- Anzeigen -

Analyse der Malware- und Spam-Trends


"Global Security Report 2014": Im zurückliegenden Jahr verzeichneten Unternehmen die bislang stärkste Welle an Cyberkriminalität und Datenschutzverletzungen
Eine der Folgen: Präsident Obama verkündet den "Personal Data Notification and Protection Act"

Anzeige

(11.02.15) - AppRiver, Anbieterin von E-Mail-Messaging und Web-Security-Lösungen, veröffentlicht ihren Global Security Report 2014. Er enthält eine detaillierte Zusammenfassung und Analyse der Malware- und Spam-Trends des vergangenen Jahres. Insgesamt landeten 893 Millionen Nachrichten in der Quarantäne von AppRiver, womit sich die Zahlen gegenüber 2013 fast verdoppelt haben. Dazu kamen 30,5 Milliarden Spam-Nachrichten in den Filtern des Sicherheits-Spezialisten, davon 5 Milliarden alleine im März. Dabei lag Nordamerika auf der Liste der Top-Absender von Spam erstmals vor Europa und zwar mit einem Anteil von 69 Prozent am weltweiten Spam-Aufkommen. Der Report enthält zusätzlich einen Video-Beitrag, der sich speziell mit dem jüngst von US-Präsident Obama verlautbarten "Personal Data Notification and Protection Act" beschäftigt.

"Dieser legt fest, wie Unternehmen sich im Falle von Datenschutzverletzungen zu verhalten haben und dass Kunden der entsprechenden Unternehmen innerhalb von 30 Tagen über Sicherheitsverstöße zu informieren sind", sagt Co-Autor und Security Analyst Troy Gill. "Von Unternehmen, Schulen und anderen Institutionen, die mit persönlichen Daten umgehen, sollten wir mehr und bessere Kontrollen verlangen. Diejenigen, die im Falle eines Datenschutzverstoßes am meisten zu verlieren haben sind die Opfer selbst. Die Palette reicht vom bloßen Ärgernis bis hin zum kompletten finanziellen Ruin. Datenklau ist eine der größten Befürchtungen, die Internetnutzer heute haben. Gesetzliche Initiativen, die in dieser Hinsicht klare Regelungen definieren, sind ein Schritt in die richtige Richtung."

Auch wenn 2014 als das "Jahr der Datenschutzverletzungen" in die Annalen eingegangen ist, sind es doch unterschiedliche Attacken und Angriffsmethoden, die IT-Sicherheitsexperten beschäftigt hielten:

>> Schwachstellen: Die erste schwerwiegende Schwachstelle war der Heartbleed-Bug oder auch CVE-2014-0160, gefolgt von Shellshock und POODLE.

>> Angriffe: Bot-Netze sind nach wie vor sehr aktiv dank der Hilfe von Zeus, Citadel und weiteren Banken-Trojanern. Neue und ausgefeilte Ransomware, darunter Cryptolocker, Cryptowall und Cryptodefense haben 2014 verheerenden Schaden angerichtet und zeitweise die Headlines beherrscht.

>> Cyberworld: Die Sony-Attacke hat ihrerseits eine ganze Serie von weiteren, tiefer gehenden Sicherheitsvorfällen ausgelöst. Der Zugang zum Netzwerk des Unterhaltungsgiganten konnte erfolgreich geknackt und zahllose Dokumente und E-Mail-Korrespondenzen von Hackern entwendet werden. Die Angreifer, die sich als "Guardians of Peace" bezeichneten, bedrohten anschließend Kinos, die den Film "The Interview" zeigen würden mit einem Überfall im Stile von 9/11. Die USA reagierten mit Sanktionen gegen Nordkorea als Strafe für diese Cyberattacke.

>> Datenschutzverletzungen: Target, Beef O’Brady’s, Staples, Home Depot und Sally’s Beauty, um nur einige der bekannten Namen zu nennen, waren in diesem Jahr Opfer von gezielten PoS-Attacken. Die größte unter ihnen war 2014 die Attacke auf Home Depot, bei der 56 Millionen Konten und 53 Millionen E-Mail-Adressen von Kunden über den Zeitraum von April bis September 2014 erbeutet werden konnten (hierbei handelt es sich um mehr als die Hälfte der über das gesamte Jahr 2014 gestohlenen Daten und damit um den größten Kreditkarten- und Datendiebstahl bei einer Handelskette überhaupt).
(AppRiver: ra)

AppRiver: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

 
Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Statistiken

Aufwärtstrend in den DDoS-Angriffen Im "Imperva Incapsula DDoS Threat Landscape Report" werden detaillierte Informationen über die neuesten Angriffstrends mitgeteilt. Die Daten stammen aus der Abwehr von Tausenden DDoS-Angriffen gegen Kunden von Imperva Incapsula. Unter Nutzung dieser Daten aus der realen Welt erstellt Imperva ein aktuelles Entwicklungsprofil der DDoS-Bedrohungslandschaft. Damit werden Kunden auf die Bedrohungen von heute vorbereitet - zugleich wird ein Ausblick auf die wahrscheinlichsten Herausforderungen von morgen gewährt.

Trojaner installiert schädlichen Chrome-Browser Auch im letzten Sommermonat haben die Sicherheitsanalysten von Doctor Web eine Vielzahl von Malware erforscht. So erfassten sie Anfang August einen Trojaner, der POS-Terminals infiziert. Ferner entdeckten sie zwei in der Google GO-Sprache geschriebene Linux-Trojaner, von denen einer ein Botnet einrichten kann und eine Backdoor, die Teamviewer ausnutzt. Angriffe auf die TeamViewer Software sind leider keine Seltenheit. Ein weiteres Beispiel ist BackDoor.TeamViewerENT.1, der auch unter dem Namen Spy-Agent bekannt ist. Im Unterschied zu seinen Vorgängern nutzt BackDoor.TeamViewerENT.1 die Möglichkeiten von TeamViewer zur Benutzerspionage.

Mit DDoS-Angriffen Lösegeld erpressen Akamai Technologies präsentierte ihren "Q2 2016 State of the Internet Security Report". Der Quartalsbericht bietet Analysen und Einblicke in cyberkriminelle Aktivitäten, die auf der "Akamai Intelligent Platform" beobachtet wurden. Er enthält eine ausführliche Analyse sowie eine detaillierte Sicht auf die weltweite Cloud-Security-Bedrohungslandschaft. Insbesondere werden Trends bei DDoS- und Webanwendungsangriffen sowie schädlichem Bot-Datenverkehr analysiert. "Zwar nimmt der Umfang der DDoS-Angriffe ab, die Angriffszahlen steigen jedoch weiterhin kontinuierlich an, da Angriffstools immer effektiver, zugänglicher und damit profitabler für Hacker werden", betont Martin McKeay, Editor-in-Chief State of the Internet / Security Report bei Akamai. "Die zunehmende Verbreitung der Tools führt zu wiederholten Angriffen auf Unternehmen, denen sie allein nicht gewachsen sind. Mit Blick auf den kommenden Cyber-Security-Awareness-Monat im Oktober in den USA ist es von entscheidender Bedeutung, dass Unternehmen verstehen, womit sie es zu tun haben. Ganz besonders deshalb, weil Angreifer immer öfter mit DDoS-Angriffen Lösegeld erpressen."

Bericht zu aktuellen Bedrohungen In der aktuellen "Proofpoint Threat Summery" wird über Bedrohungen, Trends und Veränderungen berichtet, die Proofpoint bei ihren Kunden und allgemein im Bereich Sicherheit im letzten Quartal beobachtet hat. Proofpoint analysiert jeden Tag mehr als eine Milliarde E-Mails, mehrere hundert Millionen Social Media Posts und mehr als 150 Millionen Malware-Programme, um Organisationen vor hochentwickelten Bedrohungen zu schützen.

Mehr Finanz-Malware Weltweit steigt das Aufkommen von Finanz-Malware an. Demnach verhinderten die Lösungen von Kaspersky Lab zwischen April und Juni 2016 insgesamt 1.132.031 Finanz-Malware-Attacken. Dies bedeutet einen Anstieg um 15,6 Prozent im Vergleich zum ersten Quartal 2016. Einer der Gründe für diesen Anstieg ist der Zusammenschluss zwischen den Hintermännern zweier führender Banking-Trojaner: ,Gozi' und ,Nymaim'. Deutsche Nutzer werden besonders häufig von mobilen Banktrojanern und Ransomware attackiert. Diese Erkenntnisse gehen aus dem Malware-Report für das zweite Quartal 2016 von Kaspersky Lab hervor.

Autor / Quelle (abcd) der Beiträge siehe Angabe in Klammern vor Doppelpukt: (abcd:)