Aktuelles, Branche - geschrieben von cp am Mittwoch, Oktober 5, 2011 23:23 - noch keine Kommentare
Cyber-Kriminelle können mit Advanced Evasion Techniques über HTTP-Protokoll angreifen
Bedrohung für die IT-Sicherheit von Unternehmen weltweit
[datensicherheit.de, 05.10.2011] Stonesoft, weltweiter Anbieter integrierter Lösungen für Netzwerksicherheit, hat nach eigenen Angaben entdeckt, dass Hacker mit „Advanced Evasion Techniques“ (AETs) auch über das HTTP-Protokoll (Port 80), also über das Internet, angreifen könnten:
Dies zeige, dass AETs als Tarnmethoden auch Firewalls umgehen und von außen über den Web-Datenverkehr ins Netzwerk gelangen könnten. Neueste Ergebnisse zeigten, dass sich AETs auch über das HTTP-Protokoll einschleusen ließen, ohne von einer Firewall blockiert zu werden. Damit seien AETs eine sehr reale Bedrohung für die IT-Sicherheit von Unternehmen weltweit. Bei AET handele es sich um eine neue Kategorie von Attacken, mit deren Hilfe sich Schadprogramme so tarnen ließen, dass sie wie normaler Datenverkehr erschienen und Sicherheits-Appliances sie nicht erkennen könnten. Damit erhielten Cyber-Kriminelle eine Art
Generalschlüssel für den Zugriff auf jedes beliebige ungeschützte System.
Es gebe verstärkt Hinweise darauf, dass AETs bereits in der Praxis zum Einsatz kämen und damit das Risiko eines AET-Angriffs für Unternehmen weltweit zunehme. Wenn Hacker AETs unter anderem über das HTTP-Protokoll verwendeten, sei quasi jedes Unternehmen mit einer Internetverbindung gefährdet. Das widerlege auch die Annahme, dass AETs eine interne Bedrohung seien. Über das HTTP-Protokoll, also über das Internet, eingeschleust, könnten AETs Firewalls und IPS-Appliances einfach umgehen. Dies sei ein eindeutiger Hinweis darauf, dass sie von außen in das Unternehmensnetzwerk gelangten, sagt Professor Andrew Blyth, „Head of Advanced Technology“ an der University of Glamorgan in Großbritannien. Stonesoft arbeitet eng mit der University of Glamorgan in Großbritannien zusammen, um die Bedrohung durch AETs theoretisch und praktisch weiter zu erforschen. Dafür stellt Stonesoft der Universität seinen AET-Testgenerator zur Verfügung. So kann das Forscherteam die IT-Bedrohung in der eigenen Laborumgebung testen.
Stonesoft wird auf der „it-sa 2011“ in Nürnberg vom 11. bis 13. Oktober am Stand 311 vertreten sein.
Aktuelles, Experten, Veranstaltungen - Mai 2, 2025 0:34 - noch keine Kommentare
Workshop der TH Wildau zur Umsetzung des EU AI Acts in KMU
weitere Beiträge in Experten
- Chip-Industrie: Silicon Saxony positioniert sich zum Sonderbericht des Europäischen Rechnungshofes
- DENIC-Generalversammlung 2025: Aufsichtsratsvorsitzender und neues Gesicht ins Gremium gewählt
- eco-Gratulation an Digitalminister – und „Top Five Agenda“ zur Wegleitung
- Bitkom-Glückwünsche an neuen Digitalminister
- E-Rechnungspflicht als Herausforderung: Digitalisierung von Geschäftsprozessen eröffnet neue Angriffsflächen
Aktuelles, Branche, Produkte - Mai 2, 2025 18:52 - noch keine Kommentare
IoC Scanner for SAP Zero-Day (CVE-2025-31324) available
weitere Beiträge in Branche
- Indicators of Compromise Scanner für SAP Zero-Day (CVE-2025-31324)
- Erkenntnisse aus dem Verizon Data Breach Investigation Report (DBIR) 2025
- World Password Day sollte überflüssig werden – in einer von Passwörtern befreiten Zukunft
- DENIC-Generalversammlung 2025: Aufsichtsratsvorsitzender und neues Gesicht ins Gremium gewählt
- Cyberrisiken im Wassersektor: Modernisierung und Segmentierung bieten Schutz
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren