Microsoft Security Intelligence Report: Cleverster Wurm weiterhin größte Bedrohung für Unternehmen
Infektionsrate des Conficker-Wurms seit 2009 um mehr als das Dreifache gestiegen / Fehlen grundlegender Sicherheitsmaßnahmen größtes Risiko

(pressebox) Redmond/Unterschleißheim, 25.04.2012 - Microsoft veröffentlicht die zwölfte Ausgabe des halbjährlichen Security Intelligence Report (SIRv12), der ab sofort unter www.microsoft.com/sir heruntergeladen werden kann. Aus dem aktuellen SIRv12 geht hervor, dass der Computerwurm Conficker in den letzten zweieinhalb Jahren nahezu 220 Millionen Mal verzeichnet wurde - damit ist der 2008 erstmalig registrierte Wurm weiterhin eine der größten Bedrohungen für Unternehmen. Mangelnde Grundeinstellungen und -maßnahmen der IT-Sicherheit, wie unsichere oder fehlende Passwörter und nicht gepatchte Systeme, werden von Conficker und anderen Schadprogrammen weiterhin ausgenutzt. Microsoft veröffentlicht daher zusammen mit der aktuellen SIR-Ausgabe Anleitungen für Verbraucher, Unternehmen und staatlichen Organisationen, um einen umfassenden und ganzheitlichen Ansatz zu vermitteln.

Obwohl Microsoft im Oktober 2008 - noch vor der ersten Registrierung von Conficker - entsprechende Patches bereitstellte, und zusammen mit anderen Unternehmen verstärkt über die Bedrohung aufklärte, befiel der Computerwurm in kürzester Zeit mehrere Tausend Systeme. Gemessen an den Zahlen von Anfang 2009 bis zum vierten Quartal 2011 ist die Erkennungsrate auf mehr als 225 Prozent angestiegen. Im letzten Quartal 2011 waren weltweit 1,7 Millionen Systeme von Conficker betroffen. "Conficker ist eines der größten Sicherheitsprobleme, denen wir heute gegenüber stehen und doch können wir uns davor schützen", sagt Tim Rains, Director von Microsoft Trustworthy Computing. "Studien zeigen, dass 92 Prozent der Infizierung in Unternehmen auf unsichere Passwörter zurückzuführen sind und acht Prozent auf Schwachstellen, für die es bereits Sicherheitsupdates gibt. Es ist daher ungemein wichtig, dass Organisationen und Verbraucher grundlegende Sicherheitsregeln beherrschen."

Fehlende Sicherheitsgrundlagen bieten größte Angriffsfläche

Aus dem Microsoft Security Intelligence Report geht weiterhin hervor, dass viele zielgerichtete und mit langfristigen Mustern agierende Cyberbedrohungen, sogenannte "Advanced Persistent Threats" (APTs), in ihrer Vorgehensweise nicht raffinierter sind als andere Sicherheitsbedrohungen. APTs richten sich häufig gegen Unternehmen oder bestimmte Personen, nutzen aber in den meisten Fällen die bekannten Taktiken wie unsichere Kennwörter oder nicht gepatchte Schwachstellen - einzig die Beharrlichkeit und Entschlossenheit, mit der Cyberkriminelle vorgehen, um dem Angriffsziel zu schaden, unterscheidet sie von breit angelegten Attacken. "Cyberangriffe als 'advanced' zu bezeichnen, kann für Unternehmen irreführend sein und von den fehlenden Grundlagen ablenken, die weitaus mehr Angriffsfläche bieten", sagt Rains.

Microsoft empfiehlt daher Verbrauchern und Unternehmen sich an folgenden Hinweisen zu orientieren, um sich vor Angriffen zu schützen:

- Nutzen Sie sichere Passwörter und sensibilisieren Ihre Mitarbeiter dahingehend.

- Schützen Sie Ihre Systeme und Netzwerke, indem Sie regelmäßig Updates installieren.

- Verwenden Sie Antivirus-Software von vertrauenswürdigen Anbietern.

- Investieren Sie in neuere Lösungen mit höherem Softwareschutz.

- Nutzen Sie Cloud-Dienste als Unternehmensressource.

Neben dem optimalen Schutz der Systeme nimmt auch der Webbrowser eine zentrale Rolle für die Sicherheit ein. Microsoft ließ daher den Internet Explorer von unabhängigen Experten des Fraunhofer-Instituts für Sichere Informationstechnologie (SIT) testen, um weitere Erkenntnisse für zukünftige Entwicklungen zu erlangen. Das im März veröffentlichte Ergebnis ist erfreulich: "Im Beobachtungszeitraum war der Schutz gegen Malware beim Internet Explorer 9 am besten", fasst Dr. Markus Schneider, Stellvertretender Leiter des Fraunhofer SIT und Mitglied im Direktorium des Darmstädter Forschungszentrums CASED, die Studie zusammen.

Unternehmen rät Microsoft einen mehrdimensionalen Ansatz für das Sicherheitsmanagement, so wie es Scott Charney, Vice President von Trustworthy Computing, während der RSA Conference 2012 in seiner Keynote präsentiert hat:

- Prävention: Führen Sie grundlegende Sicherheitsregeln ein und spielen Sie Updates rechtzeitig in Ihre Systeme ein.

- Erfassung: Überwachen und analysieren Sie sorgfältig identifizierte Angriffe. Halten Sie sich über aktuelle Sicherheitsereignisse auf dem Laufenden und nutzen Sie glaubwürdige Quellen.

- Eindämmung: Falls es zu einer Infizierung kommt, stellen Sie sicher, dass sich das Schadprogramm nicht weiter verbreitet. Um Angriffe einzudämmen sollten Verwaltungsmodelle entwickelt werden, die die Zugriffsrechte begrenzen. Greifen Sie zudem auf verfügbare Technologien wie z.B. Internet Protocol Security (IPsec) zurück. Mit IPSec wird die Zugriffskontrolle, Datenintegrität, Verschlüsselung und Authentifizierung gewährleistet.

- Wiederherstellung: Halten Sie einen durchdachten Wiederherstellungs-Plan bereit. Führen Sie eine "Krisen-Task-Group" ein, die in Desktop- und anderen Bereichen die Reaktionsmöglichkeiten des Unternehmens zur Wiederherstellung in verschiedenen Angriffsszenarien testen.

Über den Microsoft Security Intelligence Report

Microsoft erstellt den Security Intelligence Report zweimal im Jahr und informiert damit über Veränderungen in der Sicherheitslandschaft. Zudem werden Benutzern Anleitungen zum Schutz ihrer Netzwerke zur Verfügung gestellt. Die vorliegende Ausgabe des Security Intelligence Report umfasst zwischen Juli und Dezember 2011 generierte Daten und Analysen von mehr als 600 Millionen Systemen in über 100 Ländern weltweit. Im Rahmen seiner Corporate Technical Responsibility (CTR) ist sich Microsoft als technologieführendes Unternehmen seiner Verantwortung bewusst und will mit dem SIR zu mehr Transparenz beitragen, damit sich Verbraucher und Unternehmen besser vor Gefahren aus dem Internet schützen können. Ausführliche Informationen über den Microsoft Security Intelligence Report 12 (SIRv12) stehen zur Verfügung unter: http://www.microsoft.com/sir.

Weiterführende Links

- Eine Zusammenfassung der Berichtsergebnisse für Deutschland kann unter folgenden Link heruntergeladen werden:

http://download.microsoft.com/download/5/3/0/530D26BD-1997-443E-A31C-AD5449D583F7/Microsoft_Security_Intelligence_Report_12_Zusammenfassung.pdf

- Eine hochauflösende Infografik und weiteres Grafikmaterial zu den Ergebnissen des SIRv12 finden Sie unter:

http://www.microsoft.com/germany/newsroom/pressemappe.mspx?id=38
Sicherheit
[pressebox.de] · 25.04.2012 · 17:24 Uhr
[0 Kommentare]

Business/Presse

17.05. 10:12 | (00) SELVE als Weltmarktführer ausgezeichnet
17.05. 10:12 | (00) CEO erklärt: Dies wird das Jahr, in dem Heritage Mining die nächste Stufe ...
17.05. 10:11 | (00) Pfingsten 2024 im Ostseeheilbad Graal-Müritz | Musikalische Highlights von ...
17.05. 10:06 | (00) Herzhafte Gerichte mit Quäse „Protein-Pimpen“
17.05. 10:04 | (00) Durchblick bei der Profilextrusion
17.05. 09:59 | (00) HDT-Kranfachtagungen liefern Know-how für alle Kranarten
17.05. 09:57 | (00) infactory Tischuhr in Röhren-Optik, RGB-LEDs, USB-A/C-Anschluss, USB-betrieben
17.05. 09:56 | (00) Erlebnisse für Groß und Klein in den Pfingstferien mit Karlsruhe Tourismus
17.05. 09:51 | (00) Wer schützt die Heldenbrust? Wir!
17.05. 09:50 | (00) Die Zukunft der Mobilität erleben – Bequem, kostengünstig und umweltfreundlich ...
17.05. 09:50 | (00) Einfacher Kreditrechner ohne Anmeldung: Berechnen Sie Ihre Kreditraten und ...
17.05. 09:45 | (00) Gesundheits- und Sicherheitsmaßnahmen in Pulversheim
17.05. 09:41 | (00) Junge Talente entdecken die Welt der Webentwicklung – das war der Girls‘Day 2024 ...
17.05. 09:23 | (00) ARAG, stimmt das?
17.05. 09:12 | (00) Rheinmetall acquires subsidies totaling around €7.7 million for hydrogen and ...
17.05. 09:12 | (00) Darf es mal etwas Großes sein?
17.05. 09:11 | (00) Rheinmetall akquiriert Fördermittel für den Bereich Wasserstoff und ...
17.05. 09:09 | (00) Anmelden, reinschauen und durchstarten
17.05. 09:08 | (00) Webinar: Wie mache ich mich selbstständig?
17.05. 09:00 | (00) Dirk Steffens im ADAC Reisemagazin Spezial "Grüner Reisen"
17.05. 09:00 | (00) DATA MODUL erweitert Touch-Controller Portfolio
17.05. 08:53 | (00) Mit Faschingsmusik Gutes tun
17.05. 08:34 | (00) Vulcan startet in die letzte Phase seines Finanzierungsprozesses auf ...
17.05. 08:34 | (00) Die junge Generation sucht ihren Zugang zum Gold
17.05. 08:20 | (00) dynaCERT initiiert nicht über einen Makler vermittelte Privatplatzierung von ...
17.05. 08:19 | (00) Aktuelle Kapitalmarkt-Infos und aktuelles Wissen rund um das Gehirn inkl. ...
17.05. 08:00 | (00) Maximale Effizienz: MHD-Kontrolle mit OCR, COSYS Software und dem EDA56
17.05. 07:30 | (00) Katzen und Hunde werden in Deutschland häufig nicht versichert
17.05. 07:30 | (00) Effiziente Trenntechnologien: Flottweg setzt Maßstäbe auf der ACHEMA 2024
17.05. 07:28 | (00) Weidmüller erfindet die Reihenklemme neu
17.05. 07:00 | (00) Hochschule Hannover setzt Zeichen für Vielfalt, Offenheit und Toleranz
17.05. 06:25 | (00) Förderung von Wärmepumpen und Photovoltaik in Igensdorf Gräfenberg und Weißenohe
17.05. 06:14 | (00) N-Ergie Nürnberg bietet Förderung und Contracting für Wärmepumpen
17.05. 05:29 | (00) Förderung von Photovoltaik und Wärmepumpen durch die Stadtwerke Lauf a. d. ...
17.05. 05:22 | (00) Förderung von Solaranlagen und Wärmepumpen durch die Stadtwerke Hersbruck
17.05. 00:07 | (00) Massiver Einbruch beim Verkauf von physischem Silber in Deutschland seit 2023”
16.05. 20:56 | (00) Stromspeicher und Photovoltaikanlage minimieren Ihre Stromkosten
16.05. 20:46 | (00) Solaranlage und Speicher: Die neue Unabhängigkeit?
16.05. 18:03 | (00) Informatik-Fernstudium für Quereinsteiger
16.05. 17:41 | (00) Die Entwicklung in der Uranbranche
16.05. 17:16 | (00) FEUERVERZINKEN 2024: Branchenevent in Köln gestartet
16.05. 17:07 | (00) Open Air auf dem Konstanzer Münsterplatz: Shakespeares „Ein Sommernachtstraum“
16.05. 16:59 | (00) Fernsehbeitrag zur Umsetzung von GLA: D® in Deutschland in der NDR Visite
16.05. 16:46 | (00) HEALWELL AI beteiligt sich an führender Forschungsarbeit zu chronischen ...
16.05. 16:45 | (00) InoNet enthüllt Innovationen für die ADAS & Autonomous Vehicle Technology Expo ...
16.05. 16:42 | (00) Drei führende Fördermittelberater schließen sich unter dem Namen Ignite Group ...
16.05. 16:40 | (00) HanseWerk-Tochter SH Netz erneuert Niederspannungskabel und Hausanschlüsse in ...
16.05. 16:36 | (00) Vier Auszeichnungen: BIG direkt gesund überzeugt bei Service, Leistungen und ...
16.05. 16:32 | (00) Glücksburg an der Ostsee feiert den Sommer! Glücksevents: Kommende Highlights ...
16.05. 16:31 | (00) Jubiläums-Rapid.Tech 3D zeigt einmal mehr: Hier kommt zusammen, was ...
16.05. 16:27 | (00) ParkinsonGo TM:
16.05. 16:21 | (00) Customize your Spyder Checkr“ – Datacolor Spyder Checkr Kartensets als ...
16.05. 16:14 | (00) Karawane organisiert maßgeschneiderte Flitterwochen
16.05. 15:57 | (00) e-motion e-Bike Gruppe gewinnt Franchise Award 2024
16.05. 15:50 | (00) Namensänderung und Markenfokussierung: Aus Carl Stahl Hebetechnik wird Carl ...
16.05. 15:49 | (00) Weiterbildung „Teams“ als Zusatzqualifikation für Naturcoaches sowie Trainer: ...
16.05. 15:47 | (00) Naturcoaching-Weiterbildung mit Schwerpunkt „Paare“
16.05. 15:22 | (00) edeltravel Luxusreisen GmbH geht offline
16.05. 15:20 | (00) Endeavour Silver hebt im Nachhaltigkeitsbericht 2023 die Fortschritte bei seiner ...
16.05. 15:19 | (00) Hochschule Stralsund will den nächsten Europameister-Titel holen
16.05. 15:17 | (00) Zefiro Methane Corp. meldet Quartalsergebnisse und informiert über aktuelle ...
16.05. 15:07 | (00) Caparol präsentiert zum Patent angemeldetes Injektionsverfahren
16.05. 15:03 | (00) Neues Deutsches Theater – Common Ground“
16.05. 14:54 | (00) Schwere Lasten: Geniale Erfindung aus der Schweiz ermöglicht rückenschonendes ...
16.05. 14:49 | (00) Woche der Kulturen“ in Friedensau
16.05. 14:43 | (00) Baltrumer Anbaden wird zur ersehnten Abkühlung - bei sonnig-sommerlichen 24C° ...
16.05. 14:26 | (00) Wirtschaftliche Prozesse im Gesundheitswesen
16.05. 14:18 | (00) LUZI AG verstärkt Lagerautomatisierung durch erfolgreiche Partnerschaft mit ...
16.05. 14:09 | (00) Meister-Nachwuchs im Elektrotechniker-Handwerk: 35 Absolventen bestanden ...
16.05. 14:08 | (00) Würth Elektronik veröffentlicht Fachbuch zu DC/DC-Wandlern
16.05. 14:04 | (00) Pfingstmarkt in Alsfeld: Außenstellen der Kreisverwaltung in Alsfeld am ...
16.05. 14:03 | (00) Walmart veröffentlicht Geschäftszahlen – Aktie verzeichnet neues Allzeithoch
16.05. 14:00 | (00) Rote Liste: Rund ein Drittel der Heuschrecken bestandsgefährdet
16.05. 14:00 | (00) Egger PowAir Cleaning arbeitet seit Gründung im Jahr 2014 nach heutigem Stand ...
16.05. 13:53 | (00) Kinder Ferien Erlebnis-Pass der Tourist-Information Lutherstadt Wittenberg: 4. ...
16.05. 13:53 | (00) Cosa Resources startet geophysikalische Bodenuntersuchungen und erweitert ...
16.05. 13:47 | (00) Student der Hochschule Stralsund entwickelt Escape-Room-Spiel fürs Theater
16.05. 13:38 | (00) Mobile Feuerlöscher SX green K mit PFAS-freien Löschmitteln und kombinierter ...
16.05. 13:34 | (00) China – Politik, Wirtschaft und Gesellschaft
16.05. 13:30 | (00) LEARNTEC 2024: Go-Live des Bitkom Learning Campus
16.05. 13:22 | (00) Welt-Multiple-Sklerose-Tag 2024
16.05. 13:21 | (00) Der Geschäftsführer als Arbeitnehmer
16.05. 13:18 | (00) Abitibi Metals übertrifft historische hohe Kupfergehalte mit Bohrungen in B26- ...
16.05. 13:18 | (00) Ausbau der Hochspannungsnetze beschleunigen
16.05. 13:12 | (00) eRechnung: So einfach kann die Konvertierung in ZUGFeRD sein!
16.05. 12:58 | (00) Drei von fünf Arbeitnehmenden ist der Standort des IT-Sicherheitsanbieters ...
16.05. 12:53 | (00) Value Brain: Cannabis-Token für Privatanleger
16.05. 12:50 | (00) PCs mit individueller Wasserkühlung bei MIFCOM: 19.000 Kombinationen
16.05. 12:49 | (00) Barbaras Rhabarberbar: Wie ein Zungenbrecher in Rekordgeschwindigkeit viral ...
16.05. 12:34 | (00) HR/IT-Summit in Leipzig: 3. Zalaris Handshake begeistert die Gäste
16.05. 12:32 | (00) Effizientes Materialhandling mit Systraplan Stapel- & Plattenwendern
16.05. 12:21 | (00) Aero Energy: Aussichtsreiche Uranbohrungen auf Strike-Projekt (früher Cameco) in ...
16.05. 12:12 | (00) BioPark Regensburg holt erneut Silber
16.05. 12:10 | (00) Connected Car: Continental installiert domänenübergreifenden ...
16.05. 12:05 | (00) Magdeburger DevDays 2024: SelectLine Software GmbH fördert als Silbersponsor die ...
16.05. 11:57 | (00) Uniklinik RWTH Aachen vertraut als Supramaximalversorger auf die Radiologie ...
16.05. 11:52 | (00) Kneipp-Becken offiziell eröffnet
16.05. 11:50 | (00) Fehlerhafte Anlageberatung mit Kryptowährung
16.05. 11:45 | (00) OVE geht mit Technikum aktiv in die Zukunft
16.05. 11:44 | (00) Unterstützung von WEKA Media zum Hinweisgeberschutzgesetz
1
...
3
4
5
...
303
 
Buschmann legt Gesetzesentwurf zur SED-Opfer-Entschädigung vor
Berlin - Bundesjustizminister Marco Buschmann (FDP) hat am Mittwoch einen Gesetzesentwurf für […] (00)
Elton John: Geheimes Album kommt in ein paar Wochen
(BANG) - Sir Elton Johns neues Album ist nur noch wenige Wochen von der Veröffentlichung […] (01)
EndemolShine produziert «Bild Brauhaus Battle»
Rainer Laux und EndemolShine Germany produzieren für Bildplus-Abonnenten die Bild Brauhaus Battle, bei der […] (01)
Hat die Formel 1 in Monaco noch eine Zukunft?
Monaco (dpa) - Dass nicht wenige Formel-1-Fahrer in Monaco wohnen, liegt nicht unbedingt an der […] (03)
Hilfe, mein E-Mail-Konto wurde gehackt: Was tun?
Hannover (dpa/tmn) - Sie versuchen, sich mit Ihrem Passwort bei Ihrem E-Mail-Konto anzumelden […] (00)
Medion – Neuer PC & Laptop, die sämtliche Erwartungen erfüllen
Ende Mai versorgen ERAZER und MEDION ALDI-Kund: innen mit zwei neuen Modellen, die sämtliche […] (01)
 
 
Suchbegriff

Diese Woche
23.05.2024(Heute)
22.05.2024(Gestern)
21.05.2024(Di)
20.05.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News