- Anzeigen -


Sie sind hier: Home » Markt » Kommentare & Meinungen

Wendepunkt in der Cybersicherheit


Cybersicherheit nach der WannaCry-Attacke – Was bringt die Zukunft?
Das Aufkommen von Ransomware wird der Verbreitung von leicht zugänglichen Ransomware-Tools zugesprochen wie auch den Angeboten von Ransomware-as-a-Service in Kreisen der Internet-Kriminalität

- Anzeigen -





Von Frost & Sullivan Digital Transformation Industrieanalyst Vijay Michalik

Die großflächige WannaCry-Attacke ist ein deutliches Zeichen für die eskalierenden Herausforderungen, denen sich die Cybersicherheit ausgesetzt sieht. Bei der bisher größten Ransomware-Attacke wurden schätzungsweise 100,000 Computer infiziert, und zwar von Russland bis nach Taiwan und von Organisationen, wie etwa Telefonica, FedEx, Deutsche Bahn und sogar der nationale britische Gesundheitsdienst NHS.

Der Angriff wurde mit Hilfe eines Notausschalters abrupt gestoppt, auf den der Betreiber des Blogs "MalwareTech" gestoßen war, doch es ist äußerst wahrscheinlich, dass ein neuer Angriff ohne diese von den Angreifern eingebaute Notbremse kommen wird. Der Notausschalter entschlüsselt keine bereits befallenen Daten und es sieht nicht so aus, als hätten diese ebenfalls eine mögliche Schwachstelle.

Die Ransomware ist eine Variante von Wana Decryptor, ein Schadprogramm, das vor zwei Wochen in Erscheinung getreten ist. Der rasante Erfolg hängt damit zusammen, dass das Programm eine Sicherheitslücke von Windows nutzt, die in einzelnen Systemen zu finden ist. Verschiedene öffentliche Personen und Organisationen, darunter Edward Snowden und auch Microsoft veweisen auf die nationale Sicherheitsbehörde NSA.

Die Informationen der NSA, was die mögliche Ausnutzung des Sicherheitsproblems anging, wurde durch die Hacker-Organisation Shadow Brokers öffentlich gemacht, bevor die NSA den Anbietern die notwendigen Details zukommen ließ, damit dieses behoben werden konnte. Letztes Jahr wurde bekannt, dass der nationale britische Gesundheitsdienst NHS noch einige Tausend Computer mit Windows XP betreibt, das von Microsoft seit 2014 nicht mehr unterstützt wird. Die Tatsache, dass Betriebssysteme und Anwendungen nicht aktualisiert werden, ist einer der Hauptgründe für das Ausmaß der Ransomware-Attacke in Großbritannien. Angesichts der hohen Anfälligkeit hat Microsoft nunmehr einen Sicherheits-Patch zum Schutz älterer Systeme entwickelt.

Das Aufkommen von Ransomware wird der Verbreitung von leicht zugänglichen Ransomware-Tools zugesprochen wie auch den Angeboten von Ransomware-as-a-Service in Kreisen der Internet-Kriminalität. Die Schadprogramme können sehr leicht angepasst werden und haben zu einer Reihe von äußerst erfolgreichen Cyberattacken geführt, die den Verursachern ordentliche Einnahmen beschert haben.

Frost & Sullivan geht davon aus, dass wir uns einem Wendepunkt in der Cybersicherheit sowohl im öffentlichen als auch privaten Sektor nähern, obwohl zentrale Hindernisse weiterhin bestehen bleiben, wie etwa das mangelnde technische Know-how und die Zurückhaltung bei Investitionen. Unternehmen sollten ordentlich investieren, um sich der wachsenden Gefahr von Cyber-Kriminalität entgegenstellen zu können, sowohl was Technologien angeht als auch notwendiges Internet-Sicherheitspersonal und die Fortbildung der Belegschaft, um Gefahren zu identifizieren als auch zu verhindern. Wichtige Branchen wie etwa das Gesundheitswesen werden von Regierungen unter Druck gesetzt werden, sich dementsprechend auszurichten, wenn sie nicht von allein dazu bereit sind. Die Cybersicherheit in der Gesundheitsbranche wird allein in den USA eine jährliche Wachstumsrate von 13,6 Prozent zu verzeichnen haben. (Frost & Sullivan: ra)

eingetragen: 17.05.17
Home & Newsletterlauf: 21.06.17


- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Kommentare und Meinungen

  • Zugriff auf sensibelste Daten

    Der wirksame Schutz privilegierter Konten und Zugriffsrechte gewinnt in Unternehmen immer mehr an Bedeutung, nicht zuletzt, seit die Analysten von Gartner Privileged Account Management, oder kurz PAM, zur Top-Priorität für CIOs im Jahr 2018 erklärt haben. Dass die eindringliche Mahnung, Konten mit weitreichenden Rechten - dazu zählen u.a. Administrator- Server- oder Datenbank-Accounts - dringend besser zu verwalten und schützen, dabei nicht aus nicht Luft gegriffen ist, zeigen Sicherheitsvorfälle wie der aktuelle Datendiebstahl beim französischen Baukonzern Ingérop.

  • eco: Deutschland braucht die Bundesblockchain

    Die Blockchain-Technologie hat das Potenzial, die Verwaltung nachhaltig zu verändern: "Volle Transparenz gewährleisten und gleichzeitig Bürgerdaten und Privatsphäre schützen, das ist mit der Blockchain nun technisch möglich", sagt Taavi Kotka im Rahmen einer Veranstaltung des eco Verbands. Der ehemalige CIO Estlands hat die Digitalisierung des baltischen Staates maßgeblich gestaltet. Das entkräfte mögliche Ausreden von Verantwortlichen, die die Digitalisierung der Verwaltung bislang möglicherweise aufgeschoben hatten. "Die Menschen nehmen staatliche Stellen zukünftig immer stärker als Dienstleister wahr, von denen sie Services ohne große bürokratische Hürden erwarten." Es werde sogar zu einem Wettbewerb der Nationen kommen, beispielsweise um hochqualifizierte Fachkräfte aus dem Ausland. "Den werden diejenigen gewinnen, die Services digital einfacher und effizienter anbieten können", sagt Kotka. Eine Modernisierung und Digitalisierung der Verwaltungsprozesse sei daher eine notwendige Investition in die wirtschaftliche Zukunft des Landes.

  • Willkommen in der Ära der Hacker-Wirtschaft

    "Die Angriffsflächen erweitern sich exponentiell. Cyberkriminelle sind keine Hobby-Bastler mehr, sondern Vertreter einer neuen ,Hacker-Wirtschaft', welche die Innovationskraft von Unternehmen übertreffen kann." So lautet eines der Kernergebnisse des ersten "Future of Multi-Cloud (FOMC) Report" für die Region EMEA (Europa, Naher Osten, Afrika). Die Studie wurde von F5 in Auftrag gegeben und von der Foresight Factory durchgeführt. Unternehmen müssen sich dieser neuen Herausforderung für ihre Sicherheit stellen, ohne die Servicequalität zu beeinträchtigen. Die Einführung eines zuverlässigen, zukunftssicheren Gesamtsystems aus integrierten Sicherheits- und Cloud-Lösungen kann Entscheidern mehr Kontext, Kontrolle und Transparenz bieten. Es wird auch das notwendige Vertrauen schaffen, um Kosten und Komplexität zu reduzieren.

  • Cyber-Sicherheit in der Digitalisierung

    BSI-Präsident Arne Schönbohm und Innenminister Horst Seehofer hat den aktuellen Bericht der Bundesbehörde vorgestellt. Die absoluten Zahlen der Bedrohungen und Angriffe haben sich in allen Bereichen über die Jahre weiter nach oben entwickelt. Dies ist nicht besonders verwunderlich, da einerseits die Digitalisierung von Behörden und Unternehmen voranschreitet und andererseits auch die Detektierung von IT-Sicherheitsvorfällen durch höhere Awareness in den Unternehmen und Meldepflichten zunehmen dürfte. Leider finden sich im Bericht keinerlei Forschungsergebnisse über die Dunkelziffer von erfolgreichen Angriffen. Zudem gibt es eine durchgehende Vermengung der Zahlen zwischen detektierten abgewehrten und erfolgreichen (festgestellten) Angriffen, die eine Interpretation der Daten schwierig macht.

  • Statement zum Faxploit

    Der gefundene Exploit ist dennoch ein neuer ernst zu nehmender Angriffsvektor für Nutzer von Multifunktionsgeräten, der allerdings nicht über das Faxverfahren der Ferrari electronic übertragen werden kann. Um diese Angriffsmöglichkeit auszunutzen, ist es notwendig, ein mit einem Angriffscode präpariertes JPEG zu übertragen, das beim Empfänger über die Druckerfunktion des MFPs dann den Angriffscode aktiviert. Es wird hier eine Schwachstelle der von einem MFP-Hersteller selbst entwickelten JPEG-Library ausgenutzt.