|
Neue Sicherheits Modelle muessen her
Veröffentlicht am Thursday, 09.June 2011 von Redaktion
Aktuell sieht es so aus, als würde das Jahr 2011 das Jahr der Hacker werden. Seit einigen Wochen werden immer wieder erfolgreiche Angriffe auf große Konzerne so wie auch Unternehmen aus der IT-Sicherheit publik. All diese Angriffen beweisen, dass an der IT-Sicherheit noch vieles verbessert werden muss. Neue Angriffsmethoden verlangen neue Abwehrmechanismen und neue Sicherheitsmodelle.
Immer neue Berichte über Hackerangriffe und Datendiebstahl lassen aktuell den Eindruck entstehen, dass das Jahr 2011 ein außerordentlich erfolgreiches Jahr für Hacker wird. Ob Mineralölkonzerne, Onlinehändler, Unternehmen aus der IT-Sicherheit oder der japanische Elektronikkonzern Sony, Hacker machen vor keinem Unternehmen halt. Sony schien in den vergangenen Wochen das Lieblingsziel der weltweiten Hackerszene zu sein.
Obwohl sich alle betroffenen Unternehmen mit allen erdenklichen Sicherheitsvorkehrungen bestmöglich gegen Angriffe von außen geschützt hatten, konnten sich Unbefugte dennoch beispielsweise auf Kunden-Daten unerlaubten Zugriff verschaffen. Was bisher wenig bedacht wurde, was passiert wenn sich Ungefugte unerlaubten Zugang zu internen Ressourcen verschaffen.
So können Informationen unbemerkt nach draußen verschickt werden. Hierfür soll es lediglich notwendig sein, dass die internen Server des Unternehmens oder Desktopsysteme innerhalb der internen "Verteidigungslinien" davon überzeugt werden, dass die entsprechenden Informationen diese ungehindert nach draußen passieren dürfen.
Geschieht dieses http-verschlüsselt, so ist dieser Vorgang im Nachhinein nicht mehr verifizierbar. In einem der bekannt gewordenen Hackerangriffe ist einem Server offenbar suggeriert worden, dass dieser die betreffenden Informationen nach außen senden solle. Immer wieder wird davor gewarnt e-Mail-Anhänge unbekannter Herkunft zu öffnen.
Einige der Hackerangriffe wurden unter anderen durch das Anklicken von e-Mail-Anhängen ausgelöst Gleichwohl beweisen alle Angriffe, dass die Sicherheitsmodelle neu überdacht werden müssen. Die Kontrolle und die Überwachung des Datenzugriffs sollten in der Zukunft viel mehr im Fokus der Sicherheit stehen. Links zum Thema:
letzten News
Bankkunden werden am eigenen PC via Webcam ausspioniert
Norton 2013er Versionen stehen als Betaversion bereit
Neue Phishing Mails locken mit Steuererstattung
Trojaner Tatanga hat Bankkunden im Visier
Angriff seitens Anonymous auf US-Justizministerium
Kommentar:
|
|  |
|