VERANSTALTUNGEN

USU World 2018
06.06.18 - 07.06.18
In World Conference Center Bonn

CEBIT 2018
11.06.18 - 15.06.18
In Hannover

ERP Tage Aachen
19.06.18 - 21.06.18
In Aachen

next IT Con
25.06.18 - 25.06.18
In Nürnberg

XaaS Evolution 2018
01.07.18 - 03.07.18
In H4 Hotel Berlin Alexanderplatz

Cyber SpionDurch ein Datenleck, das ein eigener Mitarbeiter verursacht hatte, wurden rund 17 Millionen eMail-Adressen und Passwörter des Online-Suchdienstes Zomato gestohlen. Monatlich nutzen rund 120 Millionen Menschen die Suchmaschine für Restaurants, Cafes und Fast-Food-Ketten.

Dieser massive Datendiebstahl belegt einmal mehr, dass viele Unternehmen gegen Cyberangriffe durch Insider relativ schlecht geschützt sind. Vectra Networks rät Unternehmen daher dringend, ihre Netzwerke nicht nur gegen Eindringlinge von außen zu schützen, sondern auch die Vorgänge innerhalb des Netzwerks effektiver zu überwachen. 

Nach Meinung von Gérard Bauer, Vice President EMEA at Vectra Networks, sollte diese jüngste erfolgreiche Cyberattacke Unternehmen aufrütteln, die sich zu sehr auf den Schutz am Perimeter, dem Übergang zwischen Firmennetzwerk und Internet, verlassen:

„Foodies, sprich Menschen, die sich in ihrer Freizeit intensiv mit Themen rund um Ernährung und Kochen beschäftigen, ist groß und wächst immer schneller. Dies macht sie zu einer attraktiven – und oft auch arglosen Zielgruppe für Cyberkriminelle.

Hinter Bewertungswebsites und Diskussionsforen stecken meist eine große Menge an persönlichen Daten. Dies ist nicht ungewöhnlich, denn oft sind auch Bankdaten hinterlegt um beispielsweise verbindlich Plätze in Restaurants zu buchen oder Tickets für Events zu bestellen. Zomato besteht zwar auf der Aussage, dass keine Bankdaten gestohlen wurden, so sind die Folgen des Diebstahls von eMail-Adressen und Passwörtern nicht zu unterschätzen. Je nachdem, welche Art von Verschlüsselungsstandard Zomato im Einsatz hatte, wird es den Hackern mehr oder weniger leicht fallen die Passwörter durch Brute Force-Techniken zu knacken.

Es ist noch nicht bekannt, wann genau die Daten von den Angreifern entwendet wurden. Da es sich aber den Angaben nach um eine Insider-Attacke handelte, ist fast auszuschließen, dass konventionelle Schutzmechanismen am Perimeter in der Lage gewesen wären, die Attacke zu entdecken oder zu stoppen. Es ist offensichtlich, dass ein Mangel an Sichtbarkeit der Vorgänge innerhalb des Netzwerks die Attacke möglich gemacht hat. Deshalb ist es auch schwer zu sagen, wann genau der Angriff stattfand. Somit wird es auch für die Nutzer schwierig einzuschätzen, ab wann ihre Passwörter, die sie möglicherweise auch für andere Online-Angebote genutzt haben, nicht mehr sicher waren. Sie müssen nun also alle Accounts prüfen, die sie bei anderen Diensten mit dem gleichen Passwort genutzt haben.

Dies war nicht das erste – und sicher nicht das letzte Mal, dass wir bei Unternehmen mangelnde Transparenz von Vorgängen im Netzwerk sehen. Außerdem wird einmal mehr deutlich, dass laufende Attacken nicht identifiziert werden und es somit Kriminellen möglich ist lange Zeit unentdeckt zu bleiben. Aus diesen Gründen sollten Unternehmen mehr tun. Sie müssen in der Lage sein, Vorgänge im Netzwerk automatisch zu überwachen, verdächtige Aktivitäten zu entdecken und somit auf Eindringlinge so schnell wie nur möglich zu reagieren. Nur so kann man Sicherheitsvorfälle unterbinden bevor Schaden entsteht.“

www.vectranetworks.com

GRID LIST
Tb W190 H80 Crop Int Cc956cb8b76a48ab25093365b37dfc0c

Spectre-NG: Weitere Sicherheitslücken in Prozessoren

Im Januar 2018 wurden unter den Bezeichnungen "Spectre" und "Meltdown" schwer zu…
Tb W190 H80 Crop Int Fff03ad1554fb492cd1df6c7ccf69ca1

Telegram Chatgruppen als neuen Marktplatz für Cybercrime

Die Sicherheitsforscher von Check Point Software Technologies, erkennen eine neue…
Tb W190 H80 Crop Int 6146d7037a40c2f874a1f5d3399939c7

User Bashing: Mitarbeiter sind mit IT-Sicherheit überfordert

Die IT-Sicherheit lädt zu viel Verantwortung auf den Mitarbeitern ab. Günter Junk, CEO…
Tb W190 H80 Crop Int Ffc884102cf599e1985eaa1355f9b2fa

Probleme PGP und S/MIME sind keine Überraschung

Verschlüsselte E-Mails sind „nicht mehr sicher“ - Forschern ist es gelungen, diesen…
Tb W190 H80 Crop Int 5db74c35038f85cc90618c59a5cf8fbe

E-Mail-Verschlüsselung bleibt sicher

Am 14.05.2018 veröffentlichte ein Team aus Sicherheitsforschern der Fachhochschule…
Tb W190 H80 Crop Int 7f34eb55b3556a8251b3162716d61345

Efail-Schwachstellen

Sicherheitsforscher der Fachhochschule Münster, der Ruhr-Universität Bochum sowie der…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security