Höchststand bei Bedrohungen im Web

“Web-basierende Schadprogramme haben sich mittlerweile zu einer äußerst gefährlichen Waffe der Cyberkriminellen entwickelt”, so Mark Sunner, Chief Security Officer von MessageLabs, und ergänzt: “Web-Betrüger sind sich bewusst, dass Angriffe im Rahmen der Internetnutzung für viele Anwender noch völliges Neuland bedeuten. Diese Ahnungslosigkeit seitens der potenziellen Opfer machen sie sich ebenso für ihre Zwecke zunutze wie die Sicherheitslücken und -defizite vieler Web-Applikationen. Besonders groß ist das Risiko für all jene Unternehmen, die ihren Mitarbeitern unbeschränkten Zugriff auf alle Internetseiten und Webmail-Dienste gewähren.”

Weiterhin brachte der Juni 2008 eine Reihe von Spam-Attacken mit sich, die mit neuen und ungewöhnlichen Themen aufwarteten: Die Urheber dieser Kampagnen setzten gezielt auf Beschimpfungen oder die Erwähnung von Prominentennamen in den Betreffzeilen, um Aufmerksamkeit zu erzeugen und die Adressaten ihrer Mails in die Falle zu locken.

Eine Reihe anderer Spam-Mails nahm Bezug auf Prominente, um Empfänger dazu zu verleiten, einen Link anzuklicken, der auf dieselbe manipulierte Internetseite verwies. Zum Einsatz kamen dabei zahllose anzüglich formulierte Betreffzeilen, in denen berühmte Namen erwähnt wurden – darunter auch der Präsidentschaftskandidat der Demokraten Barack Obama.

Gut dagegen ist, dass im Laufe des zweiten Quartals 2008 die Aktivitäten des berüchtigten Storm-Botnets auf ein Viertel ihres früheren Ausmaßes zurückgegangen sind. Während dieses Netz gekaperter Rechner in den ersten drei Monaten dieses Jahres noch für 20 Prozent der Spam-Belastung verantwortlich war, hat sich dieser Anteil in den Monaten April bis Juni auf unter 5 Prozent verringert. Das zwang Spammer, sich verstärkt dem konkurrierenden Botnet Srizbi zuzuwenden, auf das nun rund 40 Prozent des gesamten Spam-Aufkommens entfällt.

Die Urheber von Spam kehrten zuletzt verstärkt zu einer herkömmlichen Verbreitungsart der Storm-Malware zurück – mithilfe von Links, die auf IP-Adressen von bereits unter Kontrolle gebrachten Computern verweisen. In diesem Zusammenhang tauchten erneut E-Mails mit Betreffzeilen auf, die sich auf die Olympischen Spiele und die Erdbeben in China bezogen.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

4 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

4 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

6 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago