Zeit zum Patchen wird immer knapper
Laut Internet Security Systems (ISS) entwickeln Hacker und Cyberkriminelle inzwischen in rasender Geschwindigkeit schädliche Codes für gezielte Angriffe auf Schwachstellen. Das ist eines der Untersuchungsergebnisse, die das ISS-Forschungs- und Entwicklungsteam X-Force jetzt im Rahmen seines vierteljährlich publizierten Threat Reports veröffentlichte.
Bedenkliche Entwicklung
Besorgniserregend scheint vor allem, dass Hacker immer schneller Angriffe auf öffentlich preisgegebene Schwachstellen starten. 3,13 Prozent der Schädlingsprogramme wurden binnen 24 Stunden nach der ersten Veröffentlichung einer Sicherheitslücke auf den Weg gebracht, 9,38 Prozent der bösartigen Codes fanden innerhalb der nächsten 48 Stunden ihr Ziel. Äusserst bedenklich ist in diesem Zusammenhang, dass ein Grossteil der Angriffe auf bislang nicht annoncierte Schwachstellen abzielt.
Hacker suchen aktiv nach Schwachstellen
In 12,5 Prozent aller Fälle fanden sich zeitgleich mit der Veröffentlichung detaillierter Angaben zu der jeweiligen Sicherheitslücke bereits Informationen zu den ersten Exploits in den Medien. Dies belegt, dass Cyberkriminelle inzwischen ausgesprochen aktiv nach möglichen Einfallstoren suchen, spezielle Schädlingsprogramme schreiben und erst dann mit Informationen zu der Schwachstelle an die Öffentlichkeit treten. Dies bedeutet im Klartext, dass sich das Zeitfenster zwischen der Veröffentlichung von Angaben zu der jeweiligen Sicherheitslücke und dem darauf abzielenden schädlichen Code - dem so genannten «Patching Window» - zunehmend verkürzt.
Proof-of-Concept-Codes und Exploits
Die Hälfte aller bekannt gewordenen Schwachstellen waren innerhalb von nur einer Woche entweder von einem Exploit- oder einem Proof-of-Concept-Code betroffen. Unter Letzterem wird die erste Version eines schädlichen Codes verstanden, den Hacker zunächst im Internet veröffentlichen und der genau aufzeigt, wie sich eine bestimmte Schwachstelle angreifen lässt. Üblicherweise tauscht zunächst nur eine kleine Gruppe Hacker ein Proof-of-Concept untereinander zum Testen und Weiterentwickeln aus. Ergebnis sind so genannte Exploits: Bösartige Software-Codes, die für gezielte Angriffe auf die jeweilige Schwachstelle genutzt werden.
Die Veröffentlichung von Informationen zu den jeweiligen Schädlingen - beispielsweise in Hacker-Newsgroups - trägt dazu bei, dass diese rasch in Umlauf gebracht werden können und dadurch eine schnelle Verbreitung finden.
Schutzlos ausgeliefert
«Wir verzeichnen einen deutlichen Anstieg von Zero-Day-Angriffen, die zum Zeitpunkt der Veröffentlichung einer Schwachstelle auftreten», sagt Claudio Nessi, Country Manager Switzerland & Austria von ISS. «Dies gibt Produktentwicklern keinerlei Zeit, erforderliche Patches zu testen und diese Anwendern und Administratoren von unternehmensweiten Netzwerken rechtzeitig bereitzustellen.» Diejenigen, die keinerlei Systeme mit aktiven Schutzmechanismen betreiben, seien dementsprechend mehrere Tage bis hin zu einigen Wochen vollkommen ungeschützt Angriffen auf die ermittelten Schwachstellen ausgesetzt. Zudem müsse davon ausgegangen werden, dass der Zeitraum zwischen der Bekanntgabe einer Schwachstelle und der Verfügbarkeit hierauf ausgelegter Patches weiter abnehme. Dies gilt laut Claudio Nessi insbesondere für «High Profile»-Sicherheitslücken: Hierzu zählen beispielsweise Netzwerkdienste, die in Verbindung mit gängigen Betriebssystemen stehen. Die rasche Entwicklung von Schadprogrammen direkt nach der Bekanntgabe von Schwachstellen führt unweigerlich zu der schnellen Verbreitung von Bot-Wu_rmern und Malware wie Spyware oder RootkitInstaller-Agenten, die in kürzester Zeit viele Systeme infizieren.
Weitere Informationen
Der aktuelle X-Force Threat IQ Report ist im Internet unter der folgenden Adresse abrufbar: http://xforce.iss.net/xforce/threat_insight_quarterly/index.php. Darüber hinaus veröffentlicht die X-Force kontinuierlich Security-Alerts und Advisories. Diese sind im Internet über folgende Adresse zugänglich: http://xforce.iss.net/xforce/alerts/alerts. Weitere Informationen zum integrierten Sicherheitskonzept von ISS sind unter http://www.iss.net/proof/preemptiveprotection/ zu finden.
(pd/hs)
für Geschäftsleitung und Verwaltungsrat von Unternehmen mit 10 - 250 Beschäftigten.
» Hier abonnieren
- Kassandra aus Frauenfeld 1781
Wieso eigentlich? Brauchen wir doch gar nicht, die Menschenrechte, nicht mal in der ... So, 12.04.15 18:01 - JasonBond aus Strengelbach 4115
Zürich Weltmetropole Die Entwicklung ist nicht mehr aufzuhalten. In 10 Jahren ... Do, 24.02.11 11:02 - jorian aus Dulliken 1754
Rohstoffpreise A Wer keine Gold oder Silbermünzen hat ist selbst schuld! EU ... Fr, 04.02.11 03:57 - Midas aus Dubai 3810
Wir alle haben schuld Sehen Sie die Beiträge zur Waffeninitiative im Vergleich zu Ihrem ... Fr, 04.02.11 02:48 - mriedl aus Aurolzmünster 1
Schuld haben die Politker Ein Beispiel, der Heizölverbrauch sink jährlich um 5%, Tendenz weiter ... Do, 03.02.11 14:23 - jorian aus Dulliken 1754
Buchtipp ... Sa, 08.01.11 11:26 - Betriebsrentner aus Wörthsee 1
Die Versicherungswirtschaft läßt grüßen!! Wieder ein Versuch, diesmal auf europäischer Ebene, Menschen in die ... So, 06.06.10 16:59 - ochgott aus Ramsen 695
Eine Statistik die keinen Menschen weiterhilft. Mi, 26.05.10 16:26
- Freie Stellen aus der Berufsgruppe Finanzen, Treuhand, Immobilien
- Sachbearbeiter*in Kreditoren
Mägenwil - Das erwartet dich Du validierst, kontrollierst und verbuchst die Lieferantenbelege Gemeinsam mit... Weiter - Sachbearbeiter*in Debitorenbuchhaltung
Mägenwil - Das erwartet dich Du bist verantwortlich für die Debitorenbewirtschaftung und das Mahn- und... Weiter - Mandatsleiter/-in Treuhand (w/m) 80-100 %
Bassersdorf - Langweilige Tage kennen wir nicht. Du kannst dich auf abwechslungsreiche Aufgaben, interessante... Weiter - Projektleiterin Immobilienentwicklung (a) 80-100 %
Gümligen - Dein Handwerk Als Projektleiterin steuerst und gestaltest du den gesamten Planungsprozess deiner... Weiter - Finance Professional
Allschwil - 100% Ihre Aufgaben Sie arbeiten sich in die verschiedenen Bereiche der Finanzabteilung ein und... Weiter - Liegenschaftenbuchhalter*in (m/w/d) 80 - 100 %
Zürich - welche/r sich zielorientiert für massgeschneiderte Lösungen und individuelle Kundenwünsche... Weiter - Sachbearbeiter/in Finanzbuchhaltung 80 % - 100 % (m/w)
Künten - Wo andere Schiffe bei Sturm aufgeben, und eine ruhigere Route suchen, segeln wir bei Taracell... Weiter - Sachbearbeiter Finanzbuchhaltung (m/w/d) 80%
Dürrenäsch - Zu Ihren Kernaufgaben zählen . Verarbeitung und Prüfung der Zahlungseingänge sowie Abklärungen der... Weiter - Mitarbeiter/in Treuhand, 80 - 100%
Zürich - Sie betreuen unsere Kundschaft kompetent und selbstständig in allen treuhänderischen Belangen. Dies... Weiter - Sachbearbeiter*in Rechnungswesen 60 - 80% (a)
Zürich - Ihre Hauptaufgaben: . Mitarbeit bei Monats-, Quartals- und Jahresabschluss . Hauptverantwortung für... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.
Internetpräsenz aufbauen?
www.sicherheitsluecken.ch www.entwicklungsteam.swiss www.advisories.com www.entwicklung.net www.bedenkliche.org www.produktentwicklern.shop www.softwaretests.blog www.sicherheitsspezialisten.eu www.schaedlingen.li www.boesartige.de www.zusammenhang.at
Registrieren Sie jetzt komfortabel attraktive Domainnamen!
- Einsatzmöglichkeiten und Effizienz von Energiespeichersystemen während Spitzenlastzeiten auf Baustellen
- Luxus zum Leihen: Trend und Wandel in der Welt der Konsumgüter
- BMW Vision Neue Klasse X: So sieht der iX3-Nachfolger aus
- Durchbruch bei der Wasserstoffproduktion
- Uhren für Klimaaktivisten: ID Genève setzt voll auf Nachhaltigkeit
- Revolutionäre Energiespeicher: Superkondensator aus Zement, Wasser und Russ
- «co-operate»: Modell für klimagerechtes Bauen
- Letzte Meldungen
Heute | Mo | Di | |||
Zürich | 10°C | 21°C | |||
Basel | 11°C | 22°C | |||
St. Gallen | 9°C | 19°C | |||
Bern | 9°C | 21°C | |||
Luzern | 10°C | 21°C | |||
Genf | 9°C | 22°C | |||
Lugano | 13°C | 22°C | |||
mehr Wetter von über 8 Millionen Orten |
- Seminare zum Thema Unternehmensführung
- Die lernende Organisation entwickeln: KVP, Ideenmanagement, Chancen
- Industrie 4.0, Arbeitsplatz 4.0 - DIPI
- OdA AM Modul M5 - Betrieb führen und managen
- Workshop Business Development - BDWA
- Mein Geschäftsmodell an die neue Situation anpassen
- Strategy for KMU
- Zertifikatskurs Unternehmensbewertung - Bewertungsbericht
- CAS in Business Communication & Public Affairs
- General Management Seminar - Ganzheitliche Unternehmensführung
- Finanzielle Unternehmensführung
- Weitere Seminare
- Makerspaces als Chance für Unternehmen
- Neu auf der Piste: Die AR-Skibrille
- Montreux-Festival: Musik wird mit Röntgenlicht gerettet
- Reparieren statt wegwerfen: So funktioniert die Reparatur von Elektrogeräten
- BMW Vision Neue Klasse X: So sieht der iX3-Nachfolger aus
- Die Kopfhörer für erholsamen Schlaf
- Der Renault 5 kommt zurück - diesmal elektrisch
- Letzte Meldungen
- Uhren von Sylvester Stallone kommen unter den Hammer
- Einsatzmöglichkeiten und Effizienz von Energiespeichersystemen während Spitzenlastzeiten auf Baustellen
- Pop-Up Stores: Der flüchtige Zauber des temporären Einzelhandels
- Mit Weitblick in die Zukunft: Ein gebrauchtes E-Auto clever kaufen
- Der 10. Runde Tisch zur Förderung des Exports mit Bundesrat Guy Parmelin
- Abnehmspritzen: Das Milliardengeschäft mit dem Wunsch nach schnellem Gewichtsverlust
- Microsoft investiert 3,3 Mrd. Dollar in KI-Rechenzentrum
- Letzte Meldungen