Trendanalyse zur IT-Sicherheit 2006

(http://www.zdnet.de/magazin/39139613/trendanalyse-zur-it-sicherheit-2006.htm)

von Dietmar Müller, DE Edit, 20. Dezember 2005

Schon wieder ein Rekordjahr: Nach 2004 trumpften Viren und Hacker auch 2005 auf. Messagelabs sieht für 2006 keinen keinen Grund zum Aufatmen. Die Zunahme gezielter Phishing- und Botnet-Angriffe sowie die verschärfte Gefahrensituation im Bereich Instant-Messenger wird im kommenden Jahr fortbestehen.

In der aktuellen Ausgabe seines jährlichen "End of Year Reports" prognostiziert der Sicherheitsexperte Messagelabs, dass sich Viren-Autoren und Spam-Urheber im nächsten Jahr vor allem auf fünf Verfahren und Angriffsziele konzentrieren werden: die Nutzung von Einmal-Domains für den Spam-Versand, Phishing, Web-Attacken und Angriffe auf IM-Applikationen (Instant Messaging) sowie mobile Endgeräte.

In seinem Jahresbericht legt Messagelabs dar, dass die zunehmende Konvergenz von Gefahren via E-Mail, IM- und Web-Anwendungen für Unternehmen zukünftig noch größere Risiken bereitstellen wird - dabei nahmen die Zerstörungen bereits 2005 Rekordausmaße an. Zudem unterstreicht der aktuelle Report, dass die Viren- und Spam-Gemeinde sich zusehends auf IM-Systeme konzentriert, da dieser Kanal sich als Hintertürchen für den Zugriff auf unternehmensinterne IT-Systeme nutzen lässt.

"2005 wird als Wendepunkt in die Geschichte der IT-Sicherheit eingehen", meint Ben White, CEO und Mitbegründer von Messagelabs. "In diesem Jahr haben wir erlebt, dass sich die Zielrichtung der Angriffe klar verlagert hat: Lag der Schwerpunkt in der Vergangenheit auf der Störung von Geschäftssystemen und deren Diensten, ist nun der Diebstahl von Daten und Passwörtern in den Fokus gerückt. Und gleichzeitig kamen mit Botnets immer ausgeklügeltere Verbreitungsmechanismen zum Tragen."

Auch seine Prognose für die anstehenden Feiertage lässt wenig Hoffnung aufkommen, die Urlaubssaison gilt nicht für die Verbreiter von Malware: "Gerade im Vorfeld der Winterferien ist mit konzertierten Aktionen seitens der Hacker-Gemeinde zu rechnen, die es auf den Diebstahl persönlicher Daten absieht. Wir konnten bereits eine Zunahme der Trojaner- und Botnet-Aktivitäten feststellen - man sollte sich also auf ein Ansteigen von Phishing- und Spam-Mails einstellen."

Der Intelligence Report von Messagelabs liefert eine zusammenfassende Übersicht, welche Gefahren im Jahr 2005 auf weltweiter Ebene besonders relevant waren. In erster Linie sind hier zu nennen:

"Unternehmen werden das Jahr 2006 nutzen, um Richtlinien und Instrumente einzuführen, die es mit bestehenden und neuen Gefahren für die IT-Sicherheit aufnehmen können. Dabei darf jedoch nicht übersehen werden, auch diejenigen Sicherheitslücken zuverlässig zu schließen, die mit den aktuellsten Technologien wie Instant Messaging im Entstehen begriffen sind", betonte Mark Sunner, Chief Technology Officer bei Messagelabs. "Die aus dem IM-Einsatz resultierenden Risiken beschränken sich nicht allein auf Datenverluste, vorübergehende Systemausfälle und andere technische Störungen. Vielmehr könnten verleumderische Attacken über Instant Messaging auch das Markenimage in Mitleidenschaft ziehen oder die Geschäftsbeziehungen mit Mitarbeitern, Kunden und Lieferanten belasten."