
München - Beginnend mit dem russisch-estnischen Cyberkonflikt 2007 gab es in den vergangenen Jahren immer wieder Vorfälle, die zum Krieg im Cyberspace hochstilisiert wurden. Doch wirklich begonnen hat das Zeitalter der Cyberkriegsführung nach Ansicht der Kaspersky Labs wohl erst 2010 mit der Entdeckung des Wurms «Stuxnet», so Chief Malware Expert Vitaly Kamluk im Rahmen des Kasperky Security Symposium.
Mittlerweile gibt es etliche ausgereifte Cyberwaffen, darunter Spionagelösungen, die sich von früheren Datenklau-Attacken merklich abheben. «Klassische Cyberkriminelle sind an unmittelbarem Profit interessiert», betont Kamluk auf Nachfrage von pressetext. Im Cyberkrieg dagegen geht es nicht um Kreditkarten- oder Accountdaten, sondern beispielsweise um Baupläne, die womöglich für weitere virtuelle oder reale Angriffe verwertbar sind. Schutz scheint unabdingbar.
Realer Konflikt, geheimer Krieg
Neben dem russisch-estnischen Vorfall 2007 verweist Kamluk als Beispiele hochgespielter Konflikte auf den 2008 in Form von DDoS-Attacken (Distributed Denial of Service) auch im Cyberspace eskalierenden Georgienkrieg sowie 2009 DDoS-Angriffe auf die USA und Südkorea, bei denen Nordkorea als Agressor verantwortlich gemacht wurde. Dabei kamen aber Botnetze für eher plumpe, öffentliche Störungen zum Einsatz, die nichts von der Komplexität moderner, geheim eingesetzter Cyberwaffen haben. Die erste - oder zumindest die erste entdeckte - solche Waffe war Stuxnet.
Der Wurm hatte es offenbar auf iranische Atomanlagen abgesehen, speziell die Zerstörung von Urananreicherungs-Zentrifugen, so der Kaspersky-Experte. Doch das war nur die Spitze eines Eisbergs: Mit «Duqu» wurde auch ein zur gleichen Familie gehöriger Spionagewurm gefunden, weitere ausgereifte Cyberwaffen wie der umfassende Spionagetoolkit «Flame» aufgetaucht. Kasperky Lab habe zudem Hinweise auf zumindest drei weitere mit Stuxnet verwandte Schädlinge, die bislang aber unentdeckt blieben. Es ist denkbar, dass sie wie der Atom-Wurm physischer Sabotage dienen, eventuell auch von ziviler Infrastruktur.
Schutz statt Eskalation
Kamluk zufolge dürfte Stuxnet über Jahre unentdeckt geblieben sein, der geheime Cyberkrieg somit eigentlich schon vor dem Estland-Vorfall 2007 getobt haben. Internationale Abkommen zur Einschränkung von Cyberwaffen gibt es nicht, dabei sind sie im Vergleich zu konventionellen Waffen kaum zurück verfolgbar, billig und wiederverwertbar. Es drohe eine Eskalationsschleife, in der Angriffe auf eine Nation zur Entwicklung von Gegenmassnahmen führen. «Wir denken nicht, dass das der richtig Weg ist zu reagieren», warnt der Sicherheitsexperte.
Wichtig sei, dass sich auch Unternehmen - die oft direkt oder indirekt auch staatliche Aufträge abwickeln - angesichts der potenziellen Bedrohung effektiv schützen. Das umfasst neben ewigen Weisheiten wie regelmässigen, zügigen Softwareupdates, unter anderem ein Abhärten von Systemen, um die Installation von Malware auch durch zuvor unbekannte Lücken zu erschweren. Aber auch Geheimhaltung darüber, welche Software genau genutzt wird, ist wichtig, um gezielte Exploits zu vermeiden. Der wohl wichtigste Punkt ist aber, dass Sicherheitsmassnahmen nicht mit dem gelegentlichen Abarbeiten einer Checkliste erledigt werden.
(fest/pte)
15:29
Samsung verkauft Galaxy S4 binnen weniger Wochen zehn Millionen Mal15:23
Gute-Laune-Clips gegen Hudeliwetter15:22
ManU kann weiter mit Ferdinand planen15:12
Solar Impulse stellt neuen Streckenrekord auf15:05
Terrorangriff gibt der Polizei Rätsel auf15:03
Religion für Atheisten. Atheismus für die Religiösen14:57
Abdellaoue wurde dem VfB angeboten14:36
So sieht der Traumpartner der Schweizer aus14:35
Bisher keine Anfragen für FCZ-Drmic14:15
CL-Finale kommt 2015 nach Berlin- Letzte Meldungen
- Freie Stellen aus den Berufsgruppen Bewachung, Kontrolle, Sicherheit, Testing, Audit, Security, Datenbank Spezialisten, Entwicklung, Netzwerk Spezialisten, Engineers, Software Programmierung
- Software Entwickler .NET, Java, Delphi
Ihr neuer Job in Software Design, Programmierung und Implementation! Unsere Kundin (Zürcher... Weiter - Software-Entwickler/-in C++ und C# / .NET Programmierungen
Haben Sie schon etwas Erfahrung in der OO-Programmierung von Windows Anwendungen, Embedded- und... Weiter - Cisco Certified Network Engineer
Unsere Kundin, ein mittelständiges Dienstleistungsunternehmen mit Standorten in Zürich, Bern und... Weiter - Android Technical Architect / Developer
Key aspects Responsible for the delivery of key products and features which are pivotal to the... Weiter - Senior .NET Entwickler (w/m)
Das sind Ihre Aufgaben Sie finden kreative Lösungsansätze für unsere anspruchsvollen,... Weiter - .NET Projektleiter (w/m)
Das sind Ihre Aufgaben Sie übernehmen komplexe Aufgaben und realisieren diese in einer... Weiter - .NET Software-Engineer (w/m)
Das sind Ihre Aufgaben Innerhalb Ihres .NET-Teams übernehmen Sie Verantwortung in anspruchsvollen,... Weiter - Junior .NET Software-Engineer (w/m)
Das sind Ihre Aufgaben Innerhalb Ihres Teams übernehmen Sie Verantwortung in anspruchsvollen,... Weiter - Projektleiter Embedded-Software (w/m)
Das sind Ihre Aufgaben Im Rahmen von Kundenprojekten analysieren, konzipieren und realisieren Sie... Weiter - Senior Embedded Software Engineer (w/m)
Das sind Ihre Aufgaben Sie erarbeiten selbständig effiziente Lösungen für anspruchsvolle,... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.

Internetpräsenz aufbauen?
www.abarbeiten.com www.internationale.com www.schaedlinge.com www.nachfrage.com www.eskalationsschleife.com www.datenklau.com www.nordkorea.com www.kreditkarten.com www.georgienkrieg.com www.entwicklung.com www.abhaerten.com
Registrieren Sie jetzt komfortabel attraktive Domainnamen!

- ManU kann weiter mit Ferdinand planen
- Abdellaoue wurde dem VfB angeboten
- Bisher keine Anfragen für FCZ-Drmic
- CL-Finale kommt 2015 nach Berlin
- ManCity schuld an Bekanntmachung des Götze-Transfers
- Schachtjor macht das Double perfekt
- Dutt & Bremen sind sich einig - Freigabe vom DFB fehlt (noch)
- Mehr Fussball-Meldungen
- Samsung verkauft Galaxy S4 binnen weniger Wochen zehn Millionen Mal
- Nissan ruft wegen lockerer Lenkrad-Bolzen Autos zurück
- König Fussball schlägt die Queen
- Höherer Steueraufwand drückt bei der Post auf den Gewinn
- Li Keqiang sieht Schweiz-Besuch als Symbol der Öffnung Chinas
- Autonome Pöstler Gewerkschaft will mit der Post verhandeln
- Weko ermittelt gegen VW-Verkäufer
- Weitere Wirtschaftsmeldungen
- Samsung verkauft Galaxy S4 binnen weniger Wochen zehn Millionen Mal
- Hightech-Gewehr hat «unglaubliche Zielgenauigkeit»
- Wird Apple in iOS7 gleich Vimeo- und Flickr integrieren?
- egadgets.ch verlost 3 FRANKENWEENIE-DVDs
- Ungebrochen innovativ
- Panelgigant AUO produziert weniger iPad-Displays
- Leap Motion zeigt Gestensteuerung für Windows
- Letzte Meldungen
- Solar Impulse stellt neuen Streckenrekord auf
- Solar Impulse zu zweiter US-Etappe gestartet
- Solarboot bricht eigenen Rekord
- Telekomkonzerne rufen zum Stromsparen auf
- Markt für nachhaltige Anlagen legt um 15 Prozent zu
- Sonnenenergie-Forscher entdecken Quantenmechanik
- «Drop Air» integriert effektive Pflanze in Luftfilter
- Letzte Meldungen
- Seminare zum Thema Datenschutz
- Sicherheit im Webshop
- Swiss SafeLab Certified M.ID Administrator
- ISO 27001 Lead Auditor
- Practical Security Scanning
- Mobile Wallet and Mobile Payment
- CISA Certified Information Systems Auditor: cours de préparation CBK
- Zertifikatskurs für Datenschutzbeauftragte Teil 2: Vertiefung
- ISO 22301 Lead Auditor
- Elektronische Archivierung
- MEET SWISS INFOSEC! Sichere Informationen aus erster Hand
- Weitere Seminare



























