PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

10. gfo-Jahreskongress
25.10.17 - 26.10.17
In Düsseldorf

Google Analytics Summit 2017
09.11.17 - 09.11.17
In Hamburg

Data Driven Business 2017
13.11.17 - 14.11.17
In Berlin

OMX Online Marketing Konferenz
16.11.17 - 16.11.17
In Salzburg

risk buttonDie Sicherheitsexperten von F-Secure verdeutlichen die Risiken von Exploits durch veraltete oder nicht gepatchte Software.

F-Secure warnt vor den – nach wie vor bestehenden – Risiken von Exploits. Dabei nutzen Cyberkriminelle Softwareschwachstellen als Eintrittspunkt für schädlichen Programmcode aus, um Systeme zu kompromittieren. Die Sicherheitsforscher des finnischen Unternehmens machen deutlich, dass von den im Internet verfügbaren Exploit-Kits eine ständige Bedrohung ausgeht. Durch den stetigen „Nachschub“ an Schwachstellen in beliebter Software haben Kriminelle eine dauerhafte Basis zur Entwicklung digitaler Bedrohungen.

„Teile der Software werden immer Schwachstellen haben und es wird immer Kriminelle geben, die diese Schwachstellen ausnutzen werden“, erklärte Timo Hirvonen, Senior Researcher bei F-Secure. „Das Ganze ist zu einem echten Geschäftsmodell für diese Kriminellen geworden, denn die Sicherheits-Patches, die Softwareunternehmen veröffentlichen, machen die Sicherheitslücken in der Software erkennbar. Die Kriminellen versuchen mittels Reverse Engineering in den Patches die Schwachstellen zu finden, um diese wiederum mittels gezielter Exploit-Angriffe ins Visier zu nehmen.“

Jüngste Forschungen von F-Secure verdeutlichen die Stellung der Exploits im Umfeld der digitalen Bedrohungen. Laut F-Secure Labs entfielen 40 Prozent der Top-Erkennungen von Crimeware-Kampagnen in der zweiten Hälfte 2014 auf Exploits. Das Exploit-Kit Angler, ein einfaches Set von Software-Tools, mit dem Kriminelle eigene Aktivitäten starten können, wurde als bedeutendste digitale Bedrohung in Nordamerika eingestuft und ist unter den Top 5 der Bedrohungen für Europa und Ozeanien. Dies sind Ergebnisse aus dem F-Secure Threat Report.

Frühere Exploit-Kits konzentrierten sich auf Schwachstellen in Java und älteren Versionen von Microsoft Windows. In den letzten sechs Monaten wurde ein Anstieg der Exploit-Kits, die auf das beliebte Flash-Plug-in von Adobe abzielen, verzeichnet. Sean Sullivan, Sicherheitsberater bei F-Secure, hat kürzlich deutlich gemacht, wie der Angler-Exploit-Kit auf Flash-Sicherheitslücken Jagd macht. Er bezeichnete das Plug-in als „leichte Beute“, um zu veranschaulichen, warum diese Software als Ziel so beliebt ist. (Quelle: https://www.f-secure.com/weblog/archives/00002785.html)

Hirvonen entwickelte ein Open-Source-Tool namens Sulo, mit dem Sicherheitsforscher potenziell bösartige Flash-Dateien analysieren können. Er half Adobe bei der Identifizierung einer ungepatchten Flash-Schwachstelle im vergangenen Januar (Quelle: https://helpx.adobe.com/security/products/flash-player/apsb15-02.html). Hirvonen zufolge gibt es eine Möglichkeit, um sich als Anwender gegen Angriffe zu verteidigen: Software insbesondere Drittanbieter sollten stets aktualisiert werden. Dadurch werden viele der Schwachstellen beseitigt, die Computer für Exploit-Angriffe anfällig machen. „Softwareanbieter sind sehr dahinter, Patches für diese Sicherheitslücken zu veröffentlichen. Daher ist es wichtig, die Patches auch zu nutzen, sobald sie verfügbar sind. Die Software nicht zu aktualisieren ist ein Sicherheitsrisiko, das viele Menschen in Kauf nehmen, ohne es überhaupt zu merken. Dies motiviert Kriminelle, diese Art von Angriffsstrategien fortzusetzen.“

www.f-secure.de

GRID LIST
Chris Brennan

Der Fall Equifax zeigt Anfälligkeit von Unternehmen für Cyberkriminalität | Kommentar

Eine Schwachstelle in der IT öffnete bei der US-Wirtschaftsauskunftei Equifax Unbekannten…
 KRACK WLAN Spionage

KRACK WLAN-Sicherheitslücke bedroht vor allem Unternehmen

Seit Montag ist die Sicherheitslücke KRACK in der WPA2-Verschlüsselung bei…
Tb W190 H80 Crop Int 8c5f1d966d2eef8ccec63f1c2e1e49df

RAT: Hackers Door wird privat weiter verkauft

Der Remote Access Trojaner (RAT) „Hackers Door“ hat schon vor einiger Zeit von sich reden…
Tb W190 H80 Crop Int B043d8113264a1ebb208c5eeb5e5daec

KrackAttack: Was Sie jetzt wissen sollten

Die Erfinder des Wi-Fi hatten die aktuellen Sicherheitsprobleme nicht im Blick, als sie…
Tb W190 H80 Crop Int 9fdb6e3de368c7c543cba1f46ef268c0

Sicherheit im Netz: Bleiben wir wachsam | Kommentar

Zahlreiche Cyberattacken zeigen uns, dass ein Zwischenfall katastrophale Folgen haben…
DDoS Bomben

Secondhand DDoS-Angriffe: Worauf Service Provider achten sollten

Immer mehr Unternehmen weltweit verlassen sich auf gehostete kritische Infrastrukturen…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet