Anzeige

Anzeige

VERANSTALTUNGEN

Bitkom | Digital Health Conference
26.11.19 - 26.11.19
In dbb Forum Berlin

IT & Information Security
26.11.19 - 27.11.19
In Titanic Chaussee Hotel, Berlin

Integriertes IT Demand und Portfolio Management
02.12.19 - 04.12.19
In Sofitel Berlin Kurfürstendamm, Germany

IT-Tage 2019
09.12.19 - 12.12.19
In Frankfurt

eoSearchSummit
06.02.20 - 06.02.20
In Würzburg, Congress Centrum

Anzeige

Anzeige

Malware

Das BSI (Bundesamt für Sicherheit in der Informationstechnik) und mehrere IT-Sicherheitsunternehmen schlagen aktuell Alarm: Die Malware Emotet hat in den vergangenen Tagen mehrerer Unternehmensnetze lahmgelegt und schon immense Schäden verursacht.

Obwohl die Malware schon seit Jahren bekannt ist, so gelingt es den Angreifern sich unbemerkt in die Netzwerke von Unternehmen einzuschleichen und diese massiv zu schädigen. Dies bestätigt das BSI in einer aktuellen Pressemeldung.

Für Gérard Bauer, VP EMEA bei Vectra, demonstriert der Erfolg der an sich „alten“ Malware eines der Grundprobleme vieler IT-Sicherheitslösungen, die noch immer auf klassische Konzepte zur Cybersicherheit setzen.

„Malware wie Emotet ist für klassische Antivirus-Lösungen zum Zeitpunkt der Erstinfektion schwierig zu erkennen und zu blockieren. Seine dateilose und polymorphe Natur macht traditionelle AV-Signaturansätze unwirksam. Bereits im Juli hatte US-Cert berichtet, Emotet-Infektionen hätten bis zu einer Million US-Dollar für die Sanierung pro Vorfall gekostet. Die aktuellen Meldungen aus Deutschland über schwerwiegende Vorfälle in Unternehmensnetzen scheinen die fatalen Auswirkungen von Emotet zu bestätigen.

Es gibt jedoch alternative Strategien, um Emotet zu erkennen und darauf zu reagieren. Emotet verwendet den EternalBlue-Exploit, um sich über Netzwerke auszubreiten und Anmeldeinformationen für Domains zu missbrauchen. Diese immer wiederkehrenden Verhaltensweisen bieten den IT-Sicherheitsteams gute Möglichkeiten zur Erkennung der Attacke. So können beispielsweise Command & Control (C2) und Verhalten der lateralen Bewegungen identifiziert werden, ohne dass Signaturen erforderlich sind, um den Angriff zu erkennen. So hinterlässt der Angreifer Spuren, wenn er sich im Netzwerk ausbreitet und seine Zugriffsrechte immer weiter ausbaut.

Es ist jedoch unmöglich, dies manuell mit hoher Geschwindigkeit und „im großen Stil“ zu tun, da die allermeisten Firmennetze schlichtweg zu groß und komplex sind. Es gibt buchstäblich nicht genug Mitarbeiter in den IT-Teams, um das Problem wirksam zu bekämpfen.

Gefragt sind hier also automatisierte Lösungen zur schnellen Erkennung von Angriffen. Dies ist möglicherweise die einzige Antwort auf die Überbrückung der oft großen Lücke zwischen Erkennung und Reaktion. Künstliche Intelligenz ist zunehmend der Ansatz, der sich hier auszahlt. KI ersetzt auf keinen Fall die Rolle des Menschen, sondern erweitert den Status quo und ermöglicht fast in Echtzeit Erkennung, Priorisierung und Kontext, um Antworten zu erhalten - die je nach Angriffs- und Risikoprofil teilweise oder vollständig automatisiert werden können. Bei Attacken durch Malware wie Emotet sind schnelle Erkennung und Reaktion unverzichtbar, um die Bedrohung einzudämmen und schnell zu beseitigen.“

https://vectra.ai/
 

GRID LIST
Cybergefahren in Produktionsumgebungen

Cyber-Gefahren für Produktionsumgebungen

Ein kürzlicher Malware-Befall des Industrie-Giganten Rheinmetall rückt Cyberrisiken in…
Smart Office

Sind Smart Offices sicher?

Check Point Software Technologies Ltd. (NASDAQ: CHKP) hebt die Transformation und…
Tb W190 H80 Crop Int 5c4191ce91e5342d8e46ea25524df323

Streaming: Ein Cybersicherheitsrisiko

Es ist mittlerweile eine Tatsache: Die rasante Entwicklung der Streaming-Technologien…
Cyber Attack

Angreifer nutzen verstärkt TCP Reflection für Flooding-Attacken

Im Laufe des Jahres 2019 haben das Threat Research Center (TRC) und das Emergency…
DDoS

DDoS-Angriff auf Labour Partei

Es ist bekannt geworden, dass die UK Labour-Partei auf einer ihrer digitalen Plattformen…
Hacker 2020

Sicherheitsvorhersagen für das Jahr 2020

Check Point Software Technologies Ltd. (NASDAQ: CHKP) wagt einen Ausblick auf die…