technikkram.net
  • Home
  • smartkram
  • Themenfelder
    • Smart Home
      • Homematic & Homematic IP
      • Smart Home Zentrale
      • Home Assistant
      • MQTT & Messaging
      • Zigbee & Thread
      • Shelly Geräte
      • KNX Gebäudeautomation
      • Matter & Thread
      • Apple HomeKit
    • Server & DevOps
      • Docker & Container
      • Proxmox VE
      • Linux Administration
      • Monitoring & Observability
      • Kubernetes & K3s
      • Raspberry Pi
    • Netzwerk
      • UniFi Netzwerk
      • Netzwerk Grundlagen
      • WLAN Optimierung
      • VLAN Konfiguration
      • Firewall & Security
      • Managed Switches
    • Sicherheit
      • Überwachungskameras
      • IT-Security
      • Videoüberwachung
      • Alarmanlagen
      • Zutrittskontrolle
    • Energie & Solar
      • Energiemanagement
      • Solar & Photovoltaik
    • NAS & Storage
      • NAS Systeme
      • Backup & Recovery
      • Synology NAS
      • Storage Lösungen
  • Archiv
  • Kontakt
    • Datenschutz
    • Impressum
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Marc Broch
Allgemein, Security

BSI-Bericht zur Lage der IT-Sicherheit

BSI-Bericht zur Lage der IT-Sicherheit - Hacker

In seinem aktuellen knapp 70 Seiten langen Bericht zur Lage der IT-Sicherheit, beurteilt das Bundesamt für Sicherheit in der Informationstechnik (BSI) die aktuelle Gefahrensituation für den IT Sektor. Einfach zusammengefasst sieht es nicht wirklich gut aus.

hacker

Die Zahl bekannter Schadprogrammvarianten ist 2016 weiter gestiegen und lag im August 2016 bei mehr als 560 Millionen. Die Anti-Virenprogramme kommen kaum hinterher und die größte Gefahr geht vom Anwender aus, weil am häufigsten schleichen sich Schädlinge über gefälschte E-Mails mit einem Dateianhang ein und dafür muss das Opfer immer noch den Anhang öffnen. Ein Rechner (zumindest der erste im Netzwerk) wird nie von alleine infiziert und somit Bedarf es immer die „Mithilfe“ des ahnungslosen Anwenders, damit sich ein Virus und Trojaner einnisten können.

Vor allem Unternehmen müssen demzufolge ihre Mitarbeiter im Bereich IT-Sicherheit mehr schulen, weil auch die besten Firewall Systeme nicht helfen können, wenn das Netzwerk „von innen“ infiziert wird. Sei es durch das öffnen eines infizierten Anhangs, dem Besuch einer manipulierten Webseite und eines Downloads, oder durch das verwenden von bereits infizierten Datenträgers, wie einem auf dem Parkplatz gefundenen USB Stick.

Social Engineering ist weiterhin eine vielfach genutzte Methode, um Cyber-Angriffe erfolgreich auszuführen oder zu unterstützen. Für Angreifer ist es einfacher, die Schwachstelle Mensch als oftmals schwächstes Glied der IT-Sicherheitskette zu überwinden, anstatt komplexe technische Sicherheitsmaßnahmen mit viel Aufwand zu umgehen.


Die Gefährdungslage ist weiterhin angespannt. Zusätzlich zu bereits bekannten Phänomenen kann das BSI aber auch eine neue Qualität in der Bedrohung feststellen. Die bekannten Einfallstore für Cyber-Angriffe bleiben im Wesentlichen unverändert kritisch:

  • In den am häufigsten eingesetzten Soft- und teilweise auch Hardwareprodukten finden sich Schwachstellen, welche es Angreifern erlauben, Informationen abfließen zu lassen oder die Kontrolle über die Systeme zu erlangen.
  • Organisiert aufgebaute und betriebene Botnetze stehen für die Angreifer zur Verfügung, um Schadsoftware oder Spam-E-Mails massenhaft zu verteilen. Ebenso können diese Botnetze für Angriffe auf die Verfügbarkeit von Diensten erfolgreich eingesetzt werden.
  • Anwender setzen auch gängige und einfache Sicherheitsmaßnahmen häufig nicht oder nicht hinreichend um.
  • Durch anonyme Zahlungsmethoden wie beispiels- weise Bitcoin ergeben sich neue Möglichkeiten für Cyber-Kriminelle in der Vermarktung von Angriffswerkzeugen, aber auch in der Erpressung.

Die sprunghaft angestiegenen Fälle von Ransomware verdeutlichen eindrucksvoll, wie verwundbar mittlerweile das alltägliche Leben für Cyber-Angriffe geworden ist. Der Zugriff auf die eigenen Daten wird zunehmend essenziell – nicht nur für Unternehmen, sondern auch für den einzelnen Bürger. Diesen Umstand nutzen Cyber-Kriminelle aus und halten die Daten des Opfers und die digitale Identität als Geisel. Wenn sogar Krankenhäuser mit ihren vernetzten Systemen betroffen sind und ihr Betrieb hierdurch beeinträchtigt wird, sind Cyber-Angriffe endgültig in der realen Welt angekommen.


Schadsoftware in Atomkraftwerk

Sachverhalt: Im Zuge von Vorbereitungen zu Revisionsarbeiten wurden in einem Atomkraftwerk in Deutschland Schadprogramme auf einem Rechner zur Darstellung und Aufzeichnung von Handhabungsvorgängen an der Brennelement-Lademaschine (Visualisierungsrechner) entdeckt.

Ursache: Die entdeckten Schadprogramme sind weit verbreitet und werden von Virenscannern seit längerer Zeit gut erkannt. Der Visualisierungsrechner selbst lief mit einer nicht mehr aktuellen Betriebssystemversion und verfügte nicht über einen Virenscanner. Dies ist im Umfeld von SCADA-Systemen nicht unüblich, bedingt durch dortige Zulassungsverfahren und Kompatibilitätsanforderungen. In dieser Kombination wurde ein Befall mit dem Conficker-Wurm möglich, der im Jahr 2009 für weltweites Aufsehen gesorgt hatte. Darüber hinaus wurde das Schadprogramm Ramnit, dessen Steuerungsserver im vergangenen Jahr durch Europol abgeschaltet worden war, auf dem Visualisierungsrechner gefunden.

Methode: Sowohl Conficker als auch Ramnit nutzen neben Computernetzwerken auch USB-Datenträger, um weitere Systeme zu infizieren. So konnte ein ursprünglich mit dem Internet verbundener PC, der via Internet mit der Schadsoftware infiziert wurde, die Schädlinge auf einen solchen USB-Datenträger übertragen. Der USB-Datenträger wurde zu einem späteren Zeitpunkt am Visualisierungsrechner verwendet und konnte so den ungeschützten Computer infizieren, obwohl dieser mit keinem Netzwerk verbunden war.

Das könnte dich auch interessieren

  • Video-Türklingel nachträglich ohne Verkabelung installieren und konfigurieren – Kabellose Video-Türklingel an weißer Haustür montiert - Installation ohne Verkabelung
    Video-Türklingel nachträglich ohne Verkabelung…
    6. April 2026 Moderne Video-Türklingel mit kabelloser Installation - einfache Nachrüstung ohne Elektroarbeiten Eine Video-Türklingel nachträglich ohne Verkabelung installieren ist eine praktische Lösung…
  • ESXi Server komplett zu Proxmox migrieren - Vollständige Systemumstellung – ESXi zu Proxmox Migration - Vollständige Systemumstellung von VMware zu Proxmox VE
    ESXi Server komplett zu Proxmox migrieren -…
    4. April 2026 Vollständige Systemumstellung von VMware ESXi zu Proxmox VE mit allen kritischen Migrationspunkten Die ESXi Server komplett zu Proxmox Migration scheitert…
  • Home Assistant Terminal Log-Analyse für Homematic IP Verbindungsfehler
    Homematic IP Access Point Geräte nicht erreichbar in…
    1. April 2026 Homematic IP Access Point mit verschiedenen LED-Status-Anzeigen für die Diagnose von Verbindungsproblemen Wenn dein Homematic IP Access Point in Home…
  • Der Grosse Monitor Guide 2025 Welche Hertz Zahl Brauchst Du Wirklich
    Der große Monitor-Guide 2025: Welche Hertz-Zahl…
    1. März 2026 Rund um „Der große Monitor-Guide 2025: Welche Hertz-Zahl brauchst du wirklich?“ konzentrieren wir uns hier auf das, was im Alltag…
  • Grundriss Mietwohnung mit Smart Home Sicherheitsgeräten - Sensoren an Fenstern und Türen, Kameras im Innenbereich
    Smart Home Sicherheit in der Mietwohnung: Was ist…
    6. April 2026 Moderne Smart Home Sicherheitsgeräte für die Mietwohnung: Sensoren, Kameras und Hub-System für rückstandslose Installation Smart Home Sicherheit in der Mietwohnung…
  • Homematic CCU3 VLAN-Konfiguration: Geräte nicht erreichbar beheben – Homematic CCU3 Smart Home Hub mit nicht erreichbaren Geräten nach VLAN-Segmentierung
    Homematic CCU3 VLAN-Konfiguration: Geräte nicht…
    3. April 2026 Homematic CCU3 zeigt nach VLAN-Segmentierung mehrere Geräte als nicht erreichbar an Die Homematic CCU3 VLAN-Konfiguration bringt oft ein Problem mit…
14. November 2016/1 Kommentar/von Marc Broch
Schlagworte: BSI, Cyber War, DDoS, Hacker, Phishing, Ransomware, Spam, Trojaner
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Per E-Mail teilen
https://technikkram.net/wp-content/uploads/2016/11/Hacker.jpeg 800 1200 Marc Broch https://technikkram.net/wp-content/uploads/2019/05/technikkram_transparent.png Marc Broch2016-11-14 14:03:092016-11-14 14:03:09BSI-Bericht zur Lage der IT-Sicherheit
1 Kommentar
  1. Manfred
    Manfred sagte:
    14. August 2022 um 23:57

    Also ich verstehe, warum Kryptowährung mehr Angriffsfläche für Cyberkriminelle bietet, aber warum sollte man durch
    Bitcoin mehr Möglichkeiten bekommen jemanden zu erpressen? Jüngste Hacks zeigen aber auf jeden Fall, dass man aufpassen sollte, wo man sein Geld lagert. Hier hat sich einiges bewahrheitet. Ganz davon abgesehen, dass man den volatilen BTC Kurs als kleiner Anleger unbedingt im Auge behalten muss.

    Antworten

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  •  
Smartkram Shop

Kategorien

Allgemein Apple Apps CCU2 CCU3 Charly debmatic EQ-3 Firmware Foto und Video Gadgets Gaming Geschenke Hardware Hausinstallation Haussicherheit HB-RF-USB Homematic Homematic IP Homematic IP Access Point Homematic IP wired iOS Kaufberatung KNX Media Center Mediola Mobile Multimedia Netzwerk Neuigkeiten Nützliches Online Services piVCCU piVCCU3 Provider Rabatte & Co Raspberrymatic Security Smart Home Software & Co Testberichte Tipps & Tricks Wearables Windows Zubehör
© Copyright - technikkram.net -
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Nach oben scrollen Nach oben scrollen Nach oben scrollen