zurück zum Artikel

Weitere VerschÀrfung der Sicherheitslage in der Schweizer IKT

Tom Sperlich, Daniel Bachfeld

Die Schweizerische Melde- und Analysestelle Informationssicherung hat ihren ersten Halbjahresbericht 2008 veröffentlicht. Die Zahl von "Drive-by-Infektionen“ habe rasant zugenommen. Es seien verschiedene Massenhacks von Websites beobachtet worden.

Die Schweizerische Melde- und Analysestelle Informationssicherung [1] (MELANI), die dem Eidgenössischen Finanzdepartement untersteht, veröffentlichte ihren Halbjahresbericht 2008 [2]. Die Schwerpunktthemen des aktuellen siebten Berichts sind unter anderem: eine rasante Zunahme von "Drive-by-Infektionen", die Entwicklungen im Bereich des politisch motivierten Hacking, die Sicherheitsrisiken offener Funknetzwerke sowie die Gefahren des Datenmissbrauchs, die der Gebrauch von sozialen Netzwerkseiten mit sich bringt.

Seit Januar 2008 hat die Zahl von "Drive-by-Infektionen" rasant zugenommen. Es seien verschiedene Massenhacks von Websites beobachtet worden. Unter den gehackten Sites befinden sich Webseiten mit bestem Ruf und hohen Nutzerzahlen. Es werden vor allem Schwachstellen in interaktiven Webinhalten ausgenutzt oder die Zugangsdaten der Website-Administratoren ausgespĂ€ht, berichtet MELANI. Der Vorteil fĂŒr kriminelle Hacker, Malware mittels gehackter Websites zu verbreiten, sei klar; denn bei ungewollt erhaltenen E-Mails reagierten die Benutzer mittlerweile skeptisch, oder sie werden zuvor bereits herausgefiltert. MELANI rĂ€t beim Surfen im Web, die Benutzung von JavaScript respektive ActiveX einzuschrĂ€nken. Gleichzeitig mit der Herausgabe des Halbjahresberichts, stellt MELANI besorgten Website- Betreibern ein Webcheck-Tool [3] zur VerfĂŒgung, mit der sie ihre Website auf verdĂ€chtigen JavaScript-Code ĂŒberprĂŒfen können.

Abermals mahnt MELANI an, WLANs ausreichend zu schĂŒtzen. Immer hĂ€ufiger treten leider FĂ€lle auf, in denen Kriminelle ein offenes Funknetzwerk fĂŒr IT-Straftaten nutzten. Und ebenfalls erneut warnen die staatlichen Cyber-Polizisten der Schweiz vor den Gefahren des Datenmissbrauchs bei der Benutzung von sozialen Netzwerken. Die Veröffentlichung persönlicher Daten auf dem Internet berge die Gefahr, dass dies Cyber-Kriminellen helfe, gezielte Angriff zu lancieren. FĂŒr einen professionellen und gezielten Social-Engineering-Angriff, betreiben Kriminelle im Vorfeld eine detaillierte Recherche im Internet, betont MELANI. Seiten auf sozialen Netzwerken böten dafĂŒr eine besonders ergiebige Quelle. Mit Malware infizierte E-Mails oder auch Phishing-E-Mails ließen sich so gezielter formulieren und glaubwĂŒrdiger gestalten. Nutzer sollten vorsichtig sein, wenn sie Einladungen zu Netzwerken erhalten. Hinter Einladungen von Unbekannten können sich Kriminelle und Spammer verstecken, die es auf das Sammeln persönlicher Daten abgesehen haben, unterstreicht MELANI.

Als besonderes "Schmankerl" fĂŒr Interessierte enthĂ€lt der aktuelle MELANI-Bericht im Anhang unter "Professionalisierung der InternetkriminalitĂ€t am Beispiel ZeuS" die Übersetzung der EULA (End User License Agreement/Benutzerlizenz) sowie die ausfĂŒhrliche Anleitung fĂŒr die Malware ZeuS. Diese waren bislang nur in russisch vorhanden. MELANI möchte damit demonstrieren, welch "besorgniserregende Professionalisierung" im Cybercrime inzwischen beobachtet werden kann. Laut MELANI konzentrieren sich verschiedene Gruppen von IT-Kriminellen auf einzelne Gebiete und werben Personen mit großem Fachwissen an. FĂŒr viel Geld wird dieses Know-how anschließend Dritten zur VerfĂŒgung gestellt, vermietet oder verkauft. ZeuS ist in verschiedenen Varianten und mit unterschiedlichen Bezeichnungen zu finden. (Tom Sperlich) / (dab [4])


URL dieses Artikels:
https://www.heise.de/-212361

Links in diesem Artikel:
[1] http://www.melani.admin.ch
[2] http://www.melani.admin.ch/dokumentation/00123/00124/01065/index.html?lang=de
[3] https://www.webcheck.melani.admin.ch
[4] mailto:dab@ct.de