Aktuelles, Branche - geschrieben von cp am Donnerstag, Januar 11, 2018 15:36 - noch keine Kommentare
Hackerangriff auf Behörde: Ziel Krypto-Währungen schürfen
Statement von Karl Altmann, Area Vice President EMEA-DACH von Imperva
[datensicherheit.de, 11.01.2018] Wie jetzt bekannt wurde, ist das Landesamt für Besoldung und Versorgung Baden-Württemberg seit Herbst 2017 bis Anfang des Jahres 2018 Opfer einer Hackerattacke geworden. Bei dem Angriff zielten die Kriminellen nicht auf Daten ab, sondern auf die Rechenleistung der Server.
Die bislang unbekannten Angreifer sind mehrmals erfolgreich in das Computersystem eingestiegen, um so Krypto-Währungen wie Monero zu schürfen. Das heimliche Schürfen von Krypto-Währungen auf Computern von Unbeteiligten ist aufgrund explodierender Kurse von Bitcoin & Co. derzeit ein wichtiger Trend in der Malware-Szene.
Karl Altmann, Area Vice President EMEA-DACH von Imperva
Diese Entwicklung hat Imperva, Spezialist für den Schutz geschäftskritischer Daten und Anwendungen in der Cloud und in On-Premises-Systemen, in seinem Trendreport 2018 identifiziert und eine Zunahme von Cryptocurrency-Mining-Angriffen prognostiziert. Bei den Angriffen nutzen die Cyberkriminellen Endpunkt-Ressourcen (CPU/GPU), um Cryptocurrency entweder durch Cross-Site-Scripting (XSS) oder durch Malware abzubauen.
Einsatz von IoT-Geräten wahrscheinlich
Es ist immer wahrscheinlicher, dass ferngesteuerte und leicht zu hackende IoT-Geräte auch als Mining-Force eingesetzt werden. Illegale Mining-Aktivitäten von Insidern, die nur schwer zu erkennen sind, werden immer häufiger von Mitarbeitern mit hochrangigen Netzwerkprivilegien und technischen Fähigkeiten durchgeführt. Sie nutzen die Recheninfrastruktur von Unternehmen für das Mining von Kryptowährungen ohne das Wissen des betroffenen Unternehmens.
Diese Angriffe werden aufgrund ihres lukrativen Charakters schnell an Popularität gewinnen. Solange ein potenzieller Zufall vorliegt, dürften solche Insider-Jobs weiterhin ganz oben auf der Liste der Cybersicherheitsherausforderungen stehen, mit denen Unternehmen konfrontiert sind.
Obwohl Angriffe, die versuchen, Krypto-Mining-Malware einzubetten, derzeit noch nicht ausgereift sind, erwarten wir, dass die Komplexität der Angriffe zunehmen wird. Wir gehen davon aus, dass diese Angriffe auch auf Webseiten mit höherem Besucheraufkommen abzielen, da das Gewinnpotenzial mit der zunehmenden Anzahl gleichzeitiger Webseiten-Besucher stark zunimmt.
Weitere Informationen zum Thema:Imperva
Trendreport 2018
datensicherheit.de, 11.08.2018
Die dunklen Seiten der betrieblichen Schatten-IT
Aktuelles, Experten - Juli 14, 2025 13:27 - noch keine Kommentare
Windows 10: BSI warnt vor zunehmender Unsicherheit und rät zum Wechsel
weitere Beiträge in Experten
- Stärkung der Cybersicherheit in Bund und Ländern: BSI und Baden-Württemberg kooperieren
- Leibniz-Center for Industrial Security: CISPA fokussiert auf Zukunft der Cybersicherheit
- KI-Modelle: BfDI hat öffentliches Konsultationsverfahren gestartet
- Bitkom-Transparenzbericht 2025 veröffentlicht
- Urlaubsfotos in Sozialen Medien: Nur fünf Prozent machen Kindergesichter unkenntlich
Aktuelles, Branche, Studien - Juli 14, 2025 14:13 - noch keine Kommentare
KI-Waffe Deepfake: Betrug, Identitätsdiebstahl und Angriffe auf Unternehmen
weitere Beiträge in Branche
- Ameos Kliniken: Seit 7. Juli 2025 erhebliche IT-Ausfälle an allen deutschen Standorten
- Fragmentierte Cybersicherheit verursacht deren Schwächung
- Urlaub mit Social Media: Öffentliches WLAN nur geschützt nutzen
- Ambivalente Ransomware-Bedrohung: Sophos meldet weniger Attacken aber mehr Lösegeldzahlungen
- Check Point deckt neue Phishing-Domains von Scattered Spider auf
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren