Unternehmen werden zum größten Sicherheitsrisiko ihrer eigenen Kunden

Die Zahl der Hacker-Angriffe, die im vergangenen Jahr von seriösen Unternehmens-Websites ausgingen, ist laut Report alarmierend angestiegen. Unternehmen werden somit zum Sicherheitsrisiko für ihre eigenen Kunden.

Die Sicherheitsspezialisten des X-Force Teams haben für den Trend- und Risiko Report 2008 zwei Hauptentwicklungen identifiziert, wie Kriminelle über Website-Attacken Internet-Nutzern Schaden zufügen:

Webseiten, das zeigt der Report sehr deutlich, sind zur Achillesferse der IT-Sicherheit von Unternehmen geworden. Cyberkriminelle konzentrieren ihre Angriffe auf Internet-Anwendungen der Unternehmen, um die PCs der Nutzer zu infizieren. Viele Unternehmen sind nicht richtig davor geschützt: Sie nutzen oft Standardlösungen, die mit vielen Schwachstellen behaftet sind. Oder sie arbeiten mit individuellen Lösungen, die Schwachstellen aufweisen, die nicht gepatched werden können. Im vergangenen Jahr hatten mehr als die Hälfte aller offen gelegten Schwachstellen in irgendeiner Form mit Web-Anwendungen zu tun – und mehr als 74 Prozent davon hatten keinen Patch.

“Ziel dieser Attacken ist es, Web-Nutzer zu täuschen, heimlich auf andere Webseiten umzuleiten und auf diese Weise ihre Daten auszuspionieren”, sagt Frank Fischer, Leader Security@IBM, IBM Deutschland. “Dies ist eine der ältesten Formen von groß angelegten Angriffen, die wir heute haben. Es ist Besorgnis erregend, dass selbst zehn Jahre nachdem die so genannten SQL Injection Attacks bekannt wurden, dieser Missbrauch immer noch im großen Stil möglich ist, weil die nötigen Patches nicht implementiert wurden. Cyberkriminelle kennen diese Schwachstellen und haben es deshalb verstärkt auf Unternehmen abgesehen, weil sie dort leichtes Spiel haben, um praktisch jedem zu schaden, der im Netz unterwegs ist.”

Der zweite große Trend, den die IBM X-Force ausgemacht hat, ist die Streuung von schädlichen Filmdateien (z.B. Flash) und Dokumenten (z.B. PDFs) im Internet. Allein im vierten Quartal 2008 hat das IBM X-Force Team eine 50-prozentige Zunahme von Internetadressen festgestellt, hinter denen sich manipulative und bösartige Dateien befinden. Dies waren mehr Adressen, als die X-Force im Jahr 2007 insgesamt entdeckt hat. Sogar Spammer versuchen, über bekannte Webseiten ihre Reichweite zu erhöhen. Die Zahl der auf Blogs und Nachrichtenseiten gehosteten Spam-Nachrichten ist in der zweiten Jahreshälfte 2008 um mehr als 50 Prozent gestiegen.

Page: 1 2

Silicon-Redaktion

View Comments

  • TÜV-SÜD s@fer shopping - nicht sehr safe
    Die Zahlen von IBM wundern mich gar nicht. Täglich informiere ich WebSite-Betreiber über Sicherheitslücken in ihren Systemen, aber kaum jemand schließt die Lücken.

    Der TÜV-SÜD vergibt z.B. Zertifikate für Seiten die nachweislich Sicherheitslücken aufweisen, da offensichtlich die Prüfmethoden selber fehlerhaft sind. Aber alle sind zufrieden...

    - der TÜV hat Umsatz gemacht
    - der WebSite-Betreiber wähnt sich auch der sicheren Seite
    - der Besucher meint ebenfalls sicher zu sein
    ...
    - und der Angreifer ist auch zufrieden, da er ein löchriges System vorfindet.

    http://meingottundmeinewelt.de/2009/02/04/tuev-sued-sfer-shopping-nicht-sehr-safe/

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

4 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

4 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

6 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

7 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago