Anzeige

Anzeige

VERANSTALTUNGEN

LIVE2019
28.05.19 - 28.05.19
In Nürnberg

Online B2B Conference
04.06.19 - 05.06.19
In Holiday Inn Westpark, München

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

WeAreDevelopers
06.06.19 - 07.06.19
In Berlin, Messe CityCube

Anzeige

Anzeige

High Voltage Sign

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt aus aktuellem Anlass eine Warnung vor russischen Cyberkriminellen an alle Energieversorger heraus.In der Meldung sagt BSI-Präsident Arne Schönbohm wörtlich: „Diese Angriffe zeigen, dass Deutschland mehr denn je im Fokus von Cyber-Angriffen steht. 

Dass bislang keine kritischen Netzwerke infiltriert werden konnten, zeigt, dass das IT-Sicherheitsniveau der deutschen KRITIS-Betreiber auf einem guten Level ist.“

Es ist erfreulich, dass es (noch) keine kritischen Schäden gibt, allerdings sollte man sich trotzdem die Tragweite der Angriffe verdeutlichen. Hinter den Angriffen stehen wahrscheinlich gut organisierte Hackergruppen, die gezielt Angriffe auf Kritische Infrastruktur (KRITIS) durchführen. Gerade hier stehen Organisationen vor vielen Herausforderungen. Seit 2015 gilt hier das IT-Sicherheitsgesetz mit neuen Anforderungen. Zudem werden immer mehr Elemente aus dem Bereich Automatisierungstechnik (OT) digital gesteuert. Speziell bei Stromversorgern und Netzbetreibern entstehen riesige vernetze Ökosysteme in der unterschiedlichste IT & OT-Endpunkte Informationen austauschen. Dadurch ergeben sich zahlreiche neue Angriffsvektoren. Im konkreten Fall wollten die Angreifer über die Office-E-Mail-Kommunikation auf die Netzwerke zugreifen.

IT-Sicherheitsexperten und Behörden realisieren, dass dadurch neue Sicherheitsrisiken bestehen. Das Bundeskriminalamt (BKA) warnte bereits im Jahr 2017 vor Sabotage und anderen Cyberangiffen, die zum kompletten Produktionsstillstand führen können: „Die zunehmende Vernetzung, die Abhängigkeit vernetzter, sich selbst steuernder Produktionsprozesse und Logistikketten von der Verfügbarkeit der Netze und die Problematik der sicheren Trennung und Abschottung dieser Netze zum Internet, stellen dabei eine große Herausforderung dar. Die Folge all dieser Entwicklungen ist eine steigende Abhängigkeit der Unternehmen von der Informationstechnik, einhergehend mit einem sehr hohen Gefährdungspotenzial.“

KRITIS-Organisationen stehen daher in der Pflicht und sollten beim Thema Sicherheit mit den richtigen Experten zusammen arbeiten. Der sichere Betrieb ist möglich, allerdings müssen sich Unternehmen auf die veränderte Gefahrenlage einstellen. Im Idealfall bauen IT-Abteilungen eine mehrschichtige Sicherheitsarchtitektur auf, in der die einzlenen Werkzeuge genau auffeinander abgestimmt sind. Bedrohungen wie Ransomware, APTs, Spear Phishing, DDoS-Angriffe, mobile Trojaner und Viren, Zero-Day Exploits und viele andere mehr sind in den Händen von organisierten Cyberkriminellen gefährlich, ihr Bedrohungspotenzial kann aber mit den richtigen Schutzmechanismen deutlich abgemildert werden.

Gerade, wenn wie im Beispiel E-Mails eingesetzt werden, sollte man einen Plan zur Abwehr von Angriffen haben. Die ersten Schutzmechanismen müssen bereits auf CPU-Ebene ansetzen und signaturbasierte Bedrohungen gefiltert werden. Außerdem sollte Schadsoftware in virtuelle Sandboxes umgeleitet werden. Diese Prozesse müssen stattfinden, jedoch ohne den Anwender in seiner Arbeit zu beeinträchtigen. Hier gilt es, den schmalen Grat zwischen Sicherheit und Benutzerfreundlichkeit bei gleichzeitiger Verfügbarkeit nicht zu verlassen.

Letztlich kann nur eine Kombination aus verschiedenen weiterentwickelten klassischen Sicherheitslösungen im Zusammenspiel mit neuen innovativeren Ansätzen zum Erfolg führen.

Nachhaltigen Schutz gegen zielgerichtete Angriffe bietet eine Multi-Layer-Sicherheitsarchitektur, die ein Unternehmen gegen die unterschiedlichsten Gefahren und Angriffe absichert. Solche Lösungen sollten aus folgenden Komponenten bestehen:

  • eine fortschrittliche Sicherheitslösung, die präventiv vor Bedrohungen schützt
  • eine automatisierte Erkennung und Abwehr von bekannten aber auch bislang unbekannten Gefahren
  • eine Lösung, die vor infizierten Webseiten warnt und das Herunterladen von Schadcode verhindert sowie durch „Social Engineering“ initiierte Attacken abwehrt

Dietmar SchnabelDietmar Schnabel, Regional Director Central Europe bei Check Point

www.checkpoint.com

 

GRID LIST
Hacker Bitcoin

Gefälschte Apps für Kryptowährungen in Google Play

Die Kryptowährung Bitcoin hat derzeit ihren höchsten Stand seit September 2018 erreicht.…
Whatsapp Hacker

Woran uns der Whatsapp-Hack erinnert

Nur selten bekommt der gemeine Nutzer oder die Öffentlichkeit mit, wenn ein raffinierter…
Tb W190 H80 Crop Int 18912600147da16a52b96d162a055dfc

Phishing-Attacken bei WordPress & eBay

Derzeit finden wieder besonders perfide Phishing-Attacken statt – im Visier von…
WannaCry

Aktuelle Sicherheitslücke bei Microsoft - Ein WannaCry Deja-vu?

Die Sicherheitslücke, die Microsoft am Dienstag bekannt gegeben hat, ist groß.…
Apple-Geräte

Apple-Geräte erlauben Datenklau und stürzen ab

Ein internationales Forscherteam unter Beteiligung der TU Darmstadt hat Sicherheits- und…
Hacker

Plead Malware attackiert Asus Cloud-Speicherdienst

ESET-Forscher haben eine neue Form des Schadprogramms Plead entdeckt. Dieser manipuliert…