Aktuelles, Branche, Produkte - geschrieben von dp am Mittwoch, Juli 13, 2011 13:56 - noch keine Kommentare
Google sollte auf TLD-Registrare Einfluss nehmen, bösartige Websites auf bestimmten Second-Level-Domains vom Netz zu entfernen
Martin Rösler, „Director Threat Research“ bei TREND MICRO, warnt zudem vor Akkreditierung Cyber-Krimineller als neue TLD-Registrare
[datensicherheit.de, 13.07.2011] Als „Director Threat Research“ ist Martin Rösler bei TREND MICRO verantwortlich für ein Team aus weltweit tätigen Sicherheitsforschern, das täglich die Aktivitäten der Cyber-Kriminellen beobachtet und die Bedrohungslage im Internet analysiert. Dabei geht es zum einen darum, Angriffe zu verhindern und neue Abwehrmethoden zu erarbeiten, zum anderen den sicheren Austausch digitaler Daten zu ermöglichen und neue Technologien zu entwickeln. In seinem Kommentar vom 12. Juli 2011 nimmt er Stellung zu der Frage, wie Google für mehr Sicherheit sorgen könnte:
Vor kurzem hat Google Websites mit der Second-Level-Domäne (SLD) „*.CO.CC“ von seinen Suchergebnissen ausgeschlossen. Auch wenn es positiv zu werten sei, dass der führende Suchmaschinenanbieter Versuche unternimmt, die Gefahr für Anwender zu verringern, gebe es andere, bessere Möglichkeiten, wie Google für mehr Sicherheit sorgen könnte, so Rösler. Er bemängelt die „mangelnde Effektivität“ des Ansatzes, den Zugriff auf eine Domäne zu verweigern, die bei Cyber-Kriminellen sehr beliebt ist. Diese seien nämlich längst auf andere SLD wie „*.rr.nu“ oder „*.co.tv“ umgezogen. Außerdem rangierten diese SLD erst an dritter oder vierter Stelle in der Infektionskette, in der sich automatische Browser-Weiterleitung an -Weiterleitung reihe. Hinzu komme die jüngst erfolgte De-Facto-Freigabe der Top-Level-Domänen zusammen mit der Anforderung an neue TLD-Registrare, bei der Akkreditierung eine bestimmte Geldsumme hinterlegen zu müssen. Dies werde die cyber-kriminellen Banden geradezu einladen, das mit ihren Betrügereien verdiente Geld als neue Registrare zu waschen und gleichzeitig immer mehr Domänen zu registrieren, über die sie ihre bösartigen Machenschaften ausführen könnten.
Google sollte folglich besser auf die TLD-Registrare Einfluss nehmen, bösartige Websites auf bestimmten SLD vom Netz zu entfernen. Welche Sites das sind, sollte Google ohne großen Aufwand durch die Analyse von Suchanfragen ermitteln und beweisen können. Dies würde nicht nur die Zahl der bösartigen Websites reduzieren, sondern auch transparent machen, welche Registrare mit Vorsicht zu genießen sind, weil sie sich einer Zusammenarbeit, die für mehr Sicherheit sorgt, verweigern. Diesen könnte dann die Akkreditierung wieder entzogen werden, so dass dem oben beschriebenen Geldwäschemodell der Cyber-Kriminellen der Boden entzogen würde.
Aufgrund der Komplexität heutiger Bedrohungen und der schieren Menge an ständig neuer Schadsoftware müssten auch die Anwender etwas für ihre Sicherheit tun. Am effektivsten seien laut Rösler mehrstufige Sicherheitsansätze, mit denen sich die verschiedenen Komponenten der Infektionsketten korrelieren und dadurch identifizieren und blockieren ließen. Ein erfolgreiches Beispiel für diesen Ansatz sind die Reputationsdienste für E-Mails, Dateien und Webadressen des „Smart Protection Network“ von TREND MICRO, das Teil der Endanwenderlösungen sei – diese sorgten dafür, dass Bedrohungen erst gar nicht auf die Rechner oder mobilen Endgeräte der Anwender gelangten.
Weitere Informationen zum Thema:
TREND MICRO
Trend Micro™ Smart Protection Network™
Aktuelles, Experten, Studien - Dez. 22, 2025 0:55 - noch keine Kommentare
Generationenfrage Weihnachtsstimmung: Smartphone als Fluch und Segen
weitere Beiträge in Experten
- Datenübermittlungen nach China: „TikTok“-Betreiber muss Nutzer in der EU entsprechend informieren
- Einigung auf Digitalpakt 2.0: Bitkom begrüßt Durchbruch für digitale Bildung in Deutschland
- ePA: 7% der Versicherten widersprachen Einrichtung
- Modernisierung des Bundespolizeigesetzes: DAV artikuliert Lob und Kritik
- E-Mail-Sicherheit: BSI publiziert Untersuchung der Programme und gibt Sicherheitstipps
Aktuelles, Branche, Studien - Dez. 22, 2025 0:26 - noch keine Kommentare
Phishing-Hochsaison Weihnachten – Bitdefender-Analyse zu E-Mail-Spam
weitere Beiträge in Branche
- KI und Cybersicherheit benötigen solide Basis: Beide auf riesige Mengen vielfältiger, hochwertiger Daten angewiesen
- Reduzierung menschlicher Fehler als Erfolgsfaktor zur Senkung der IT-Risiken
- Bekämpfung von KI-gestütztem Social Engineering: KnowBe4 stellt Deepfake-Training bereit
- KnowBe4 Threat Labs meldet Entdeckung einer hochentwickelten mehrstufigen Phishing-Kampagne
- NIS-2 offiziell in Kraft: Proliance-Handlungsempfehlungen für Unternehmen
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“



Kommentieren