Behtesda - Das SANS Institute (SysAdmin, Audit, Network, Security) hat in dieser Woche seine Prognose der Top Ten Cyber-Sicherheitsbedrohungen für das angelaufene Jahr 2008 veröffentlicht.

Platz eins auf der Liste nehmen immer raffiniertere Website-Angriffe auf Sicherheitslücken im Browser und Browser-Plug-Ins ein. Speziell Plug-Ins wie Flash oder QuickTime sieht die Experten-Runde als lohnende Angriffsziele, da diese beim Browser-Update nicht automatisch gepatcht werden.
Dies stimmt mit der Warnung von Secunia-Sicherheitsexperten überein, dass über 95 Prozent aller Nutzer durch nicht gepatchte Software eigentlich behobenen Sicherheitslücken ausgesetzt seien. SANS warnt besonders vor Angriffsmethoden, die eine grössere Zahl bekannter Sicherheitslücken betreffen und so ihre Chancen verbessern, Systeme tatsächlich zu treffen.
Verbesserte Botnetze
An zweiter Stelle reiht die SANS-Gruppe verbesserte Botnetze. Auch andere Sicherheitsexperten warnen vor der Wahrscheinlichkeit neuer Botnetz-Massenangriffe.
Immerhin ist bekannt, dass Behörden diese spezielle Art der Bedrohung sehr ernst nehmen und etwa das FBI auch gross angelegte Aktionen gegen Cyberkriminelle in internationaler Zusammenarbeit durchgeführt hat und weiter durchführt.
Die Top drei der SANS-Liste rundet gross angelegte Cyber-Spionage ab. Speziell China gilt als Nationalstaat, der hinter solchen Aktionen stehen könne. Ende 2007 hatte eine Warnung des britischen MI5 vor chinesischen Hackern für Aufsehen gesorgt.
Bedrohungen gegen Mobiltelefone
Auf Platz vier der SANS-Prognose finden sich Bedrohungen gegen Mobiltelefone, insbesondere das iPhone und Googles Android. Dieser Einschätzung dürften sich nicht alle Experten anschliessen, speziell beim Sicherheitsanbieter G Data wurde noch Ende November 2007 davon gesprochen, die Virengefahr für Handys sei «eine grosse Luftblase».
Auch Voice-over-IP-Angebote könnten laut SANS massiv angegriffen werden. Das an fünfter Stelle gereihte Risiko betrifft speziell Unternehmen und Organisationen: Die Expertengruppe warnt vor Insider-Angriffen.
Unterschätztes Cross-Site-Scripting
Weiters folgen in der SANS-Reihung Identitätsdiebstahl durch langfristig aktive Bots sowie zunehmend bösartige Spyware.
Erst an achter Stelle folgt die Ausnutzung von Sicherheitslücken in Web-Anwendungen. Zwar ist das SANS Institute der Ansicht, dass entsprechende Angriffsvektoren wie unter anderem Cross-Site-Scripting (XSS) bisher wenig Bedeutung hatten, da Cyberkriminelle auf anderen Wegen leichter zu Erfolgen kamen. Im Jahr 2008 könnten entsprechende Methoden aber einen Aufschwung erleben. Speziell für XSS-Angriffe sieht das Secunia-Sicherheitsexperte Thomas Kristensen ähnlich.
Gefälschte Jobangebote
Geschicktere soziale Angriffe reiht das SANS Institute an die neunte Stelle. Neben Phishing mit besserem Kontext - etwa gefälschte Jobangebote, die von bekannten Jobbörsen zu kommen scheinen, wird hier speziell «Event-Phishing» rund um wichtige Ereignisse angeführt. So könnten etwa E-Mails mit Inhalten, die vermeintlich die US-Präsidentenwahl betreffen, grossen Erfolg als Methode zur Erstellung von Botnetzen haben.
Am Ende der Vorhersagen-Liste finden sich Angriffe über die Vertriebskette, wo Geräte mit Malware ausgeliefert werden. Im Jahr 2007 gab es solch einen Vorfall etwa bei einem USB-Stick aus dem Hause Sony.
(bert/pte)
02:02
Schweden gewinnt den Eurovision Song Contest in Baku23:55
«Es ist unheimlich viel passiert»22:54
Spirig demonstriert Olympia-Form in Madrid22:36
Landmine an Grenze zwischen Chile und Peru22:30
Motorsegler im Kanton Zürich abgestürzt22:15
Kristen Stewart: Glücklich in Cannes22:05
Bausteine aus Vulkanasche22:04
Livio Bordoli neuer Trainer in Chiasso21:43
Der Eurovision Song Contest hat begonnen21:22
Van Berkel fehlt noch ein Hundertstel zu Olympia-Limite21:00
Schenkel und Wilson erfüllen Olympiavorgabe- Letzte Meldungen
- Freie Stellen aus den Berufsgruppen Bewachung, Kontrolle, Sicherheit, Analyse, Audit, Security, Datenbank Spezialisten, Entwicklung, Netzwerk Spezialisten, Engineers, Software Entwicklung, Analyse, Informatik, Telekommunikation, Beratung, Wirtschaftsinformatik, Web Programmierung, Publishing, Design
- Senior System Engineer
Ihre Aufgaben: Sie sind der Stellvertreter des Chefs unseres Rechenzentrums. Sie ergänzen ihn mit... Weiter - Software Entwickler/in
Anforderungen: In dieser Schlüsselfunktion erfüllen Sie als Mitglied des Projekt-Kernteams... Weiter - Software Tester/in (Finanzbranche)
Ihre Aufgaben Analyse von Anforderungen Schreiben und Review von Test Cases gegen technische... Weiter - Process Engineer
Für ein Finanzdienstleistungsunternehmen mit Sitz in der Region Züch suchen wir Sie als Process... Weiter - Netzwerk Engineer
Ihre Aufgaben: Konzeption, Implementation sowie Betrieb umfangreicher und komplexer... Weiter - Senior JEE Ingenieur (m/w)
Ihr abwechslungsreicher Tätigkeitsbereich umfasst u.a.: Konzeption und Umsetzung von JEE-basierten... Weiter - IT Supporter / Informatiker (m/w)
Aufgaben: Als ICT Supporter ergänzen Sie das Team bei der Betreuung der internen IT-Infrastruktur,... Weiter - Junior Java Developper
In dieser Position sind Sie verantwortlich für die Neu- und Weiterentwicklung von Webapplikationen... Weiter - Linux Systembetreuer
Ihre Aufgaben: Beraten der Anwender in allen Fragen des operativen Betriebs und der... Weiter - E-Commerce Project Manager
Ihr interessanter Tätigkeitsbereich in einem sympathischen und motivierten Team umfasst u.a.:... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.

Internetpräsenz aufbauen?
www.angriffsvektoren.com www.verbesserte.com www.einschaetzung.com www.massenangriffe.com www.jobangebote.com www.gefaelschte.com www.zusammenarbeit.com www.angriffsziele.com www.sicherheitsexperten.com www.bedrohungen.com www.vorhersagen.com
Registrieren Sie jetzt komfortabel attraktive Domainnamen!

- Die Verbrecher Syndikat Doku Woche: Heute: Kindermafia von Rio
- Niccolò Paganini – Der Teufelsgeiger
- Henry Kissinger – Der böse Heinrich
- Fullmovie des Tages: Pulp Fiction (1994/engl)
- Piratenradio.ch. Heute: Sonntagsmusik
- Gewaltdemonstration
- DANISH TATTOOING
- Die (ALP)-Traumpaare Serie. Heute: Sid and Nancy
- Die allerbesten Live-Konzerte. Heute: Wattstax-Festival (1972)
- Die Sacha Baron Cohen Woche: Talladega Nights (2006/engl)
- «Hör mal wer da hämmert» Woche. Heute: Der Holzschnüffler
- Letzte Meldungen
| wetter.ch | ||||||||
| SO | MO | DI | MI | DO | FR | |||
| Zürich | 9°C | 18°C | ||||||
| Basel | 8°C | 20°C | ||||||
| St.Gallen | 9°C | 20°C | ||||||
| Bern | 8°C | 23°C | ||||||
| Luzern | 11°C | 24°C | ||||||
| Genf | 12°C | 25°C | ||||||
| Bellinzona | 15°C | 24°C | ||||||
| mehr Wetter von über 6000 Orten | ||||||||
- My Needs for Summer: Simona Meiler, Boardercrosserin
- Kreativer Kurzfilm aus Saas-Fee
- Holdener und Scherrer Nachwuchsathleten des Jahres
- RAZZIA - Adrenalin und Muskelkater
- RAZZIA - Big Mama im Hoch Ybrig
- Exklusive Slopetrick Tutorial-Serie auf Snowboard.ch inkl. Videoanleitung
- Die Toursieger in den Speed-Disziplinen stehen fest
- Gletscherskigebiet Glacier 3000: Freeridedays.ch
- Spatial Experience February 2012: In the freezer
- TLF EYEon: Vans Wängl Tängl 2012
- Freeride Days auf Glacier 3000 für Snowboarder und Skier
- Letzte Meldungen
- Hirscher hat Glück bei Autounfall
- Beat Feuz offiziell ein Schleckmaul
- Hans Grugger tritt zurück
- Holdener und Scherrer Nachwuchsathleten des Jahres
- Albrecht und Berthod nur noch im B-Kader
- Vonn muss Steuern in Millionenhöhe nachzahlen
- Südtiroler neuer Trainer der Technikerinnen
- Kreuzbandriss bei Vitus Lüönd
- Cheftrainer Flatscher trennt sich von Technik-Coach Finance
- Christian Brüesch neuer Trainer von Tanja Poutiainen
- Reto Schläppi wird Nachwuchschef U16
- Letzte Meldungen
- «Es ist unheimlich viel passiert»
- Livio Bordoli neuer Trainer in Chiasso
- Derdiyok-Triplette gegen Deutschland: Schweizer Nati feiert historischen Sieg
- Ticker: Schweiz bezwingt Deutschland 5:3
- Spanien zu stark für Serbien - England siegt bei Hodgson-Einstand
- Aarau chancenlos: Sion behält die Oberhand
- Claudio Pizarro zurück zu Bayern München
- Holland mit Youngsters zur EM
- Rémy fällt für EM aus
- Hitzfeld sucht gegen Deutschland nach Antworten
- Aarau ist gegen Sion in den Barragespielen Aussenseiter
- Mehr Fussball-Meldungen
- Wie weit geht die Glaubensfreiheit?
- Neues Führungsduo
- Als die Welt noch eine Scheibe war
- Aus unserer Serie «Berühmte Messfehler der Menschheitsgeschichte»
- Europäisches Stiersein
- Europäischer Klimabericht
- Auf Kollisionskurs
- Da steht ein Tor auf dem Platz
- Tsch, tsch
- Waschechte Schweiz
- Die Schweizer Infrastruktur freut sich auf den achtmillionsten Einwohner
- Mehr Satire
- Swatch-Chef Nick Hayek bedauert cheflose Zeit bei der Nationalbank
- Spanische Bankia will sich Geld über Anteilsverkäufe beschaffen
- Nein zur AUNS-Initiative aus der Wirtschaft
- Wenig Lohndruck durch Personenfreizügigkeit
- Apple-Chef verzichtet auf Dividenden von 75 Mio. Dollar
- Diskussion über Fessenheim-Schliessung
- 27'000 Mitarbeiter werden bei Hewlett-Packard entlassen
- Swissgrid sieht politischen Handlungsbedarf bei Stromnetzausbau
- Beschäftigung wächst in der Schweiz
- Beilegung eines US-Rechtsstreites kostet Syngenta 105 Mio. Dollar
- Respol bestätigt Ölfeld vor Rio de Janeiro
- Weitere Wirtschaftsmeldungen
- Schlichtungstreffen zwischen Apple & Samsung bleibt erfolglos
- Apple-Chef verzichtet auf Dividenden von 75 Mio. Dollar
- Apple-Boss Cook verdient am meisten in USA
- Mobile Schadsoftware wird immer raffinierter
- Wenig User bezahlen für Apps
- Google Maps fliegt bei iOS raus
- Smartphones verdrängen Handys
- Sammelklage gegen Apple zugelassen
- Neues MacBook Pro mit Retina-Display?
- Little Printer für Android und iPhone
- Updates für WhatsApp und den Adobe Flash-Player
- Letzte Meldungen
- Swissgrid sieht politischen Handlungsbedarf bei Stromnetzausbau
- Solar Impulse landet nach erster Etappe planmässig in Madrid
- Sonnenenergie laut Swissolar im Aufwind
- Solar Impulse startet zum interkontinentalen Flug
- Die Klima- und Nachhaltigkeitsdebatte braucht nachhaltigen Schub
- Dank Emissionshandel Ausstoss von Treibhausgasen 2011 gesunken
- Solarskilift Tenna erhält Umweltpreis
- Umwelt-Klo spült mit 0,2 Liter
- ElCom senkt Entschädigung für Wasserkraftwerke der Romande Energie
- PlanetSolar am Ziel
- Sauber-Team ist klimaneutral
- Letzte Meldungen
- Developing & Customizing Applications for MS SharePoint 2010 (MOC 10175)
- What?s New in Microsoft Exchange Server 2010 (MOC 10133aE)
- MCTS Server 2008 Active Directory Configuration
- MCITP Windows 7 Enterprise Desktop Support Technician
- MCTS Installing and Configuring System Center Operations Manager 2007 R2
- Managing and Maintaining Windows Server 2008 Servers (MOC 6430bE/6748D)
- Developing & Customizing Applications for MS SharePoint 2010 (MOC 10175)
- What?s New in Microsoft Exchange Server 2010 (MOC 10133aE)
- MCTS Server 2008 Active Directory Configuration
- MCITP Windows 7 Enterprise Desktop Support Technician
- Weitere Seminare



































































