Anzeige

Anzeige

VERANSTALTUNGEN

DIGITAL FUTUREcongress
14.02.19 - 14.02.19
In Frankfurt, Congress Center Messe

SAMS 2019
25.02.19 - 26.02.19
In Berlin

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

IAM CONNECT 2019
18.03.19 - 20.03.19
In Berlin, Hotel Marriott am Potsdamer Platz

Anzeige

Anzeige

2019

Beim ersten Blick auf die Sicherheitstrends 2019 hat man es auf der Seite der Gefahren mit vielen alten Bekannten zutun. Geht man einen Schritt zurück, erkennt man auch ein Muster dazu.

Das Bedrohungspotenzial hat für jeden von uns vor allem dadurch zugenommen, dass immer mehr Dinge gleich mit der ganzen Welt vernetzt werden. Dummerweise auch die, die eigentlich nicht mit Gott und der Welt vernetzt werden müssen. „Es ist höchste Zeit für eine Schnittstellendiät“, sagt daher Thomas Tschersich, Cybersecuritychef der Telekom. „Wer hätte bei dem Aufkommen der ersten Babyphones daran gedacht, dass irgendwann einmal nicht nur Mama und Papa den ruhigen Atemzügen aus dem Kinderzimmer zuhören können? Im Fall von schlecht konfigurierten Babyphones der neusten Generation kann das im Prinzip jeder. Egal wo auf der Welt er sich aufhält.“ Kinderspielzeug, smarte Heimelektronik, Küchengeräte, ja selbst die Welt der Erotik sucht zunehmend auch digital Anschluss.

Eben nicht offen-wie-ein-Scheunentor

Wichtig bei vernetzten Geräten jeglicher Art ist grundsätzlich, beim Einrichten die richtigen Fragen zu stellen. Reicht es aus, lediglich in den eigenen vier Wänden auf die Geräte zugreifen zu können? Oder muss ich zwingend von außerhalb Zugriff haben – mit dem Risiko dadurch digital ein Stück weit verletzlicher zu werden? „Nicht benötigte Schnittstellen konsequent abzuschalten ist eine Diät, die uns mit Sicherheit gut bekommt“, sagt Tschersich deshalb. Was teile ich mit der Welt und was nur mit der Familie? Das tauge auch als Vorsatz für das neue Jahr.

Die Ära des kontaktlosen Diebstahls

Gilt das auch für die Plastikgeld- Schnittstelle? Das kontaktlose Bezahlen hat dank moderner Kassensysteme den Schritt aus der Nische mittlerweile in den Alltag vieler Menschen geschafft. Das weckt Begehrlichkeiten. Für den Cybersicherheitschef stellt sich nicht die Frage, ob. Viel mehr stellt sich die Frage, wann. Im Fall von funkenden Chipkarten, wann erstmals Kriminelle einen Kniff finden, in die digitale Tasche zu greifen. Da diese Karten eine Funktion für digitale Kommunikation im Nahbereich haben, dürfte genau dort der Hebel angesetzt werden. Die Lederwarenindustrie hat schon reagiert und abgeschirmte Geldbörsen auf den Markt gebracht. Einfach, aber recht effektiv um den „Cyberangriff im Vorbeigehen“ abzuwehren.

Höher, schneller, weiter

Dieser Wettkampf von Angreifern und Schutzsystemen tobt auf dem Feld von Botnetzen schon eine ganze Weile. Beide Seiten schaukeln sich jeweils durch Erfolge gegenseitig hoch. Ergebnis: Wer heute etwa einen so genannten DDoS-Angriff startet (Distributed-Denial-of-Service), entwickelt sehr viel mehr „Wucht“, als noch vor einem Jahr. Das lässt sich mit Zahlen belegen. „Wir erleben dramatisch anwachsende Datenraten. Die Spitzen haben den zweistelligen Gigabit-Bereich verlassen und längst den dreistelligen erreicht. Solche Angriffe kann nicht mehr jeder abwehren, er braucht Hilfe“, sagt dazu Thomas Tschersich. Allein im November 2018 wurden im Backbone-Netz der Deutschen Telekom AG mehr als 3.000 DDoS-Angriffe gezählt. Auch quantitativ ein hoher Wert. Hat auch nur einer dieser Angriffe Erfolg, kann eine Online-Plattform schnell nicht mehr erreichbar sein. Die Angst genau davor ist das Ziel der Cyberkriminellen, die gerne mal einem Warnschuss eine Erpressungsforderung folgen lassen. Zahle Geld, oder du gehst in die Knie. Solche Erpressungsversuche müssen dabei nicht zwingend von den Botnetz-Betreibern selbst ausgehen. Diese bieten ihr Heer von infizierten Zombie-PCs im Darknet leihweise an. Ein kleiner DDoS-Angriff ist mittlerweile schon für 15 Euro zu haben.

Alexa? Schütz mich vor Botnetzen!

Angesichts solcher Entwicklungen ist es extrem wichtig geworden, potentielle Zombie-Heere finden zu können, bevor sie losschlagen. Dieser Trend heißt bei der Deutschen Telekom „Botnet Command & Control Erkennung mit künstlicher Intelligenz“. Die KI wertet dabei im Cyber Defense Center der Telekom riesige Datenmengen aus und analysiert automatisiert ganz bestimmte Anomalien. Solch eine Suche gilt zum Beispiel dem so genannten Domain Generation Algorithm. Dieser Algorithmus ist Teil einer Schadsoftware. Der hilft quasi dabei, eine Art digitale Briefkastenfirma mit einem kryptischen Namen zu erstellen. Solch eine Domain - die dann beispielsweise „eefmggk4bk.net“ heißt - wird dazu benötigt, das Zombie-Heer kontrollieren und steuern zu können. Verbindungsversuche zu solchen Command & Control-Domains deuten auf eine Infizierung mit Schadsoftware hin. Die Telekom kann somit nach dem Auffinden ihre Kunden warnen, bevor von den infizierten Geräten eine Gefahr ausgehen kann.

www.telekom.com


Dieses Whitepaper könnte Sie ebenfalls interessieren:

Credential Stuffing - Schützen Sie Ihr Online-Geschäft

Titel Credential Stuffing

 

Credential Stuffing ist auf dem Vormarsch. Hacker besorgen sich gestohlene Anmeldedaten und setzen für ihre Anmeldeversuche Botnets ein. Dieses Whitepaper beschreibt Credential Stuffing und stellt die besten Ansätze vor, wie Unternehmen sich vor intelligenten und bösartigen Bots schützen können.

Lesen Sie hier "Credential Stuffing - Schützen Sie Ihr Online-Geschäft":

 

 Download 

 

Deutsch, 24 Seiten, PDF 2,2 MB, kostenlos
 

GRID LIST
Tb W190 H80 Crop Int 022fcb3300800252d034b5a8c131ecf2

Der Virenrückblick Dezember 2018

Im Dezember 2018 standen verschiedene PC-Schädlinge, die insbesondere für das…
Tb W190 H80 Crop Int D2cac016e9d69b9200475c19f0b416ac

Forscher decken Sicherheitslücken in Fortnite auf

Sicherheitsforscher von Check Point gaben Details der Sicherheitslücken bekannt, die für…
Tb W190 H80 Crop Int 18912600147da16a52b96d162a055dfc

So lassen Sie Phishing-Attacken ins Leere laufen

Sicherheitstipps haben sich in den letzten Jahren kaum verändert. Geräte wurden zwar…
Karsten Glied

Zu unbedarfter Umgang mit der IT-Sicherheit?

Zum jüngsten Hacker-Angriff auf Politiker, Journalisten und bekannten Persönlichkeiten…
Security Concept

Verantwortung für die IT-Security der eigenen Geräte übernehmen

Auf der CES werden wie jedes Jahr eine Vielzahl neuer Geräte vorgestellt. Passend dazu…
Tb W190 H80 Crop Int 5f246ccbf6b1305119a03e5f5f5f3175

CEO & Co. als Zielscheibe von Cyberkriminellen

Die Wellen in Politik und Presse schlagen hoch, wenn persönliche Daten von Personen des…
Smarte News aus der IT-Welt