Aktuelle MeldungenTechnologie

Befürchtungen um weltweite Distributed-Cybercrime-Attacken bewahrheiteten sich

ARKM.marketing
     

München – Seit vergangenem Wochenende sind Medienberichten zufolge mindestens 150 Länder der Cybercrime-Attacke durch die WannaCry Ransomware zum Opfer gefallen. Basierend auf einem Exploit, das vom US-Geheimdienst NSA entdeckt (MS17-010 Microsoft Windows EternalBlue) und von einer Hackergruppe namens Shadow Brokers im April gehackt wurde, gelangte die Malware auf die Rechner von bisher mindestens 200.000 Computersystemen weltweit. In Deutschland waren unter anderem die Computer der Deutschen Bahn betroffen, was einen Ausfall von Anzeigetafeln und Fahrscheinautomaten zur Folge hatte. Wie es zu den Angriffen kam und wie man diese künftig verhindern kann, erklärt Christopher Brennan, Regional Director bei Skybox Security DACH:

Quelle: OneChocolate

„Ransomware und Banking-Trojaner dominieren die breite Masse der Cyber-Kriminalität. Ihre technischen Abläufe wurden zwar maßgeblich analysiert, jedoch wurde den dahinter stehenden Geschäftsmodellen bisher zu wenig Beachtung geschenkt. Es geht nicht mehr darum, hochkarätigen Zielen zu schaden, sondern darum, von einer großen Anzahl an Opfern kleinere Summen an Geld zu erpressen. Ein neues Konzept hierfür sind sogenannte ‚Distributed-Cybercrime‘-Angriffe, in der mehrere Opfer während einer Aktion attackiert werden können. Diese Angriffe mögen zunächst vielleicht belanglos erscheinen. Bedenkt man jedoch, dass dieses Konzept erst vor etwa zehn Jahren aufkam, ist es erschreckend, dass Distributed Cybercrime bereits eine derart enorme Bedrohung darstellt. Wer ihre Opfer sind, spielt für Cyberkriminelle keine Rolle. Sie sehen sich als Geschäftsleute, die eine automatisch gewinnbringende Maschine entwickeln.

Obwohl die Schwachstelle in Microsoft Windows, die von EternalBlue angegriffen wurde, bekannt war, waren sich viele Unternehmen der Dringlichkeit dieses Problems nicht bewusst. Womöglich waren Schwachstellen-Management- und IT-Verantwortliche von der schieren Anzahl an Schwachstellen-Benachrichtigungen, die sie täglich erreichen, überfordert und deshalb nicht in der Lage, diese spezielle Lücke zu schließen. Damit Unternehmen sich vor solchen Angriffen schützen können, sollten sie ihre Herangehensweise in Bezug auf Schwachstellen-Management und dessen Priorisierung ändern, um organisierten und erfahrenen Hackern einen Schritt voraus zu sein. Sicherheitsabteilungen müssen dem Priorisieren von Schwachstellen mehr Aufmerksamkeit schenken und ihre zum Teil manuellen Prozesse in diesem Zusammenhang überdenken. Stattdessen sollten sie intelligente Vorgehensweisen verfolgen, die auch reale und vor allem aktuell im Umlauf befindliche und somit akute Bedrohungen berücksichtigen. Das bedeutet, dass sie mehrere Faktoren korrelieren müssen, um das Risiko zu bestimmen, das eine Schwachstelle tatsächlich darstellt. Dazu gehören Informationen zu Schwachstellen, die im Feld angegriffen werden, so wie MS17-010 von EternalBlue angegriffen wurde. Auch der Kontext der Unternehmensumgebung wie potenzielle Angriffspfade oder vorhandene Sicherheitskontrollen, die Gefährdung eines Assets und dessen Bedeutung für das Unternehmen sowie Details zu vorhandenen Schwachstellen gehören zu diesen Faktoren.

Mithilfe dieser Informationen können Sicherheitsexperten die große Anzahl an bekannten Schwachstellen, die eine potenzielle Gefahr darstellen, auf eine kleine, kontrollierbare Zahl an Schwachstellen reduzieren, die als unmittelbare Bedrohung gelten – Schwachstellen, die im Feld angegriffen werden können. Für Cyberkriminelle ist es leichter denn je, auf diese zuzugreifen und darüber Malware wie die WannaCry Ransomware zu verbreiten. Und WannaCry ist nur die Spitze des Eisbergs.“

Wenn Sie mehr darüber erfahren wollen, wie Sie sich vor Distributed Cybercrime mittels bedrohungsorientiertem Schwachstellen-Management (TCVM) schützen können, vereinbaren wir gerne ein Gespräch mit Christopher Brennan, Regional Director bei Skybox Security DACH, für Sie.

Quelle: OneChocolate

ARKM.marketing
 

Zeige mehr

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Ich willige ein, dass meine Angaben aus diesem Kontaktformular gemäß Ihrer Datenschutzerklärung erfasst und verarbeitet werden. Bitte beachten: Die erteilte Einwilligung kann jederzeit für die Zukunft per E-Mail an datenschutz@sor.de (Datenschutzbeauftragter) widerrufen werden. Weitere Informationen finden Sie in unserer Datenschutzerklärung.

Schaltfläche "Zurück zum Anfang"

Werbeblocker erkannt!

Werbeblocker erscheinen auf den ersten Blick praktisch, weil sie störende Anzeigen ausblenden. Doch viele Internetseiten finanzieren sich ausschließlich durch Werbung – das ist oft die einzige Möglichkeit, die Kosten für Redaktion, Technik und Personal zu decken. Wenn Nutzer einen Werbeblocker aktivieren, entziehen sie der Seite diese wichtige Einnahmequelle. Die Folge: Verlage und Webseitenbetreiber verlieren  Einnahmen, die oft sogar die Gehälter ganzer Teams oder Redaktionen gefährden. Ohne Werbeeinnahmen fehlen die Mittel, um hochwertige Inhalte kostenlos anzubieten. Das betrifft nicht nur große Medienhäuser, sondern auch kleine Blogs, Nischenportale und lokale Nachrichtenseiten, für die der Ausfall durch Werbeblocker existenzbedrohend sein kann. Wer regelmäßig eine werbefinanzierte Seite nutzt, sollte sich bewusst machen, dass der Betrieb und die Pflege dieser Angebote Geld kosten – genau wie bei einer Zeitung oder Zeitschrift, für die man selbstverständlich bezahlt. Werbeblocker sind daher unfair, weil sie die Gegenfinanzierung der Verlagskosten und Personalgehälter untergraben, während die Inhalte weiterhin kostenlos genutzt werden. Wer den Fortbestand unabhängiger, kostenloser Online-Inhalte sichern möchte, sollte deshalb auf den Einsatz von Werbeblockern verzichten oder zumindest Ausnahmen für seine Lieblingsseiten machen. Wenn Sie unsere Seite weiterhin lesen möchten, dann seien Sie fair! Danke.