Spam Comeback 2017?

Alles kommt irgendwann wieder. Auch Spam-E-Mails und Adware. Unternehmen sollten nicht vergessen, sich gegen neue und alte Bedrohungen zu wappnen. [...]

ADWARE-BEDROHUNGEN
Ein wachsendes Problem stellt laut dem Cisco Cybersecurity Report auch Adware dar. Deren vorrangiges Ziel ist es, Display Ads oder Pop-Ups abzurufen – zum Vorteil von Werbetreibenden versteht sich. Allerdings nutzen auch kriminelle Hacker Adware: Sie schleusen Schadcode ein, der Browser- und Betriebssystem-Einstellungen verändert, Security-Maßnahmen aushebelt oder gleich das ganze System unter seine Kontrolle bringen kann. Adware wird so vom lästigen Übel zur ernsthaften Bedrohung für die Sicherheit in Unternehmen. Im Rahmen des Reports untersuchte Cisco über den Zeitraum eines Jahres Adware in 130 Unternehmen aus verschiedenen Branchen. Das Ergebnis: 75 Prozent der Adware war mit Schadcode infiziert.
Positives gibt es hingegen in Sachen Adobe Flash zu berichten: Flash wird dem aktuellen Cisco-Report zufolge als Angriffsvektor kaum noch genutzt, weil die Schwachstellen inzwischen landläufig bekannt sind und selbst Adobe den Webseitenbetreibern den Wechsel auf HTML5 empfiehlt.
Anders sieht es laut Cisco bei den Exploit Kits aus: Zwar sind die 2015er „Hits“ wie „Angler“, „Neutrino“ und „Nuclear“ – aus verschiedenen Gründen – fast völlig von der Bildfläche verschwunden, allerdings schicken sich neue Exploit-Kits namens „Sundown“, „Sweet Orange“ und „Magnitude“ an, die Plätze ihrer Vorgänger einzunehmen.
Die Cyberkriminellen sind stets auf der Suche nach neuen Angriffsmethoden. Insbesondere Server – respektive ihre Schwachstellen, die häufig in den Applikationen oder dem Betriebssystem liegen – haben die Hacker im Visier. Begünstigt wird diese Entwicklung auch durch die zunehmende Popularität von SaaS und anderen Cloud-Services. Die Angriffe auf Server haben laut Cisco 2016 im Vergleich zum Vorjahr um ganze 34 Prozent zugelegt. Die Attacken auf Clients und Netzwerke sind auch deshalb gesunken: Ein Angriff auf einen Server ist für die Hacker in der Regel deutlich profitabler.
BUDGETS, FACHKRÄFTE & AWARENESS
Cisco hat im Rahmen seines Cybersecurity Reports auch 3000 IT-Sicherheitsexperten aus verschiedenen Unternehmen zum Status Quo ihrer Security-Bemühungen befragt. Dabei ist zu Tage getreten, dass 44 Prozent aller Security-Alerts nicht untersucht werden und 54 Prozent aller berechtigten Alerts nicht korrigiert werden. Mit Hilfe von Technologie werden Sicherheitsvorfälle also erkannt, aber die Security Teams kommen mit der Bearbeitung nicht hinterher. Die Befragten gaben häufig zu knappe Budgets und Fachkräftemangel als Gründe hierfür an. Es gibt jedoch offensichtlich auch Kompatibilitäts-Probleme, wenn es darum geht, mit den Produkten und Lösungen verschiedener Sicherheitsanbieter zu arbeiten.
In Sachen Hackerangriffe räumten die Befragten ein, dass sie in der Folge mit Ausfallzeiten, Reputationsschäden und Kundenschwund zu kämpfen hatten. Das hat allerdings auch positive Auswirkungen: 38 Prozent der Studienteilnehmer gaben an, solche Vorfälle (eigene oder in anderen Unternehmen) hätten dabei geholfen, dass das Thema IT-Security allgemein einen höheren Stellenwert erlangt hat. Das schlägt sich beispielsweise in der Abtrennung der Security-Teams von der IT-Abteilung und einer steigenden Beliebtheit von Awareness-Trainings für die Mitarbeiter nieder.
Dieser Artikel basiert in Teilen auf einem Beitrag der US-Publikation networkworld.com.
Video: Cloud Security: It’s Tuesday, Carl *Florian Maier beschäftigt sich für die computerwoche.de unter anderem mit dem Themenbereich IT-Security und Tim Greene


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*