Aktuelles, Branche - geschrieben von dp am Samstag, Juli 2, 2011 23:52 - noch keine Kommentare
Barracuda Networks: Drei Trends als Ursache der Zunahme von Web-Attacken
Eine Stellungnahme von Steve Pao und Oliver Wai
[datensicherheit.de, 02.07.2011] Eine Reihe von aufsehenerregenden Web-Angriffen hat privatwirtschaftliche wie öffentliche Organisationen veranlasst, ihre bestehenden Sicherheitsvorkehrungen zu überprüfen. Doch es stellt sich die Frage nach den Ursachen für die aktuelle Häufung dieser Attacken. In einer aktuellen Stellungnahme legen Steve Pao, „Vice President of Product Management“, und Oliver Wai, „Product Marketing Manager“, die Ansicht der Barracuda Networks dar. Demnach sieht Barracuda drei wesentliche Trends:
- Erstens sei es die Verbreitung von „Hacker“-Werkzeugen und Anleitungen über das Internet. Diese lieferten die Mittel an die Hand, um solche Angriffe zu starten. Seien Attacken noch vor kurzem das Werk von Spezialisten gewesen, könne heute fast jeder diese Ressourcen und automatischen Werkzeuge einsetzen – eine simple Suchanfrage etwa bei Google ergebe eine Vielzahl von Ergebnissen zu Tools und Tipps.
- Der zweite Trend sei ein wirtschaftlicher – die herkömmlichen Betrügereien und Online-Bedrohungen seien zunehmend wirkungslos, seit sich in Organisationen der Einsatz von entsprechenden Schutzsystemen durchgesetzt habe. Andererseits gebe es noch immer eine lebhafte Nachfrage nach gestohlenen Kreditkartennummern, E-Mails, personenbezogenen Daten, Benutzerkonten, „Zombie“-Rechnern etc. – damit bleibe der Datendiebstahl immer noch ein extrem lukratives Geschäft. Als Reaktion darauf wendeten sich Cyberkriminelle profitableren Taktiken wie eben dem Angriff auf Websites zu.
- Schließlich nehme auch die Zahl der Webattacken aus strategischen Motiven zu. Viele der jüngsten Angriffe, wie die auf Rüstungs- und Sicherheitsfirmen, RSA/EMC und Gmail, seien äußerst ausgereift und offenbar unter strategischen Gesichtspunkten geplant worden.
Leider führten viele dieser Angriffe zum Erfolg, weil die passenden Sicherheitsmaßnahmen in vielen Organisationen nicht ergriffen worden seien. Der Grund dafür sei nicht etwa, dass es keine wirkungsvollen Lösungen gäbe, sondern vielmehr, dass allgemein das Bewusstsein für die Tragweite und das Wissen über die möglichen Lösungen zum Schutz fehle. Zu oft führe erst ein Datenleck zu der Erkenntnis, dass solche „Web Application Security Werkzeuge“, etwa eine „Web Application Firewall“ (WAF), eingesetzt werden müssten.
Steve Pao: Barracuda sieht drei wesentliche Trends bei der Häufung von Web-Angriffen.
Zudem sei es auch wichtig, in der Infrastruktur einer Organisation verschiedene Sicherheitsebenen definiert zu haben. Das Bewusstsein dafür, wie wichtig die richtige Technologie auf jeder dieser Stufen sei, um die eigenen Ressourcen zu schützen, könnte durch die jüngsten Angriffe gefördert worden sein. Sie hätten einige Hinweise zum eigenen Schutz gegeben:
- Die E-Mail-Infrastruktur sollte mit E-Mail-Filterlösungen oder -Diensten geschützt werden,
- die Firmen-Website und Applikationen sollten mit einer WAF geschützt sein,
- die Netzwerkschnittstellen sollten mit einer „Next Generation Firewall“ nachgerüstet werden und
- das Netzwerk sollte mit Webfilter-Lösungen oder -Diensten weniger anfällig gegen Malware, Drive-By-Downloads und andere Bedrohungen gemacht werden.
Weitere Informationen zum Thema:
BARRACUDA NETWORKS
RECLAIM YOU NETWORK TM
Medienpartnerschaften
Gefragte Themen
- Eigenverantwortung beim Datenschutz von der guten Hälfte der Internetnutzer anerkannt
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
- Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
- Gefährlicher Identitäts-Transfer zwischen facebook und Pinterest
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- Fünf Jahre Speicherung von Fluggastdaten: Peter Schaar kritisiert Entscheidung der EU-Innenminister
- Wie soll jemand seine eigene Verantwortung wahrnehmen wenn die personenbezogenen...
- Man fragt sich nur, wann die anderen 50% schlau werden!...
- Habe auch diese E-Mail erhalten. Zu den oben genanten widersprüchlichen aussagen...
- Hat ja leider insgesamt ganz schön lange gedauert. Gerade in Hinblick aif Breitb...
- Look 2nd note, last line said:
"O-W-m-4 H8L XORLX"
You can see what letters a...
- Wo bitte bleibt im Internet der Jugend- bzw. Spielerschutz???? Es ist ja hierzul...
- Ich hoffe, daß die anderen Anti-Viren-Hersteller da nachziehen. Erschreckend fin...
- Ich habe gestern mit einer unterdrückten Rufnummer, angeblichen Mitarbeiterin v...
Aktuelles, Experten - Mai 14, 2012 19:38 - noch keine Kommentare
Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
weitere Beiträge in Experten
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- Fünf Jahre Speicherung von Fluggastdaten: Peter Schaar kritisiert Entscheidung der EU-Innenminister
- James Hamptons Notizbuch: Ein kaum bekanntes, aber spannendes kryptologisches Rätsel
- Erfolgreiche Schüler-Workshops zum Thema Datenverantwortung und Datenschutz
Aktuelles, Branche, Veranstaltungen - Mai 15, 2012 17:46 - noch keine Kommentare
CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
weitere Beiträge in Branche
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
Aktuelles, Branche, Service, Umfragen - Mai 13, 2012 14:19 - noch keine Kommentare
Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
weitere Beiträge in Service
- Laut BITKOM liest nur jeder fünfte Internetnutzer Geschäftsbedingungen der Provider
- Eigenverantwortung beim Datenschutz von der guten Hälfte der Internetnutzer anerkannt
- Ergebnis einer NIFIS-Umfrage: IT-Sicherheit als Frage der Firmenkultur
- BITKOM-Akademie bietet neues Ausbildungskonzept im Datenschutz
- Datengier erntet Datenmüll: Jeder Dritte macht laut BITKOM Falschangaben im Web

Kommentieren