Bedrohlicher Trend: Hackerangriffe sind Teil des Alltags geworden
Trend Micros Sicherheitsbericht zeigt: Angriffe auf öffentliche Einrichtungen und alltägliche Technologien bestimmten das Geschehen im zweiten Quartal

(pressebox) Hallbergmoos, 26.08.2015 - Es ist ein bedrohlicher Trend: Angriffe auf Flugzeuge und Autos sind längst keine Science Fiction mehr, ebenso wenig wie der Hack eines Fernsehsenders in aller Öffentlichkeit. Wenn man die Vorfälle des vergangenen Quartals als Anhaltspunkt nimmt, könnten sich Anwender neuen Gefahren ausgesetzt sehen, die sie direkter als bisher betreffen. Denn während Cyberkriminelle immer neue Wege finden, bestehende Technologien zu missbrauchen, sind neue Akteure aufgetaucht: Unabhängige, einzeln agierende Drahtzieher, die mithilfe "einfacher Malware" regional begrenzte Operationen im großen Stil durchführen. Weitere Informationen hierzu enthält der hier abrufbare Sicherheitsbericht des japanischen IT-Sicherheitsanbieters Trend Micro, der sich beispielsweise auch mit den Erfolgen der Strafverfolgungsbehörden, den Machenschaften im "Deep Web" und den gängigsten Schädlingsfamilien im zweiten Quartal befasst.

Gleich mehrere Vorfälle belegten, dass Hackerangriffe inzwischen Bestandteil des täglichen Lebens sind und sich Cyberkriminelle längst nicht mehr nur auf Desktop-Rechner und Mobilgeräte konzentrieren, sondern ihre Ziele auf öffentliche Infrastrukturen sowie auf Geräte erweitern, auf deren Sicherheit wir uns für gewöhnlich verlassen.

Öffentliche Einrichtungen und Alltagsgeräte

Nachdem in der Vergangenheit bereits automatisierte Transportsysteme Ziel von Cyberangriffen waren, ließen zuerst einige Twitter-Nachrichten des Sicherheitsforschers Chris Roberts vermuten, er mache sich an den Bordsystemen einer Maschine zu schaffen, in der er sich zu diesem Zeitpunkt befand; das FBI ging daraufhin gegen ihn vor. Kurze Zeit später sorgte ein DDoS-Angriff auf den Warschauer Flughafen dafür, dass über 1.400 Passagiere der polnischen Fluglinie LOT am Boden bleiben mussten.

Dann zeigten gleich mehrere Angriffe auf Automobil-Software, zwischen welchen beiden Extremen die Diskussion rund um "carIT" derzeit (noch) schwankt: Zwischen der Angst vor lebensbedrohlichen Katastrophen, wie bei den Hacks gleich mehrerer Fahrzeughersteller, und den Verheißungen immer besseren Bedienkomforts. Wie auch Trend Micros Experiment verdeutlicht, ist das Problem jedoch grundsätzlicher: Weniger die Software als die Vernetzung erzeugt das Bedrohungspotenzial, während es wahrscheinlich nur eine Frage der Zeit ist, bis Cyberkriminelle auch hier passende Geschäftsmodelle entwickelt haben.

Und schließlich kam es Anfang April zum Angriff auf "TV5 Monde", der dessen Netzwerk außer Gefecht setzte und die Übertragungen für vier Stunden lahmlegte. Auch wenn die Gefahr besteht, angesichts der medienwirksamen Propagandaschlacht die Bedeutung eines "ganz normalen" zielgerichteten Angriffs zu überhöhen, zeigte der Vorfall doch auch, dass Cyberangriffe nicht grundsätzlich hinter den Kulissen stattfinden: Die Angreifer kaperten auch die sozialen Netzwerkkonten des französischen Fernsehsenders, um darüber Propaganda zu verbreiten und die persönlichen Daten von Angehörigen französischer Soldaten offenzulegen, die an militärischen Operationen beteiligt sind.

Einzeltäter und Erpresser

Der einfachste Weg für Cyberkriminelle, Angriffe auszuführen, besteht darin, bestehende Malware zu modifizieren - eine Möglichkeit, die auch von Einzeltätern genutzt wird. Drei von ihnen sorgten im zweiten Quartal für Furore: Während der Kanadier "Frapstar" aus dem Verkauf persönlicher Daten Profit schlug, agierte in Brasilien "LordFenix" mit einer ganzen Horde selbst erstellter Banking-Trojaner, von denen jeder sicher über 300 US-Dollar wert war; "AlejandroV" wiederum entwendete 22.000 Kreditkartennummern mit seiner PoS-Malware "FighterPoS".

Besonders hoch war in diesem Quartal das Aufkommen von Erpresser-Software, allein im Juni waren fast täglich Ausbrüche von "TorrentLocker" und "CryptoWall" zu beobachten. Weil immer mehr Sicherheitslösungen Sandbox-Technologie einsetzen, um Code in einer abgesicherten Umgebung zu testen und gegebenenfalls unschädlich zu machen, haben die Hintermänner von "TorrentLocker" die Anwender aktiv in den Infektionsweg mit einbezogen: Die potentiellen Opfer wurden aufgefordert, ein "Captcha" einzugeben - in Deutschland wurden sie insbesondere durch gefälschte DHL-Versandbestätigungen in die Falle gelockt. In der Liste der am meisten angegriffenen Länder rangiert Deutschland an fünfter Stelle, davor die USA, Großbritannien, Südkorea und China.

Auch von der Erpresser-Software "CryptoWall" war Deutschland betroffen, hinter den USA, Kanada und Großbritannien an vierter Stelle. Die Schadsoftware verbreitete sich über einen neuen Exploit, der eine vor kurzem geschlossene Sicherheitslücke im "Adobe Flash Player" missbrauchte - weil viele Anwender erst mit zeitlicher Verzögerung auf die jeweils neueste Flash-Player-Version aktualisieren, besteht erhöhte Gefahr: "CryptoWall 3.0" sperrt den Zugang zu den infizierten Rechnern und verschlüsselt alle darauf befindlichen Dateien und Ordner.

Traditionelle Angriffsmethoden und "Angler"

Das erste Exploit-Kit, das Sicherheitslücken fast so schnell integrierte, wie sie bekannt wurden, ist "Angler". Ein Umstand, der die Zunahme seiner Infektionszahlen vom ersten zum zweiten Quartal und den Höchststand bei URLs zwischen Mai und Juni erklären könnte: Um die Infektionszahlen nach oben zu treiben, verfeinern Hacker kontinuierlich ihre Vorgehensweise, gehen strategischer und bei der Auswahl ihrer Opfer selektiver vor. Dies spiegelt sich in der exponentiellen Zunahme bei der Verwendung traditioneller Angriffsmethoden wider - darunter die 50-prozentige Zunahme bei der Integration des "Angler-Exploit-Kit" sowie die 67-prozentige Zunahme bei allen Bedrohungen im Zusammenhang mit Exploit-Kits.

Weiterführende Informationen

Weitere Informationen enthält der Sicherheitsbericht, der hier abrufbar ist.
Sicherheit
[pressebox.de] · 26.08.2015 · 11:42 Uhr
[0 Kommentare]

Business/Presse

30.04. 11:58 | (00) EU-Förderung für zukunftweisendes Schulprogramm „MINT4Future“
30.04. 11:58 | (00) "TGA: Inflation und Zinstreiber“ - der aktuelle Neuwirth Finance Zins-Kommentar
30.04. 11:56 | (00) Die Macht der Vielfalt
30.04. 11:54 | (00) Erfolgreiche Partnerveranstaltung „SEP Partner Connect 2024“ in Erlangen mit ...
30.04. 11:51 | (00) Die Innovation für Logistikprozesse: SmartMakers und Arvato Systems präsentieren ...
30.04. 11:51 | (00) Erfolgreiche Local Productions
30.04. 11:37 | (00) Durchstarten mit der HIGHLINE MK2
30.04. 11:36 | (00) TÜV SÜD und idgard auf der Data Center World
30.04. 11:36 | (00) 1.111 Euro für Kindererlebnisse und Kinderrechte
30.04. 11:27 | (00) Plattform für Abwärme sensibilisiert Unternehmen zum Thema Energierückgewinnung
30.04. 11:27 | (00) ReGen III kündigt Ausgabe von Wandelschuldverschreibung an
30.04. 11:26 | (00) Innkeepr, Anbieter einer KI-basierten Analyseplattform für Kundendaten, sichert ...
30.04. 11:22 | (00) FactFinder und OXID eSales: Verbesserung des eCommerce in DACH
30.04. 11:17 | (00) Würth IT begeistert Schülerinnen beim Girls’Day für Technologie und Innovation
30.04. 11:16 | (00) trendtours erweitert Programm und bietet erstmals auch Gruppenreisen nach Costa ...
30.04. 11:10 | (00) Stadtwerke diskutieren erfolgreiche Maßnahmen zur digitalen Personalentwicklung ...
30.04. 11:05 | (00) Neue Ära im Recruiting
30.04. 11:04 | (00) Biofrontera berichtet über die Ergebnisse des Geschäftsjahres 2023
30.04. 11:03 | (00) 2.700 Besucher erlebten Amateurfunk und Technik
30.04. 11:00 | (00) Didacta Verband: Wie wir verstetigte Digitalisierung gemeinsam für gelingende ...
30.04. 11:00 | (00) Größte Einzelinvestition in der Geschichte von LAPP
30.04. 11:00 | (00) Zalaris erneut als SAP-Partner Center of Expertise (PCoE) ausgezeichnet
30.04. 10:59 | (00) Veranstaltungsreihe internationaler Künstler feiert am 8. Mai 2024 ihre Premiere ...
30.04. 10:57 | (00) Altair übernimmt Cambridge Semantics und treibt die Entwicklung von Enterprise ...
30.04. 10:56 | (00) Rheinmetall startet gemeinsam mit der Gemeinde Nörvenich und der Westenergie AG ...
30.04. 10:54 | (00) We're going to San Francisco: RSA Conference vom 06.05. bis 09.05.2024
30.04. 10:53 | (00) Vorstandswechsel bei Liebich & Partner: Günter Walter übergibt an Nina Meyer
30.04. 10:50 | (00) Englischsprachiger MBA General Management an der Universität Potsdam
30.04. 10:46 | (00) Inklusion und Sport: Festival im Spätsommer geplant
30.04. 10:43 | (00) Erfolgreicher Abschluss für Physiklaboranten am SKZ
30.04. 10:42 | (00) Folgen von emotionalem Missbrauch für Betroffene oftmals so schwerwiegend wie ...
30.04. 10:39 | (00) auvisio Mobile Outdoor-PA-Partyanlage & -Bluetooth-Boombox PMA-1100.k, ...
30.04. 10:39 | (00) Gemeinsam stark gegen Hitze
30.04. 10:35 | (00) Engagement für nachhaltige Wirtschaft: G DATA mit „Nachhaltigkeits-SIEGEL ...
30.04. 10:22 | (00) TAG Oil meldet Ergebnisse für das abgelaufene Geschäftsjahr
30.04. 10:18 | (00) Bibel / Orgel / Wein
30.04. 10:16 | (00) Kammermusik für Violine (Viola) und Klavier am 20. Mai um 17 Uhr im „Haus der ...
30.04. 10:15 | (00) Die REVIER Hospitality Group zertifiziert alle Betriebe nach Green Key
30.04. 10:10 | (00) Hilfe bei Migräne und chronischen Kopfschmerzen
30.04. 10:10 | (00) Auf die richtige Einstellung kommt es an:
30.04. 10:08 | (00) Action, TUBUS! Strukturdämpfer von ACE an Filmsets
30.04. 10:01 | (00) TUBUS Strukturdämpfer: Stuntmen gegen verwackelte Actionaufnahmen
30.04. 10:00 | (00) Präzisions-Ruhestrommessung mit Q.series X Slimline A108 2SC für Batteriesysteme
30.04. 09:57 | (00) Buchrezension
30.04. 09:54 | (00) COSMO CONSULT Experte Patrick Schiefer erhält besondere Microsoft -Auszeichnung
30.04. 09:51 | (00) Kinderchorkonzert „Evensong“
30.04. 09:48 | (00) Katzeklo, Katzeklo...
30.04. 09:45 | (00) Staufenberger Puppentheater am 08. Mai 2024 um 16: 30 Uhr im Freizeitzentrum ...
30.04. 09:42 | (00) SATELLITE OFFICE expandiert im „Ludwigspalais“ München
30.04. 09:30 | (00) Das AEM Forms Forum 2024 des Adobe Partners eggs unimedia findet erneut in der ...
30.04. 09:30 | (00) Gold wert: Toyota Material Handling erhält iF Design Awards
30.04. 09:28 | (00) Feuerwehr: Einsatzhygiene
30.04. 09:24 | (00) Wie gelingt die Wärmewende? Vertreter aus Politik und Handwerk in der Diskussion
30.04. 09:21 | (00) KI-Studie ist erschienen: 5 Kernthesen zu KI und AI-Readiness in HR
30.04. 09:18 | (00) SATELLITE OFFICE PureCom Event „KI – zwischen Trend und Technik“
30.04. 09:11 | (00) Centric auf den DSAG-Personaltagen 2024 in Osnabrück
30.04. 09:03 | (00) Sprechstunde der Gleichstellungsbeauftragten
30.04. 09:00 | (00) Kooperation zwischen Kommunikationsspezialisten ALCASYS und infinit.cx für ...
30.04. 08:55 | (00) European Collaboration Summit 2024‘: Gamma und ROGER365.io als Aussteller dabei
30.04. 08:55 | (00) Eine besondere Herausforderung: Verschlusslösung für Wartungsklappen an Zügen
30.04. 08:55 | (00) Neuro-Insights für Lehrer, Trainer und Coaches - Ein exklusiver Info-Abend am 6. ...
30.04. 08:53 | (00) Kontron stellt COM-HPC Mini Modul mit Intel® Core™ Technologie der 13. ...
30.04. 08:53 | (00) 237 Aktionen, eine Mission: Tag der Streuobstwiese feiert die Kulturlandschaft
30.04. 08:53 | (00) Tag gegen den Schlaganfall: Aktionstag am 10.05.2024 im Passauer Wolf Bad ...
30.04. 08:43 | (00) GREIWING ehrt Mitarbeiter für Engagement und Unternehmenstreue
30.04. 08:30 | (00) THC in Deutschland legalisiert: Ist CBD jetzt überhaupt noch relevant?
30.04. 08:28 | (00) QYOU Media meldet Ergebnisse des Geschäftsjahres 2023
30.04. 08:24 | (00) LINUS Digital Finance schließt Geschäftsjahr 2023 mit deutlich verbessertem ...
30.04. 08:24 | (00) VanadiumCorp nimmt Produktionsbetrieb in seiner ersten Elektrolytanlage auf
30.04. 08:23 | (00) Deutschlands größte Efeusammlung ist im Schlosspark Dennenlohe zu bewundern
30.04. 08:22 | (00) IperionX: Quartalsbericht März 2024
30.04. 08:18 | (00) Gründungsschmiede Hanse Innovation Campus Lübeck: 15 Start-ups im vergangenen ...
30.04. 08:00 | (00) Zebra TC58 für Spediteure und Transportdienstleister mit COSYS Software
30.04. 08:00 | (00) Paketschränke: Die Endstation des Wareneingangs
30.04. 08:00 | (00) MERSEN AUF DER PCIM 2024
30.04. 08:00 | (00) Schwenkbare Monitorhalterungen für ebene Flächen
30.04. 08:00 | (00) E-Rechnungspflicht – PACS Software bietet vielfältige Möglichkeiten zur ...
30.04. 07:37 | (00) Analysten sehen 211% Kurspotenzial für Goldexplorer Goliath Resources
30.04. 07:34 | (00) 12. Mai 14h: Lonesome Ace String Band
30.04. 07:31 | (00) Mike Field, in Kanada, an der Spitze der Charts: 10. Mai 20 Uhr
30.04. 07:22 | (00) GoldMining steigert den Wert des Goldprojekts Crucero, Peru durch Verringerung ...
30.04. 07:07 | (00) Mögliche Goldpreisexplosion
29.04. 17:46 | (00) 1.111 Euro für Hügel zum Entdecken
29.04. 17:41 | (00) Rohstoffe für den Klimawandel und Investitionsbedarf
29.04. 17:38 | (00) AIDS | Aktivismus | Archiv - Filmprogramm und Gespräch zu queerer ...
29.04. 17:24 | (00) 1.111 Euro für den großen Auftritt
29.04. 17:04 | (00) 1.111 Euro für junge Mitbestimmung
29.04. 16:58 | (00) Let it burn #4: OPEN erweitert mit grillsheriff.ch das Portfolio der SANTOS ...
29.04. 16:54 | (00) United Lithium erweitert seinen Grundbesitz um drei vielversprechende ...
29.04. 16:29 | (00) Adcore gibt die Ernennung eines Investor Relations Managers bekannt
29.04. 16:26 | (00) Granada Gold Mine treibt Pläne für Mühle am Standort Granada voran, um ...
29.04. 16:14 | (00) Qualität hat viele Nuancen
29.04. 15:55 | (00) Auf die Plätze! - fertig? Licht!
29.04. 15:46 | (00) Gemeinsame Absichtserklärung mit asto Group unterzeichnet
29.04. 15:40 | (00) Die GUI-Lösung Embedded Wizard gewinnt den ersten Platz in der Kategorie Tools ...
29.04. 15:40 | (00) Warum?“ ist die zentrale Frage im HR Controlling
29.04. 15:23 | (00) 1.111 Euro für Kinderklinik-Konzerterlebnisse
29.04. 15:21 | (00) Erfolgreicher Hochschulinformationstag an der Hochschule Worms
29.04. 15:18 | (00) Petunie VISTA: Balkon, Terrasse und Garten starten mit üppiger Blütenpracht in ...
29.04. 15:08 | (00) District durchschneidet starke sichtbare polymetallische Sulfidmineralisierung ...
1
...
3
4
5
...
306
 
Mindestens 39 Tote bei Überschwemmungen in Brasilien
Porto Alegre (dpa) - Bei Überschwemmungen nach tagelangem Regen ist die Zahl der Toten im Süden […] (01)
Ende einer Ära: Reus verlässt BVB zum Saisonende
Dortmund (dpa) - Marco Reus wirkte sichtlich bewegt. In einer Videobotschaft an die Fans […] (03)
Miss USA bleibt bei The CW
The CW Network gab bekannt, dass es eine exklusive, mehrjährige Sendepartnerschaft mit der Miss USA-Wahl […] (00)
Hardware für Videospiele im Auto: Wie gefährlich ist der neue Trend?
Während es seit einer gefühlten Ewigkeit bei Fahrzeugen der entsprechenden Preiskategorie, für […] (05)
QNAP veröffentlicht das QTS 5.2 Beta mit Security Center
QNAP Systems, Inc. hat heute die Betaversion des NAS-Betriebssystems QTS 5.2 veröffentlicht, […] (00)
Henkel optimistisch: Mehr Umsatz und Gewinn erwartet
Der Düsseldorfer Konzern Henkel, bekannt für seine breite Palette an Konsumgütern, hat seine […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News