in der Sicherheitsspezialisten - mit guten oder bösen Absichten - hauptsächlich Windows-Systeme betrachtet haben, ist vorbei. Lukrative Schwachstellen gibt es in jeder Software."

Ein Video mit Einschätzungen Richard Werners zu diesem Thema ist hier abrufbar.

Hier ist Geld zu holen: Online- und Mobile-Banking

Angriffe auf Online- und Mobile-Banking haben an Anzahl und Raffinesse weiter zugenommen, was die Verteidigungsversuche erschwert. Exemplarisch hierfür steht die von Forschern Trend Micros aufgedeckte "Operation Emmental", die eine häufig genutzte Form der Zwei-Faktor-Authentifizierung umging und Bankkunden in der Schweiz, in Österreich, Schweden und Japan betraf.

Hierbei half den Angreifern auch der Umstand, dass sich der markanteste Teil des Angriffs - die PC-Malware - selbst löschte, ohne Spuren zu hinterlassen. Längst müssen Online-Banking-Nutzer auch mobile Gefahren im Auge behalten. Die Anzahl der Android-Schädlinge und der hochriskanten Apps, die Ende 2013 noch bei 1,4 Millionen gelegen hatte, stieg bis Ende 2014 auf 4,26 Millionen. Wie "WireLurker" und "Masque" zeigten, blieb auch das iOS-Betriebssystem nicht verschont. Bei mobilen Schädlingen im Bankbereich, also beispielsweise gefälschten Banking-Apps, verzeichnete  Trend Micro im Verlauf eines Jahres einen Anstieg von 475.000 auf 2.069.000, also eine Vervierfachung.

Udo Schneider, Security Evangelist bei Trend Micro, erläutert: "Die weltweite Verbreitung von Online-Banking-Schadsoftware zeigt es deutlich: Hier ist - im wahrsten Sinne des Wortes - Geld zu holen. Immerhin ist der Anteil dieser Schadsoftware auf Android-Geräten im Vergleich zum Jahr 2013 um den Faktor vier gestiegen. Bisher fühlten wir uns in Deutschland und Europa beim Online-Banking sicher, insbesondere im Vergleich zu den USA. Doch 'Operation Emmental' hat eindrucksvoll gezeigt, dass auch die Zwei-Faktor-Authentifizierung mittels Handy ausgehebelt werden kann. Zusammenfassend kann man sagen: Angriffe auf Online-Banking waren, sind und bleiben für die Cyberkriminellen lohnenswert."

Das Video mit den Einschätzungen Udo Schneiders zu diesem Thema ist hier abrufbar.

Erst drohen, jetzt verschlüsseln: Erpresser-Software

2014 stieg auch die Gefahr, die von Erpresser-Software ("Ransomware") ausging, deutlich an. Zum einen breiteten sich die Angriffe in mehr geographischen Regionen und mehr Segmenten aus: Nach Europa - hinter dem "Polizeitrojaner" steckte eine Bande aus Osteuropa -, dem Nahen Osten, Afrika und Japan gerieten nun auch Australien und Neuseeland ins Visier. Zum anderen wurden die Angriffe größer und anspruchsvoller: Denn anders als bei älteren Varianten handelte es sich nun nicht mehr nur um leere Drohungen: Die in Deutschland als "BKA-Trojaner" bekannten Schädlinge hatten Anwendern im Namen lokaler Strafverfolgungsbehörden beispielsweise den Besitz von Raubkopien oder Kinderpornografie vorgeworfen.

"Crypto-Ransomware" belässt es nicht bei einer Drohung, sondern verschlüsselt auch die Daten auf den Rechnern der Betroffenen. Udo Schneider erläutert: "Den passenden Entschlüsselungscode gibt es wieder gegen Bares. Anfangs existierten für alle Opfer noch die gleichen Schlüssel - sowie Entschlüsselungsprogramme von Sicherheitsherstellern. Weil die Schadsoftware inzwischen aber ein eigenes Schlüsselpaar pro Opfer erstellt, stehen Anwender ohne passenden Schlüssel oder Backup nun vor Problemen. Zwar schreiben auch die Cyberkriminellen Kundenservice groß und man kann häufig einen sehr kleinen Teil der Daten kostenlos entschlüsseln - doch das ist weniger ein Beweis des guten Willens als der Fähigkeit, auch den Rest zu entschlüsseln."

Das Video mit den Einschätzungen Udo Schneiders zu diesem Thema ist hier abrufbar.

Weiterführende Informationen

Trend Micros vollständiger Sicherheitsbericht 2014 ist hier abrufbar, ein Blogeintrag mit weiteren Informationen findet sich hier.
Sicherheit
[pressebox.de] · 27.02.2015 · 11:31 Uhr
[0 Kommentare]

Business/Presse

06.05. 10:19 | (00) Methodistische Generalkonferenz hebt Verbot auf, homosexuelle Personen zu ...
06.05. 10:17 | (00) Perfekt als Alltags- und Reisemobil: Der Opel Zafira als Crosscamp Urban Camper ...
06.05. 10:08 | (00) Das EZD in Selb feiert 10. Jubiläum
06.05. 10:04 | (00) infactory Digitales Solar-Teich- & Poolthermometer PT-160, Akku, Solarpanel, ...
06.05. 10:00 | (00) Deutschland wieder Otterland
06.05. 09:59 | (00) Neurologische Frührehabilitation leistet wichtigen Brückenschlag
06.05. 09:55 | (00) sterreichisches Siedlungswerk digitalisiert seine Personalprozesse
06.05. 09:54 | (00) Revival Gold gibt Preisgestaltung der angekündigten Eigenkapitalfinanzierung in ...
06.05. 09:51 | (00) vykon tritt dataglobal Group bei
06.05. 09:45 | (00) Mobilisation/Rückenfit“ ab 04. Juni 2024 immer dienstags 16: 30 bis 17: 15 Uhr
06.05. 09:42 | (00) Hi-View meldet aktuelle Informationen zu seinen Goldkonzessionsgebieten in BC
06.05. 09:42 | (00) First Hydrogen führt Fahrzeugtests mit multinationalem Unternehmen durch
06.05. 09:41 | (00) Parkinson- Netzwerk Südniedersachsen
06.05. 09:40 | (00) Reisen ohne Risiko
06.05. 09:38 | (00) SolarBank sichert sich 3,2-MW-Freiflächen-Standort in Black Creek (New York)
06.05. 09:36 | (00) Einladen von Geschäftsfreunden in VIP-Logen: Das müssen Unternehmer steuerlich ...
06.05. 09:36 | (00) Seniorenbeauftragter am Telefon
06.05. 09:32 | (00) Neue Ära der digitalen Verwaltung durch Materna und Aleph Alpha
06.05. 09:20 | (00) Die WELLERGRUPPE unterstützt zahnärztliche Versorgung für Kinder in Paternoster, ...
06.05. 09:12 | (00) Gesetzesänderung
06.05. 09:03 | (00) Ministerpräsident engagiert sich für Kommunale Wärmeplanung und übergibt ...
06.05. 09:01 | (00) Neues Impfinformationssystem (IISAAR): Auftrag für IT-Basissystem vergeben
06.05. 09:00 | (00) stiftung ear auf der IFAT Munich 2024
06.05. 09:00 | (00) Wohnraumlüftung für die Sanierung: Einfach, schnell, platzsparend
06.05. 08:58 | (00) Industriebau der Zukunft
06.05. 08:57 | (00) Erste Power-to-Heat-Anlage in Sachsen-Anhalt geht in Betrieb / So wird Wärme ...
06.05. 08:55 | (00) Die stille Kraft der E-Mobilität: Induktive Komponenten
06.05. 08:53 | (00) FendX meldet ersten Standort für Leistungstests der REPELWRAP™-Folie unter ...
06.05. 08:48 | (00) Immer alles erreichen im Rechenzentrum: Installationen, Wartungen und ...
06.05. 08:45 | (00) Präzisionslager für höchste Ansprüche
06.05. 08:42 | (00) Giant Mining Corp. nimmt den Handel unter dem neuen US-Symbol „BFGFF“ auf
06.05. 08:41 | (00) Eine der am schnellsten wachsenden kanadischen Einzelhandelsketten für ...
06.05. 08:39 | (00) Leben und Sterben um jeden Preis? Tagung der ALfA gibt Antworten - Kaminski: ...
06.05. 08:25 | (00) Wochenrückblick KW 18-2024 - Steigende Arbeitslosigkeit erfreut Investoren!
06.05. 08:18 | (00) Chartcheck Newmont: Abwärtstrend überwunden
06.05. 08:16 | (00) Warum Coaching als Führungskompetenz erfolgsentscheidend ist
06.05. 08:13 | (00) Das Innovation-Board der Programmatic-Print Alliance (PPA) nimmt die Arbeit auf
06.05. 08:00 | (00) Erschwingliche Lagerverwaltung, Große Wirkung: COSYS LVS für kleine Unternehmen
06.05. 08:00 | (00) Lineartechnik für elektronische Anwendungen
06.05. 08:00 | (00) Fünf neue Produktfamilien – viele Anwendungsmöglichkeiten
06.05. 08:00 | (00) Sonderlösungen für jede Transportaufgabe
06.05. 08:00 | (00) Wie der Produktkonfigurator ePOS den Verkauf von Rollläden unterstützt: ...
06.05. 08:00 | (00) Künstliche Intelligenz: Wie sozial wird empathische KI?
06.05. 07:45 | (00) Volle Kraft in der Endlage...... haben nicht alle Schwenkantriebe!
06.05. 07:43 | (00) Es geht wieder los…
06.05. 07:31 | (00) Die Anwendungsmöglichkeiten für Silber wachsen
06.05. 07:30 | (00) Thüringer*innen durch Energiekosten deutlich stärker belastet als ...
05.05. 12:16 | (00) Erfolgreiche Präsenz der GfA e. V. auf der Langen Straße des Ehrenamtes in ...
05.05. 10:25 | (00) Geld sparen mit Photovoltaik
05.05. 09:29 | (00) Patientenorganisationen warnen vor Herz-Reha-Engpass für Erwachsene mit ...
04.05. 10:01 | (00) Die Swiss-Domain - das Schweizer Armeemesser unter den Webadressen
04.05. 08:39 | (01) Wie Wolfgang Amadeus Mozart die Music-Domains sehen würde...
03.05. 20:59 | (00) PRNEWS.IO sichert sich Platz beim OMR Festival 2024 in Hamburg
03.05. 20:10 | (00) Hochschule Pforzheim weit vorne beim CHE-Ranking
03.05. 17:36 | (00) Business-Software-Anbieter KUMAVISION baut Partnermanagement aus
03.05. 17:23 | (00) Nicht nur für Überflieger und Einserkandidaten: Tipps aus erster Hand beim „Tag ...
03.05. 16:47 | (00) Worauf sollte ein Schuldner bei einer Schuldnerberatungsstelle unbedingt achten?
03.05. 16:43 | (00) Die unterschätzten Möglichkeiten der eigenen Website für Content Creators
03.05. 16:41 | (00) Rückblick: LÖWE ENERGIE V GmbH als prominenter Eventpartner beim BVMW ...
03.05. 15:58 | (00) Apple-Aktie steigt nach Geschäftszahlen – Ergeben sich Einstiegsmöglichkeiten?
03.05. 15:41 | (00) Premier American Uranium beginnt mit Handel am OTCQB-Markt
03.05. 15:29 | (00) Was Prompting mit Malen zu tun hat
03.05. 14:57 | (00) 1.111 Euro für Trikots, Bälle und soziale Kompetenzen
03.05. 14:40 | (00) Getchell Gold Corp. meldet den Abschluss der Schuldverschreibungsfinanzierung
03.05. 14:26 | (00) ASSA ABLOY: Senior Vice President Stefan Fischbach tritt nach langer ...
03.05. 14:21 | (00) EMV ist keine Zauberei
03.05. 14:15 | (00) Partnerprojekt zwischen BITMi und Rwanda ICT Chamber
03.05. 14:07 | (00) Weil’s ansteckend wirkt: Mit dem Spaß an der Ausbildung im Handwerk andere ...
03.05. 13:52 | (00) Designpreise für die Oper Leipzig
03.05. 13:42 | (00) Die Radsaison im Land der 1000 Hügel startet mit vielen Neuerungen und ...
03.05. 13:40 | (00) Mit Agilität die Herkulesaufgaben einer kleinen Gemeinde besser bewältigen
03.05. 12:58 | (00) IWiG präsentiert Methode zur Bewertung von Arzneimitteln
03.05. 12:52 | (00) Neue Festina Chrono Bike-Kollektion 2024
03.05. 12:48 | (00) Es wird nicht mehr überlegt, ob man selbst etwas weiß
03.05. 12:46 | (00) Nagel-Fix mit Stahlnagel
03.05. 12:25 | (00) Wägezellen: Monoblöcke aus dem 3D-Drucker
03.05. 12:15 | (00) TEAG setzt Wachstumskurs fort - Umsatz, Investitionen und Mitarbeiterzahl ...
03.05. 12:10 | (00) Für eine starke Demokratie: wbg Nürnberg unterstützt „Zammrüggn“
03.05. 12:09 | (00) Serafin investiert in den Gesundheitsbereich und erwirbt OTB und rehability von ...
03.05. 12:09 | (00) Einreichungsformular GDD Indie Award 2024, dotiert mit 10.000 Euro, ist online!
03.05. 12:05 | (00) Die SAP EWM-Experten von LogiPlus stellen an den SAP Innovation Days for Supply ...
03.05. 11:52 | (00) Die vielen Facetten der Entscheidungsfindung
03.05. 11:44 | (00) Standort Italien: POLFILM geht unter die Stromproduzenten
03.05. 11:37 | (00) Wenn der Gullideckel das Auto erkennt
03.05. 11:36 | (00) Google’s Entscheidungsarchitektur - zwischen Marktmacht und Nutzen
03.05. 11:28 | (00) HJW goes virtuell
03.05. 11:18 | (00) Phoenix Contact weitet sein Produktionsnetzwerk für den nordamerikanischen Markt ...
03.05. 11:16 | (00) Im Forum-Programm: Schornsteinfeger, Steinmetze, SHK-Handwerk und Agentur für ...
03.05. 11:15 | (00) dynaCERT signalisiert mit der Ernennung von Dr. James Tansey sein Bekenntnis zur ...
03.05. 11:10 | (00) Reichlich Lesestoff
03.05. 11:06 | (00) Zukunftsbeständige IT: Die neue Rolle in Unternehmen
03.05. 11:02 | (00) Restrukturierung des Projektentwickler Schoofs Frankfurt liegt voll im Plan
03.05. 11:00 | (00) Gold und Silber: Symbiose mit Beziehungskrisen
03.05. 10:59 | (00) Spitzenforschung zum Anfassen: InnoTruck informiert beim Tag der Zukunft in ...
03.05. 10:58 | (00) AMSEL-Fachvortrag: Grundlagen im Schwerbehindertenrecht
03.05. 10:45 | (00) Heizkosten in der aktuellen Periode so gering wie seit zwei Jahren nicht
03.05. 10:44 | (00) Freudenberg Sealing Technologies verstärkt Service-Geschäft
03.05. 10:38 | (00) Nachhaltige Energieversorgung und Klimaschutz: Kann das funktionieren?
03.05. 10:32 | (00) Starkregen: Erste Hilfe im Schadenfall
03.05. 10:22 | (00) Die Zukunft des Schleifens: automatisiert, wirtschaftlich und hochgenau – zu ...
 
Good night, London? Nachtleben der Weltstadt in der Krise
London (dpa) - «Swinging London»: Wer an die pulsierende Metropole an der Themse denkt, meint […] (00)
Review: ECOVACS DEEBOT T30 PRO OMNI im Test
In der heutigen hektischen Welt ist Zeit ein kostbares Gut. Jeder freie Moment zählt, sei es […] (00)
Max: «The Easterngate» wird das erste polnische Original
Seit März 2024 ist die Produktion der erste polnischen Max-Serie gestartet. The Easterngate ist eine […] (00)
Tom Selleck: Er wurde nicht ernst genommen
(BANG) - Tom Selleck wurde zu Beginn seiner Karriere nicht ernst genommen. Der 79-jährige […] (00)
FC Bayern setzt bei Trikot auf «Magie von Triple-Red»
München (dpa) - Der FC Bayern München setzt für die Saison mit einem neuen Finale dahoam als […] (00)
Danske Bank bestätigt Prognosen: Ergebnisse wie erwartet
Danske Bank, mit Sitz in Kopenhagen, bestätigte seine Jahresprognose nachdem das erste Quartal […] (00)
 
 
Suchbegriff

Diese Woche
06.05.2024(Heute)
Letzte Woche
Vorletzte Woche
Top News