Fulda – „Tägliche Angriffe auf die IT-Infrastruktur von Unternehmen sind 2017 zur Regel geworden”, so das ernüchternde Fazit von IT-Sicherheitsexperte Christian Heutger. „Wenn uns das Jahr eines gelehrt hat, dann, dass sich die Lage der IT-Sicherheit ständig verändert. Deshalb müssen Unternehmen auch im kommenden Jahr beständig ihre Sicherheitsstrategien an die Rahmenbedingungen anpassen. Denn die Angriffsmethoden von Cyberkriminellen sind derart vielfältig geworden, dass es DIE eine Strategie oder Lösung nicht gibt. Werden heute technische Systeme angegriffen, können schon morgen Mitarbeiter das Angriffsziel sein”, blickt der Geschäftsführer der PSW GROUP (www.psw-group.de) zurück.
Tatsächlich war das Jahr geprägt von teils immensen Auswirkungen von Cyber-Attacken auf Unternehmen wie Privatpersonen. Insbesondere die gestiegene Zahl an Vorfällen mit Ransomware zeigt, dass Kriminelle darin eine äußerst lukrative Möglichkeit gefunden haben, an Geld zu kommen: So trieb erst Erpressungstrojaner Locky, der seine Opfersysteme über ein verseuchtes Makro in Word infiltrierte, sein Unwesen – nur um wenig später den Weg für WannaCry freizumachen. Der Erpressungstrojaner wütete weltweit und legte mehr als 200.000 Rechner lahm. „WannaCry zeigte uns auf ernüchternde Art und Weise, wie schnell ein ungenügendes IT-Sicherheitsniveau zum Super-GAU führen kann. Denn Angriffsziele waren Windows-Rechner mit veralteten Versionen”, so Christian Heutger.
Heutger bereitet in diesem Zusammenhang vor allem Sorge, dass Kriminelle auch im kommenden Jahr zunehmend alte Schwachstellen in Firmware auszunutzen könnten, um in Firmennetzwerke einzudringen. „Wir müssen davon ausgehen, dass großflächige, breit gestreute Attacken im kommenden Jahr an Fahrt aufnehmen. Die Digitalisierung schreitet voran und Unternehmen müssen sich digital immer breiter aufstellen um wettbewerbsfähig zu bleiben. Dadurch bieten sie Kriminellen auch eine größere Angriffsfläche. Dagegen können und müssen sich Unternehmen wappnen, indem sie ihr Schwachstellen-Management ganz oben auf die Tagesordnung setzen. Angebotene Patches von IT-Sicherheitsanbietern sollten künftig unbedingt sofort eingespielt werden.” Wie ernst das Thema ist, bewies der Ausfall hunderttausender Router: Der Vorfall zeigte Unternehmen und Bürger in Deutschland wie notwendig es ist, Informationssicherheit als unabdingbare Voraussetzung einer erfolgreichen Digitalisierung zu verstehen.
2017 spielte aber auch der “Faktor Mensch” eine zunehmende Rolle: Mit Phishing-Angriffen wurden zunehmend gezielt einzelne Mitarbeiter in Unternehmen adressiert. Insbesondere durch CEO-Betrug; einer Masche, bei der sich Betrüger als Chefs ausgeben, um Geld zu ergaunern; verursachten Angreifer Schäden in mehrstelliger Millionenhöhe. „Kriminelle haben durchaus einen langen Atem, um an ihr Ziel zu kommen. Denn um beim CEO-Fraud erfolgreich zu sein, müssen sie das persönliche und betriebliche Umfeld ihrer Opfer ausspionieren, Identitäten vortäuschen und Verhaltensweisen wie Autoritätshörigkeit kennen und ausnutzen”, erklärt Heutger. Er rät: „Sensibilisierung der Mitarbeiter sowie die … weiterlesen »

ON - Oberberg-Nachrichten | Am Puls der Heimat.

Artikel weiterempfehlen
  • gplus
  • pinterest
Einsortiert unter:

Veröffentlicht von:

Ihr Kommentar zum Thema