Was Cyberkriminelle 2015 vorhaben

Laut Trend Micros CTO Raimund Genes werden gezielte Hackerangriffe zum Massenphänomen, der DACH-Raum rückt stärker ins Visier und auch das IoT und Industrie 4.0 kommen nicht ungeschoren davon. [...]

Schlechte Aussichten: Waren die Industriebetriebe in Deutschland, Österreich und der Schweiz schon immer spionagegefährdet, so dürfte diese Gefahr im kommenden Jahr noch einmal ansteigen. Denn die professionellen Hacker sind durch ihre Erfolge ermutigt und werden deshalb ihre gezielten Angriffe massiv ausweiten. Das nüchterne Fazit von Trend Micro-CTO Raimund Genes lautet deshalb: „Gehen Sie davon aus, dass Sie gehackt werden!“

Die Aussichten für Cyberkriminelle und -spione werden immer „paradiesischer“. Das Internet der Dinge, die neuen Wearables und mobile Bezahlsysteme erzeugen als unbeabsichtigten Nebeneffekt immer mehr Angriffsziele und -möglichkeiten. Persönliche Informationen, Geld und geistiges Eigentum – der Anreiz, sich diese Schätze illegal anzueignen, wird immer größer.

Gezielte Angriffe lohnen sich – wie die sich häufenden Berichte über leider erfolgreiche Attacken zeigen. Die Cyberspione werden im kommenden Jahr daher ihre Aktivitäten auf deutlich mehr Länder und Ziele ausdehnen. Neben den USA, China und Russland werden auch Länder wie Großbritannien, Deutschland, Nordkorea, Vietnam und Indien als Angriffsziele in den Schlagzeilen auftauchen.

„Das ist eine schlechte Nachricht speziell für die Industrie in Europa. In dem Maße, wie die bislang erfolgreichen Hacker Nachahmer aus vielen anderen Ländern finden werden, werden wir wohl 2015 noch mehr von Datenverlusten hören und lesen, von denen zunehmend Unternehmen aus Zentraleuropa betroffen sein dürften“, erklärt Raimund Genes, CTO des japanischen IT-Sicherheitsanbieters Trend Micro. „Mein Rat lautet deshalb: Gehen Sie davon aus, dass Sie gehackt werden, und stellen Sie Ihr Risikomanagement darauf ein!“

GEZIELTE ANGRIFFE
Dieses Risikomanagement sollte dabei von Anfang an gewisse Fehlannahmen vermeiden: Wer schon einmal angegriffen wurde, ist nicht aus der Schusslinie. Gerade wegen ihres Erfolgs werden die Hacker es erneut versuchen, um zum Beispiel in Netze Dritter wie die von Zulieferern und Kunden einzudringen. Außerdem werden sie ihr Arsenal an Angriffsmethoden erweitern. Begannen gezielte Angriffe bislang in der überwiegenden Mehrzahl der Fälle mit so genannten „Spear-Phishing“-E-Mails, so werden gefälschte Social-Media-Einträge und -Nachrichten, aber auch Sicherheitslücken in Netzwerkgeräten (wie zum Beispiel Routern) 2015 eine größere Rollen spielen. Die Unternehmen sollten deshalb ihr traditionelles Sicherheitsarsenal für Server- und Endpunktsicherheit um Werkzeuge zur Spionageaufklärung und -abwehr erweitern.

INTERNET DER DINGE UND INDUSTRIE 4.0
Das Internet der Dinge und die Welt von Industrie 4.0 ist von einer Vielzahl an technologischen Plattformen geprägt. Das schützt zwar bis zu einem gewissen Grad die Geräte vor Angriffen, nicht aber die Daten, die dort erzeugt oder verarbeitet werden. Und auf die kommt es an. Die Hacker werden ab dem nächsten Jahr verstärkt dazu übergehen, die auf den Geräten befindlichen Datenbanken samt Inhalt zu knacken und die so erbeuteten Informationen für traditionelle Angriffe zu verwenden.

Diese Situation dürfte allerdings nicht von Dauer sein. Sobald die Cyberkriminellen gelernt haben, welche Sicherheitslücken auf diesen Geräten ausgenutzt werden können und wie die Datenverarbeitung funktioniert, werden ganz andere und gefährlichere Angriffsszenarien möglich. So könnten Besitzer von autonomen Fahrzeugen, die 2015 erstmals auf die Straße kommen, in Zukunft Opfer von Erpressungsversuchen werden, nach dem Motto: Wer nicht zahlt, baut einen Unfall.

Noch haben die Automobilhersteller Zeit, das Design ihrer Steuerungssoftware auf ein Maximum an Sicherheit auszurichten, doch die Gnadenfrist läuft ab.

MEHR GEFAHREN FÜR ANDROID
Die Zahl der Bedrohungen, die es auf Android-Geräte abgesehen haben, wird Ende 2014 rund 4 Millionen betragen – und sich bis Ende 2015 auf 8 Millionen verdoppeln! Dabei werden immer häufiger Exploit-Kits zum Einsatz kommen, die gezielt Sicherheitslücken nicht nur auf dem mobilen Endgerät, sondern plattformübergreifend ausnutzen. Das mobile Endgerät wird damit ab 2015 zu einem bevorzugten Ausgangspunkt für gezielte Angriffe in Unternehmen.

Gerätehersteller wie Serviceprovider sind daher zu einer engeren Zusammenarbeit aufgerufen, um das Management von Sicherheitsaktualisierungen zum zeitnahen Schließen von Sicherheitslücken zu verbessern.

SICHERHEITSLÜCKEN: DIE NEUEN VIREN
Viren sind zwar immer noch das Synonym für Gefahr auf dem Rechner oder Smartphone, doch mittlerweile haben Sicherheitslücken diese Rolle übernommen. Denn für viele Privatanwender und Unternehmen ist es schlicht nicht möglich, solche Einfallstore in kurzer Zeit zu schließen. 2015 wird deshalb noch häufiger von Sicherheitslücken die Rede sein, gerade auch von solchen in Open-Source-Plattformen – und in mobilen Bezahlsystemen wie Apple Pay.

Die Zusammenarbeit zwischen Ermittlungsbehörden und IT-Sicherheitsanbietern wie Trend Micro trägt Früchte, die Berichterstattung über erfolgreiche Festnahmen krimineller Hintermänner im Web nimmt zu. Die Kehrseite davon lautet jedoch: Die Online-Gangster und -Spione ziehen sich in immer dunklere Gefilde des Webs, die so genannten „Darknets“, zurück, um ihre Anonymität zu wahren und im Geheimen ihre Angriffe zu planen und auszuführen. Umso wichtiger wird es sein, dass die Ermittlungen auch auf diese Bereiche ausgedehnt werden. (pi)


Mehr Artikel

News

Fünf Mythen über Managed Services 

Managed Services sind ein Erfolgsmodell. Trotzdem existieren nach wie vor einige Vorbehalte gegenüber externen IT-Services. Der IT-Dienstleister CGI beschreibt die fünf hartnäckigsten Mythen und erklärt, warum diese längst überholt sind. […]

No Picture
News

ESET: MDR-Lösungen für Managed Service Provider

ESET erweitert sein Angebot für seine Managed Service Provider (MSP) und Channel-Partner, um sie angesichts der zunehmend komplexen Bedrohungslandschaft gezielt zu unterstützen. Die neuesten Ergänzungen umfassen den Service „ESET MDR für MSPs“, eine erweiterte KI-gestützte Bedrohungsanalyse durch den ESET AI Advisor sowie flexible Preismodelle für MSP. […]

No Picture
News

Geniale Handy-Tricks

Smartphones haben etliche Funktionen, die kaum jemand nutzt, aber Ihren digitalen Alltag bereichern können. Wir stellen Ihnen eine Auswahl der besten Geheimtipps vor – sowohl für Android-Smartphones als auch für Apples iPhones. […]

Die Kombination aus interner Mobilität und Ressourcenbeschränkungen führt schnell zu einem Wildwuchs bei den vergebenen Privilegien. (c) Unsplash
Kommentar

6 Wege, wie Privilege Management die Sicherheitslage verbessert

Identitäten, Konten, Computer, Gruppen und andere Objekte benötigen gleichermaßen Zugang zu Ressourcen – limitiert auf die jeweilige Rolle und nur solange der Zugriff tatsächlich gebraucht wird. Dies ist ein grundlegender Bestandteil eines Zero Trust Least Privilege-Modelles und als solcher von AD-Administratoren, IT-Leitern, dem höheren Management und CISOs anerkannt. […]

David Blum, Defense & Security Lead bei Accenture, im Gespräch mit der ITWELT.at. (c) timeline / Rudi Handl
Interview

„Ein resilientes Unternehmen zeichnet sich durch größtmögliche Transparenz aus“

Transparenz, soweit im Sicherheitskontext möglich, ist für David Blum, Defense & Security Lead bei Accenture, ein wichtiger Bestandteil von Unternehmensresilienz. Das fördere die aus dem Verständnis folgende Unterstützung der Mitarbeitenden. Die unternehmerische Resilienz müsse nicht nur technisch, sondern auch kulturell verankert werden: „Denn Resilienz beginnt im Kopf jedes Einzelnen“, sagt Blum im Gespräch mit der ITWELT.at. […]

News

Klassifizierung von KI-Systemen gemäß EU AI Act

Unternehmen, die KI nutzen, sollten die rechtlichen Rahmenbedingungen kennen, um teure Bußgelder zu vermeiden. Der EU AI Act stellt den ersten umfassenden Rechtsrahmen zur Regulierung von KI dar und zielt darauf ab, die Grundrechte der Bürger innerhalb der Europäischen Union zu schützen. Da der EU AI Act KI-Systeme nach Risikostufen klassifiziert und damit spezifische rechtliche Verpflichtungen beinhaltet, ist es für Unternehmen unerlässlich, ihre Systeme korrekt zu kategorisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*