Aktuelles, Branche - geschrieben von dp am Sonntag, November 27, 2016 22:44 - noch keine Kommentare
Check Point warnt: Weihnachtszeit ist auch Hacking-Zeit
Der „Check Point Security Report 2016“ zeigt auf, dass pro Stunde 971 unbekannte Malware-Varianten von Mitarbeitern heruntergeladen werden
[datensicherheit.de, 27.11.2016] Aktuelle Trends zur Advents- und Weihnachtszeit machen sich auch Cyber-Kriminelle zunutze – so sind nun vor allem Webshop-Kunden gefährdet, auf deren diverse Tricks hereinzufallen. Was in den USA bereits seit Jahren ein Phänomen ist, schwappt über bekannte Elektronikketten und Online-Händler nun auch zu uns nach Deutschland in die Adventszeit: „Black Friday“ und „Cyber Monday“ eröffnen teilweise sogar ganze „Schnäppchenwochen“ – und dies wird vor Weihnachten auch nicht aufhören. In den kommenden Wochen werden diese Anbieter versuchen, möglichst viele „Schnäppchenjäger“ auf der Suche nach günstigen Weihnachtsgeschenken anzulocken. Aber auch gefälschte Webseiten, die infizierte Dateien enthalten – vorzugsweise PDF- oder Bild-Dateien – lauern überall und locken mit vermeintlichen Sonderangeboten.
Präparierte Werbeanzeigen auf bekannten Webshop-Seiten
Laut einer aktuellen Warnung von Check Point schalten Cyber-Kriminelle auf bekannten Webshopp-Seiten Werbeanzeigen, die dann zu entsprechend präparierten Webseiten führen.
Experten gingen davon aus, dass ein Prozent aller Werbebanner im Internet unter die Kategorie Malvertising fielen, also ahnungslose Nutzer auf eine Seite leiteten, die beim Aufruf Schadcode auf das Gerät des Nutzers herunterlädt. In einigen Fällen werde dieses Malvertising auch wie ein Exploit-Kit genutzt und suche nach Schwachstellen, um nach der Infizierung eine Ransomware nachzuladen.
Darüber hinaus könnten auf diesem Weg Viren, Spyware und Trojaner ebenfalls auf das korrumpierte Gerät geladen und dann für weitere Attacken genutzt werden.
Malvertising oft täuschend echt
Das Perfide an Malvertising sei, dass sie auf oft besuchten Webseiten eingeblendet werde und täuschend echt aussehe, denn Cyber-Kriminelle würden nicht nur immer besser bei entsprechenden E-Mail-Kampagnen, sondern auch in der Gestaltung solcher Anzeigen.
Wer über sein Smartphone oder Tablet einkauft und dafür Apps benutzt, sei ebenfalls nicht davor gefeit, ein Opfer von Betrügern zu werden, denn auch bösartige Apps würden programmiert und in App-Stores unter einschlägigen Suchbegriffen beworben. Diese Apps würden damit angepriesen, dass sie Sonderangebote enthielten oder auf Restposten hinwiesen, die günstig zu bekommen seien.
Neun Mal mehr Schadsoftware heruntergeladen als noch 2015
Cyber-Kriminelle wollen laut Check Point mit diesen Tricks an die Kreditkarteninformationen der Inhaber oder aber gleich das gesamte Gerät, mit dem das Opfer Online einkauft, mit Ransomware infizieren.
Der „Check Point Security Report 2016“ zeige auf, dass pro Stunde 971 unbekannte Malware-Varianten von Mitarbeitern heruntergeladen würden, darunter auch von Mitarbeitern, die ihre Arbeitszeit für Online-Shopping nutzten. Verglichen mit einem Bericht aus dem Vorjahr lasse sich feststellen, dass damit neun Mal mehr Schadsoftware heruntergeladen werde als noch 2015.
Multi-Layer-Sicherheitsansatz empfohlen
Um sich vor solchen Angriffen zu schützen, sollten Webshop-Kunden und Unternehmen Folgendes beachten. Jedes Gerät sollte mit einem Multi-Layer-Sicherheitsansatz geschützt werden – dazu gehörten:
- eine fortschrittliche Sicherheitslösung, die präventiv vor Gefahren schützt,
- eine moderne und stets aktualisierte Antiviren-Software,
- eine Lösung, die vor infizierten Webseiten warnt und das Herunterladen von Schadcode verhindert sowie durch „Social Engineering“ iniziierte Attacken abwehrt,
- ein Ad-Blocker.
Man sollte sicherstellen, dass alle genutzten Betriebssysteme, alle Browser und Plug-Ins immer auf dem aktuellen Stand sind. Unternehmen sollten zudem ihre Mitarbeiter kontinuierlich schulen, auch damit sie die Sicherheitsrichtlinien des Unternehmens einhalten.
Prävention und gesundes Misstrauen!
Cyber-Kriminelle werden weiterhin nach Schwachstellen suchen und darauf setzen, dass „Online-Shopper“ unbedarft in ihre Fallen tappen.
Wenn Unternehmen und User aber präventive IT-Sicherheitslösungen einsetzen und sich informieren, aber vor allem misstrauisch bleiben, haben sie eine Chance unbeschadet durch die „Schnäppchenwochen“ zu navigieren und trotzdem alle Weihnachtsgeschenke sicher einkaufen zu können.
Weitere Informationen zum Thema:
Check Point, 2016
THE HAPPY HACKING HOLIDAY SEASON
datensicherheit.de, 23.01.2014
Digitale Identitäten mit Multi-Layer-Security schützen
datensicherheit.de, 04.06.2013
Check Point-Studie: 79 Prozent der Unternehmen waren letztes Jahr von einem Sicherheitsvorfall mit mobilen Geräten betroffen
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 22, 2024 18:42 - noch keine Kommentare
Im Kontext der CRA-Umsetzung droht Herstellern Open-Source-Falle
weitere Beiträge in Branche
- Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren