Anzeige

Anzeige

VERANSTALTUNGEN

visiondays 2019
20.02.19 - 21.02.19
In München

SAMS 2019
25.02.19 - 26.02.19
In Berlin

Plutex Business-Frühstück
08.03.19 - 08.03.19
In Hermann-Ritter-Str. 108, 28197 Bremen

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

Anzeige

Anzeige

Malware

Das BSI (Bundesamt für Sicherheit in der Informationstechnik) und mehrere IT-Sicherheitsunternehmen schlagen aktuell Alarm: Die Malware Emotet hat in den vergangenen Tagen mehrerer Unternehmensnetze lahmgelegt und schon immense Schäden verursacht.

Obwohl die Malware schon seit Jahren bekannt ist, so gelingt es den Angreifern sich unbemerkt in die Netzwerke von Unternehmen einzuschleichen und diese massiv zu schädigen. Dies bestätigt das BSI in einer aktuellen Pressemeldung.

Für Gérard Bauer, VP EMEA bei Vectra, demonstriert der Erfolg der an sich „alten“ Malware eines der Grundprobleme vieler IT-Sicherheitslösungen, die noch immer auf klassische Konzepte zur Cybersicherheit setzen.

„Malware wie Emotet ist für klassische Antivirus-Lösungen zum Zeitpunkt der Erstinfektion schwierig zu erkennen und zu blockieren. Seine dateilose und polymorphe Natur macht traditionelle AV-Signaturansätze unwirksam. Bereits im Juli hatte US-Cert berichtet, Emotet-Infektionen hätten bis zu einer Million US-Dollar für die Sanierung pro Vorfall gekostet. Die aktuellen Meldungen aus Deutschland über schwerwiegende Vorfälle in Unternehmensnetzen scheinen die fatalen Auswirkungen von Emotet zu bestätigen.

Es gibt jedoch alternative Strategien, um Emotet zu erkennen und darauf zu reagieren. Emotet verwendet den EternalBlue-Exploit, um sich über Netzwerke auszubreiten und Anmeldeinformationen für Domains zu missbrauchen. Diese immer wiederkehrenden Verhaltensweisen bieten den IT-Sicherheitsteams gute Möglichkeiten zur Erkennung der Attacke. So können beispielsweise Command & Control (C2) und Verhalten der lateralen Bewegungen identifiziert werden, ohne dass Signaturen erforderlich sind, um den Angriff zu erkennen. So hinterlässt der Angreifer Spuren, wenn er sich im Netzwerk ausbreitet und seine Zugriffsrechte immer weiter ausbaut.

Es ist jedoch unmöglich, dies manuell mit hoher Geschwindigkeit und „im großen Stil“ zu tun, da die allermeisten Firmennetze schlichtweg zu groß und komplex sind. Es gibt buchstäblich nicht genug Mitarbeiter in den IT-Teams, um das Problem wirksam zu bekämpfen.

Gefragt sind hier also automatisierte Lösungen zur schnellen Erkennung von Angriffen. Dies ist möglicherweise die einzige Antwort auf die Überbrückung der oft großen Lücke zwischen Erkennung und Reaktion. Künstliche Intelligenz ist zunehmend der Ansatz, der sich hier auszahlt. KI ersetzt auf keinen Fall die Rolle des Menschen, sondern erweitert den Status quo und ermöglicht fast in Echtzeit Erkennung, Priorisierung und Kontext, um Antworten zu erhalten - die je nach Angriffs- und Risikoprofil teilweise oder vollständig automatisiert werden können. Bei Attacken durch Malware wie Emotet sind schnelle Erkennung und Reaktion unverzichtbar, um die Bedrohung einzudämmen und schnell zu beseitigen.“

https://vectra.ai/
 

GRID LIST
Phishing

Achtung Phishing: Gefälschte Amazon-Mails

Erneut ist der Versandhändler Amazon Opfer einer Phishing-Welle geworden. Unbekannte…
Stephan von Gündell-Krohne

Darum ist das IoT das Thema auf der Sicherheitskonferenz

Smarte Technologie gehört fest zum Unternehmensalltag – trotz bekannter…
Marc Wilczek

Account-Daten im Darknet

Wie bekannt wurde, steht eine enorm große Datenbank mit E-Mailadressen sowie Passwörtern…
Danger Online-Dating

Valentinstag: Die Gefahr hinter Dating-Apps

Die neue Netflix-Serie „You“ zeigt auf, wie einfach es im Zeitalter von Social Media und…
Tb W190 H80 Crop Int C987f851f6117cf047d2bd36e6618e25

Virenschutz fängt bei den Sicherheitseinstellungen am Router an

Sowohl Privatpersonen als auch Unternehmen sehen sich heute ständigen Angriffen…
Malware

Online-Bankräuber erweitern mit DanaBot-Upgrade ihr Arsenal

Nach neuesten Erkenntnissen von Malware-Analysten mutiert DanaBot zur neuen Allzweckwaffe…
Smarte News aus der IT-Welt